La ciberseguridad se entiende mejor cuando puedes observar un paquete, probar una credencial débil, cifrar un archivo y después reforzar el sistema por tu cuenta. Este curso para principiantes ofrece ese primer contacto práctico mediante más de veinte laboratorios guiados y retos breves en entornos Linux aislados.
Explorarás fundamentos ofensivos y defensivos en lugar de limitarte a una sola especialidad. El recorrido abarca auditoría de contraseñas, descubrimiento de redes y análisis de tráfico, además de cifrado, integridad de archivos, evaluación de servidores web, modelado de amenazas, autenticación multifactor y defensa en profundidad. El objetivo es adquirir perspectiva: descubrir qué revelan las herramientas habituales, comprender por qué importan sus resultados e identificar el área que te gustaría estudiar después.
Lo que aprenderás
Mediante ejercicios realistas pero controlados, aprenderás a:
- Auditar credenciales web y SSH débiles con Hydra y recuperar la contraseña de un ZIP protegido con John the Ripper.
- Descubrir hosts, puertos, servicios y posibles vulnerabilidades con Nmap, Masscan y Nmap Scripting Engine.
- Capturar, filtrar e interpretar tráfico de red con Wireshark y TShark.
- Cifrar y descifrar mensajes y archivos con OpenSSL, entendiendo la importancia de gestionar bien las claves.
- Usar Netcat para crear listeners básicos, intercambiar mensajes, transferir archivos y establecer comunicaciones cifradas sencillas.
- Detectar cambios en archivos con Tripwire, ocultar y recuperar datos con Steghide y revisar hallazgos de servidores web con Nikto.
- Crear un pequeño modelo de amenazas que relacione activos, límites de confianza, rutas de ataque y mitigaciones prácticas.
- Reforzar servicios locales con un segundo factor de autenticación, controles de acceso, enlace local, permisos de archivos y registro de rechazos.
A quién va dirigido este curso
Este curso está pensado para principiantes absolutos en ciberseguridad, estudiantes o profesionales de TI que buscan contexto práctico y autodidactas que aún están eligiendo una especialidad. Resulta especialmente útil si prefieres probar herramientas e interpretar resultados en vez de estudiar solo teoría. Los laboratorios ofrecen una introducción a muchas áreas; no sustituyen una formación especializada en pruebas de penetración, análisis forense de redes, criptografía o desarrollo seguro.
Requisitos previos: No se requiere experiencia previa en ciberseguridad. Sentirte cómodo con archivos, direcciones IP y comandos básicos de Linux te ayudará, aunque los laboratorios guiados explican los comandos utilizados. Lo esencial es tener curiosidad, leer con atención y estar dispuesto a resolver problemas.
Entorno de aprendizaje: Trabajarás en entornos Ubuntu accesibles desde el navegador, tanto con escritorio gráfico como con terminal. Se proporcionan objetivos, credenciales de ejemplo, capturas y servicios locales para practicar. Utiliza herramientas de escaneo o prueba de credenciales únicamente en sistemas propios o para los que tengas autorización explícita.
Preguntas frecuentes
¿Es un curso general o está especializado en hacking ético?
Es una introducción amplia. La auditoría de contraseñas, el escaneo de puertos y la evaluación web muestran la perspectiva del atacante; el cifrado, la supervisión de integridad, el modelado de amenazas, MFA y los controles por capas desarrollan la perspectiva defensiva. Este equilibrio te ayudará a elegir una especialización posterior.
¿Necesito experiencia previa con Linux, redes o programación?
No se exige formación previa. Un conocimiento básico de terminal y redes facilita el ritmo. La mayoría de actividades se realizan con comandos, y los últimos laboratorios defensivos incluyen pequeños cambios guiados en servicios Python locales, no un curso de programación desde cero.
¿Atacaré sitios web reales o redes externas?
No. Los ejercicios emplean objetivos locales o creados expresamente para el laboratorio y datos suministrados. Como estas herramientas también pueden afectar a sistemas reales, el curso recalca que el escaneo, las pruebas de contraseñas y la evaluación de vulnerabilidades requieren propiedad o autorización explícita.
¿Qué podré hacer al terminar?
Podrás explicar y reproducir flujos de trabajo iniciales en varios dominios de seguridad, leer resultados básicos de herramientas y reconocer tus próximos pasos. Para alcanzar profundidad profesional, continúa con una ruta específica como análisis de redes, pruebas de penetración, operaciones defensivas o desarrollo seguro de aplicaciones.




