Linux, redes, programacion, virtualizacion y cloud como tronco comun del perfil.
Curso Profesional de Ciberseguridad Dinamica
Itinerario de 450 horas para formar un perfil capaz de comprender sistemas, administrar Linux, analizar redes, automatizar tareas, evaluar riesgos, investigar incidentes y comunicar resultados con rigor profesional.
Comprender antes de ejecutar. Practicar antes de aparentar.
La propuesta evita dos extremos habituales: una introduccion superficial sin practica suficiente y una coleccion de tecnicas ofensivas desconectadas de fundamentos, defensa, riesgo y responsabilidad profesional.
Cada modulo produce entregas, informes, repositorios o decisiones documentadas.
Las practicas ofensivas se limitan a entornos propios, aislados o expresamente autorizados.
El alumno separa hechos, hipotesis e inferencias y defiende sus conclusiones.
450 horas de carga formativa, no 450 horas de video.
Incluye aprendizaje guiado, practica, entregas, tutorias, evaluacion, sesiones en directo y proyecto final integrado.
Un curso para salir con evidencias defendibles.
El valor no esta en acumular videos, sino en construir criterio, documentar trabajo realista y presentar resultados con calidad profesional.
Informes, repositorios, expedientes, matrices, laboratorios y defensa oral.
Rubricas, tutorias, revision de evidencias y mejora iterativa.
Acceso con cuenta a CTF, laboratorios y maquinas vulnerables dentro de entornos autorizados.
Checklists, modelos de informe, diario de pruebas, matriz de riesgo y fichas SOC.
Distribucion de las 450 horas
Etica, Linux, redes y programacion.
Sistemas, virtualizacion, contenedores, cloud, amenazas y riesgo.
Hacking etico, web/APIs, OSINT/CTI, Blue Team y SOC.
Incidentes, forense, identidad, criptografia, datos, gobierno y cumplimiento.
Deep Web, Dark Web, anonimato, riesgos y limites profesionales.
Caso completo con informe, evidencias, presentacion y defensa oral.
14 modulos progresivos
La secuencia esta pensada para que los modulos avanzados descansen sobre capacidades previas.
Introduccion, historia, etica y profesion
Lenguaje comun, cultura hacker, privacidad, autorizacion, alcance, trazabilidad y criterios de parada.
EntregaLinea temporal comentada, analisis de incidente historico y codigo etico personal.
Linux: fundamentos, administracion y seguridad
Shell, usuarios, permisos, procesos, systemd, paquetes, servicios, red, logs, Bash y hardening basico.
EntregaServidor Linux minimo con SSH endurecido, firewall, registros, backup y restauracion.
Redes, protocolos y comunicaciones
OSI/TCP-IP, IPv4/IPv6, DNS, DHCP, HTTP, TLS, correo, segmentacion, VPN, capturas y diagnostico.
EntregaMapa de red, topologia virtual, capturas, incidencias inducidas y recomendaciones.
Programacion, scripting y desarrollo seguro
Python, Bash, archivos, JSON, CSV, APIs, regex, Git, pruebas, logging, secretos y validacion de entradas.
EntregaHerramienta defensiva CLI con configuracion externa, logs, pruebas y README reproducible.
Sistemas, virtualizacion, contenedores y cloud
Host, hipervisor, VM, contenedor, redes aisladas, snapshots, imagenes, secretos, exposicion y responsabilidad compartida.
EntregaLaboratorio reproducible con archivos de despliegue, guia de uso seguro y limpieza.
Amenazas, vulnerabilidades y gestion del riesgo
Activos, amenazas, exposicion, impacto, probabilidad, controles, riesgo residual y comunicacion ejecutiva.
EntregaRegistro de riesgos y plan de tratamiento de 90 dias para una pyme ficticia.
Hacking etico y metodologia de auditoria
Autorizacion, reglas de compromiso, reconocimiento, enumeracion, validacion segura, evidencias, remediacion y retest.
EntregaAuditoria completa de un entorno aislado con hallazgos priorizados y defensa breve.
Seguridad web, aplicaciones y APIs
HTTP, sesiones, cookies, autenticacion, APIs REST, CORS, IDOR/BOLA, inyeccion, XSS, SSRF, CSRF y regresion.
EntregaInforme de laboratorio con mapa funcional, causa raiz, correcciones y pruebas de verificacion.
OSINT e inteligencia de amenazas
Ciclo de inteligencia, fuentes abiertas, dominios, infraestructura, metadatos, verificacion, sesgos y productos analiticos.
EntregaExpediente OSINT/CTI con preguntas, cronologia, relaciones, fuentes y nivel de confianza.
Blue Team, SOC, monitorizacion y deteccion
Logs, telemetria, SIEM, EDR/XDR, triage, severidad, correlacion, playbooks, casos y mejora de detecciones.
EntregaCartera de detecciones y resolucion de casos simulados mediante flujo SOC documentado.
Respuesta ante incidentes y analisis forense
Preparacion, contencion, erradicacion, recuperacion, custodia basica, hashes, artefactos, timeline y post-mortem.
EntregaInvestigacion de incidente simulado con cronologia, contencion, recuperacion y lecciones aprendidas.
Identidad, criptografia y proteccion de datos
IAM, MFA, sesiones, minimo privilegio, KDF, cifrado, firma, PKI, TLS, secretos, clasificacion y retencion.
EntregaEsquema de identidad y proteccion de datos para una aplicacion ficticia.
Gobierno, normativas, politicas y cumplimiento
Gobierno, riesgo, control interno, politicas, evidencias, terceros, continuidad, auditoria, metricas y cultura.
EntregaPaquete minimo de gobierno: RACI, politicas, matriz riesgo-control y plan anual.
Deep Web, Dark Web, anonimato y riesgos
Definiciones, errores mediaticos, redes de anonimato, usos legitimos, riesgos, limites y escalado autorizado.
EntregaGuia de alfabetizacion para profesionales y usuarios con conceptos, riesgos y recomendaciones.
Evaluacion profesional y verificable
Cuestionarios, interpretacion tecnica, conceptos y toma de decisiones.
Ejecucion correcta, seguridad, trazabilidad, restauracion y comprension.
Utilidad, calidad tecnica, documentacion, pruebas y mejora.
Directos, revision entre pares, preguntas y defensas breves.
Producto profesional, evidencias, informe, presentacion y defensa oral.
Etica, alcance, evidencias y seguridad de laboratorio son obligatorios. La denominacion del certificado, su validez y cualquier reconocimiento externo deberan definirse antes de comercializar el programa.
Proyecto final integrado
Un caso profesional completo con autorizacion, alcance, planificacion, evidencias, gestion del riesgo, informe, presentacion y defensa oral.
Hacking etico autorizado
Auditoria de entorno controlado con plan de pruebas, diario, hallazgos reproducibles, remediacion, retest y defensa ante cliente simulado.
Analisis forense digital
Investigacion de incidente simulado con integridad, cadena de custodia basica, cronologia, artefactos, causa probable y recuperacion.
OSINT e inteligencia de amenazas
Expediente con preguntas de inteligencia, matriz de fuentes, relaciones, hipotesis, conclusiones y nivel de confianza.
Gobierno, riesgo y cumplimiento
Programa minimo de seguridad con activos, riesgos, RACI, politicas, controles, indicadores y presentacion a direccion.
Laboratorios, herramientas e infraestructura
Redes separadas, segmentos controlados, restauracion mediante snapshots y destruccion segura de laboratorios.
Registro de versiones, hashes, dependencias, cambios, evidencias, resultados esperados y limitaciones.
Uso de datos ficticios o anonimizados y prohibicion de mezclar practicas con sistemas reales no autorizados.
La app privada aporta evaluacion inicial, progreso, validacion de flags, evidencias y primeros entornos practicos.
Codificacion, evidencias y validacion por fases.
WordPress vulnerable con evidencias tecnicas.
Maquina vulnerable con flags user/root.
Hoja de ruta de produccion
Validacion academica, diseno instruccional, piloto controlado, produccion, comercializacion y mejora continua.