Ruta de certificaciones
Un mapa de progresión, no una lista suelta: empieza por redes, entra al pentesting práctico y sube hasta red team. Cada tarjeta enlaza a nuestra guía propia y al examen oficial.
Antes del pentesting: entiende la red
Sin saber cómo se mueve el tráfico no hay nada que explotar. Este nivel es opcional si ya vienes de sysadmin o redes.
Fundamentos de redes: TCP/IP, routing, switching y seguridad de red básica. La base sobre la que se apoya todo lo demás.
Tu primera certificación 100% práctica
Aquí dejas de leer teoría y entras a un laboratorio de verdad. El punto de entrada natural si vienes de LetsRootIt.
Metodología de pentesting, enumeración y explotación básica en un entorno de red simulado. Pensada para quien empieza de cero.
Elige rumbo: web o generalista
Dos caminos que no se excluyen: profundiza en aplicaciones web o consolida un perfil generalista de red y sistemas.
Pentesting de aplicaciones web: OWASP Top 10, inyecciones, autenticación rota y lógica de negocio.
Pentesting completo de redes, sistemas Windows/Linux y aplicaciones, cerrado con un informe profesional real.
La referencia del sector
La certificación que más se pide en ofertas de pentester junior/mid. Aquí se separa quien practica de quien no.
Compromete máquinas reales de principio a fin: red, Active Directory básico, escalada de privilegios y explotación web.
Profundiza en un dominio concreto
Con lo básico ya dominado, toca elegir un área donde ser realmente bueno: Active Directory o explotación web de caja blanca.
Ataque y defensa de entornos empresariales de Active Directory: Kerberoasting, delegación, movimiento lateral.
Explotación de aplicaciones web mediante revisión de código fuente (white-box): cadenas de vulnerabilidades complejas.
Simulación de adversario real
El techo actual del roadmap: operaciones completas de red team contra entornos corporativos defendidos activamente.
Operaciones de red team con Cobalt Strike: infraestructura de C2, evasión de EDR y movimiento lateral sigiloso.
Evasión de defensas modernas (AV/EDR), técnicas avanzadas de post-explotación y ataques a entornos segmentados.