OV ORAVEGA ACADEMY
Programa profesional

Curso Profesional de Ciberseguridad Dinamica

Itinerario de 450 horas para formar un perfil capaz de comprender sistemas, administrar Linux, analizar redes, automatizar tareas, evaluar riesgos, investigar incidentes y comunicar resultados con rigor profesional.

Identidad pedagogica

Comprender antes de ejecutar. Practicar antes de aparentar.

La propuesta evita dos extremos habituales: una introduccion superficial sin practica suficiente y una coleccion de tecnicas ofensivas desconectadas de fundamentos, defensa, riesgo y responsabilidad profesional.

Sistemas Base tecnica real

Linux, redes, programacion, virtualizacion y cloud como tronco comun del perfil.

Operacion Evidencias verificables

Cada modulo produce entregas, informes, repositorios o decisiones documentadas.

Seguridad Uso legal y autorizado

Las practicas ofensivas se limitan a entornos propios, aislados o expresamente autorizados.

Profesionalidad Comunicacion y criterio

El alumno separa hechos, hipotesis e inferencias y defiende sus conclusiones.

Importante

450 horas de carga formativa, no 450 horas de video.

Incluye aprendizaje guiado, practica, entregas, tutorias, evaluacion, sesiones en directo y proyecto final integrado.

Quiero entrar
Valor anadido

Un curso para salir con evidencias defendibles.

El valor no esta en acumular videos, sino en construir criterio, documentar trabajo realista y presentar resultados con calidad profesional.

Portfolio14 entregas + proyecto final

Informes, repositorios, expedientes, matrices, laboratorios y defensa oral.

RevisionFeedback accionable

Rubricas, tutorias, revision de evidencias y mejora iterativa.

PracticaShieldNet conectado

Acceso con cuenta a CTF, laboratorios y maquinas vulnerables dentro de entornos autorizados.

PlantillasMaterial profesional

Checklists, modelos de informe, diario de pruebas, matriz de riesgo y fichas SOC.

Mapa academico

Distribucion de las 450 horas

Fundamentos130h

Etica, Linux, redes y programacion.

Arquitectura y riesgo45h

Sistemas, virtualizacion, contenedores, cloud, amenazas y riesgo.

Especializacion tecnica140h

Hacking etico, web/APIs, OSINT/CTI, Blue Team y SOC.

Respuesta y gobierno80h

Incidentes, forense, identidad, criptografia, datos, gobierno y cumplimiento.

Alfabetizacion avanzada10h

Deep Web, Dark Web, anonimato, riesgos y limites profesionales.

Proyecto final55h

Caso completo con informe, evidencias, presentacion y defensa oral.

Plan de estudios

14 modulos progresivos

La secuencia esta pensada para que los modulos avanzados descansen sobre capacidades previas.

00 / 10h

Introduccion, historia, etica y profesion

Lenguaje comun, cultura hacker, privacidad, autorizacion, alcance, trazabilidad y criterios de parada.

Entrega

Linea temporal comentada, analisis de incidente historico y codigo etico personal.

01 / 45h

Linux: fundamentos, administracion y seguridad

Shell, usuarios, permisos, procesos, systemd, paquetes, servicios, red, logs, Bash y hardening basico.

Entrega

Servidor Linux minimo con SSH endurecido, firewall, registros, backup y restauracion.

02 / 35h

Redes, protocolos y comunicaciones

OSI/TCP-IP, IPv4/IPv6, DNS, DHCP, HTTP, TLS, correo, segmentacion, VPN, capturas y diagnostico.

Entrega

Mapa de red, topologia virtual, capturas, incidencias inducidas y recomendaciones.

03 / 40h

Programacion, scripting y desarrollo seguro

Python, Bash, archivos, JSON, CSV, APIs, regex, Git, pruebas, logging, secretos y validacion de entradas.

Entrega

Herramienta defensiva CLI con configuracion externa, logs, pruebas y README reproducible.

04 / 25h

Sistemas, virtualizacion, contenedores y cloud

Host, hipervisor, VM, contenedor, redes aisladas, snapshots, imagenes, secretos, exposicion y responsabilidad compartida.

Entrega

Laboratorio reproducible con archivos de despliegue, guia de uso seguro y limpieza.

05 / 20h

Amenazas, vulnerabilidades y gestion del riesgo

Activos, amenazas, exposicion, impacto, probabilidad, controles, riesgo residual y comunicacion ejecutiva.

Entrega

Registro de riesgos y plan de tratamiento de 90 dias para una pyme ficticia.

06 / 45h

Hacking etico y metodologia de auditoria

Autorizacion, reglas de compromiso, reconocimiento, enumeracion, validacion segura, evidencias, remediacion y retest.

Entrega

Auditoria completa de un entorno aislado con hallazgos priorizados y defensa breve.

07 / 35h

Seguridad web, aplicaciones y APIs

HTTP, sesiones, cookies, autenticacion, APIs REST, CORS, IDOR/BOLA, inyeccion, XSS, SSRF, CSRF y regresion.

Entrega

Informe de laboratorio con mapa funcional, causa raiz, correcciones y pruebas de verificacion.

08 / 25h

OSINT e inteligencia de amenazas

Ciclo de inteligencia, fuentes abiertas, dominios, infraestructura, metadatos, verificacion, sesgos y productos analiticos.

Entrega

Expediente OSINT/CTI con preguntas, cronologia, relaciones, fuentes y nivel de confianza.

09 / 35h

Blue Team, SOC, monitorizacion y deteccion

Logs, telemetria, SIEM, EDR/XDR, triage, severidad, correlacion, playbooks, casos y mejora de detecciones.

Entrega

Cartera de detecciones y resolucion de casos simulados mediante flujo SOC documentado.

10 / 30h

Respuesta ante incidentes y analisis forense

Preparacion, contencion, erradicacion, recuperacion, custodia basica, hashes, artefactos, timeline y post-mortem.

Entrega

Investigacion de incidente simulado con cronologia, contencion, recuperacion y lecciones aprendidas.

11 / 20h

Identidad, criptografia y proteccion de datos

IAM, MFA, sesiones, minimo privilegio, KDF, cifrado, firma, PKI, TLS, secretos, clasificacion y retencion.

Entrega

Esquema de identidad y proteccion de datos para una aplicacion ficticia.

12 / 20h

Gobierno, normativas, politicas y cumplimiento

Gobierno, riesgo, control interno, politicas, evidencias, terceros, continuidad, auditoria, metricas y cultura.

Entrega

Paquete minimo de gobierno: RACI, politicas, matriz riesgo-control y plan anual.

13 / 10h

Deep Web, Dark Web, anonimato y riesgos

Definiciones, errores mediaticos, redes de anonimato, usos legitimos, riesgos, limites y escalado autorizado.

Entrega

Guia de alfabetizacion para profesionales y usuarios con conceptos, riesgos y recomendaciones.

Calidad academica

Evaluacion profesional y verificable

20%Conocimientos

Cuestionarios, interpretacion tecnica, conceptos y toma de decisiones.

35%Laboratorios

Ejecucion correcta, seguridad, trazabilidad, restauracion y comprension.

20%Mini-proyectos

Utilidad, calidad tecnica, documentacion, pruebas y mejora.

10%Participacion

Directos, revision entre pares, preguntas y defensas breves.

15%Proyecto final

Producto profesional, evidencias, informe, presentacion y defensa oral.

Umbrales criticos

Etica, alcance, evidencias y seguridad de laboratorio son obligatorios. La denominacion del certificado, su validez y cualquier reconocimiento externo deberan definirse antes de comercializar el programa.

55 horas

Proyecto final integrado

Un caso profesional completo con autorizacion, alcance, planificacion, evidencias, gestion del riesgo, informe, presentacion y defensa oral.

I

Hacking etico autorizado

Auditoria de entorno controlado con plan de pruebas, diario, hallazgos reproducibles, remediacion, retest y defensa ante cliente simulado.

II

Analisis forense digital

Investigacion de incidente simulado con integridad, cadena de custodia basica, cronologia, artefactos, causa probable y recuperacion.

III

OSINT e inteligencia de amenazas

Expediente con preguntas de inteligencia, matriz de fuentes, relaciones, hipotesis, conclusiones y nivel de confianza.

IV

Gobierno, riesgo y cumplimiento

Programa minimo de seguridad con activos, riesgos, RACI, politicas, controles, indicadores y presentacion a direccion.

15%Definicion y alcance
25%Rigor tecnico y analitico
20%Evidencias y reproducibilidad
15%Riesgo y etica
15%Informe y comunicacion
10%Defensa oral
Operacion academica

Laboratorios, herramientas e infraestructura

Aislamiento

Redes separadas, segmentos controlados, restauracion mediante snapshots y destruccion segura de laboratorios.

Trazabilidad

Registro de versiones, hashes, dependencias, cambios, evidencias, resultados esperados y limitaciones.

Datos seguros

Uso de datos ficticios o anonimizados y prohibicion de mezclar practicas con sistemas reales no autorizados.

ShieldNet

La app privada aporta evaluacion inicial, progreso, validacion de flags, evidencias y primeros entornos practicos.

CTFcorreo_binario

Codificacion, evidencias y validacion por fases.

LABOravega Lab

WordPress vulnerable con evidencias tecnicas.

BOXNullForge

Maquina vulnerable con flags user/root.

Lanzamiento

Hoja de ruta de produccion

Validacion academica, diseno instruccional, piloto controlado, produccion, comercializacion y mejora continua.

Crear cuenta