# 🛡️ Programa de Ciberseguridad Moderna
## **340 clases · 19 partes · de fundamentos a nivel experto**
**El programa de ciberseguridad más completo en español — desde redes, criptografía y Linux hasta Red Team, DFIR, cloud security, exploit development y seguridad de IA.**
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/ci.yml)
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/security.yml)
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/deploy-pages.yml)
[](classes/README.html)
[](classes/README.html)
[](README.html)
[](LICENSE)
[](scripts/)
[](labs/README.html)
[](classes/parte-0-fundamentos-y-prerrequisitos/004-montaje-del-laboratorio-virtualizacion-kali-snapshots-y-aislamiento-de-red/README.html)
[](classes/parte-8-blue-team-deteccion-y-soc/187-deteccion-basada-en-mitre-att-ck/README.html)
[](classes/README.html)
[](https://vladimiracunadev-create.github.io/modern-cybersecurity-program/)
[📚 Índice completo de clases](classes/README.html) · [📕 Manual completo (PDF)](manual/MANUAL.pdf) · [🗺️ Roadmap](ROADMAP.html) · [🤝 Contribuir](CONTRIBUTING.html) · [🔐 Política de seguridad](SECURITY.html)
⚠️ Uso ético y legal. Todo el contenido ofensivo de este programa (explotación, malware, Red Team, cracking) es para aprendizaje autorizado, laboratorios propios, CTFs y trabajo profesional con permiso explícito. Atacar sistemas sin autorización es delito en prácticamente todos los países. Lee la Clase 025 — Ética, legalidad, alcance y divulgación responsable antes de tocar cualquier herramienta.
🎯 Qué es esto
Un currículo modular y secuencial que cubre todo el espectro de la ciberseguridad moderna, paso a paso, en 340 clases numeradas (001→340) agrupadas en 19 partes. Cada clase es una carpeta con un README.md completo que incluye:
- 🎯 Objetivo y resultados de aprendizaje verificables.
- 🗺️ Temas con el porqué de cada uno.
- 📖 Definiciones y características de los términos técnicos.
- 🧪 Laboratorio guiado paso a paso (con herramientas reales).
- ✍️ Ejercicios y reto verificable con criterio de aceptación.
- ⚠️ Errores comunes (síntoma → causa → solución).
- ❓ Preguntas frecuentes auténticas.
- 🔗 Referencias a los libros y fuentes de referencia del área.
📚 Pauta derivada de los mejores libros de seguridad
Cada parte sigue explícitamente la secuencia y los énfasis de la literatura de referencia del sector:
| Área |
Libros de referencia |
| Redes y monitoreo |
Sanders — Practical Packet Analysis · Bejtlich — The Practice of Network Security Monitoring · Lyon — Nmap Network Scanning |
| Criptografía |
Aumasson — Serious Cryptography · Ferguson/Schneier — Cryptography Engineering · Wong — Real-World Cryptography |
| Pentesting |
Kim — The Hacker Playbook 3 · Weidman — Penetration Testing · OccupyTheWeb — Linux Basics for Hackers |
| Web |
Stuttard/Pinto — The Web Application Hacker's Handbook · Yaworski — Real-World Bug Hunting · Li — Bug Bounty Bootcamp |
| Explotación / RE |
Erickson — Hacking: The Art of Exploitation · Sikorski — Practical Malware Analysis · Andriesse — Practical Binary Analysis |
| Red Team |
Red Team Field Manual (RTFM) · MITRE ATT&CK · Operator Handbook |
| Blue Team / DFIR |
Blue Team Handbook · Ligh et al. — The Art of Memory Forensics · Carrier — File System Forensic Analysis |
| Cloud / DevSecOps |
Rice — Container Security · Martin — Hacking Kubernetes · Bird — Securing DevOps |
| OSINT / Social |
Bazzell — Open Source Intelligence Techniques · Hadnagy — Social Engineering |
| GRC |
CISSP Official Study Guide · Hubbard — How to Measure Anything in Cybersecurity Risk |
Las referencias apuntan a las obras; no se reproduce su contenido. El material del curso es original y original en su redacción.
🗂️ Las 19 partes
Cada parte tiene su propio README con narrativa completa: de qué trata, resultados de aprendizaje, estructura temática y enlaces a las clases.
| # |
Parte |
Clases |
Foco |
README |
| 0 |
Fundamentos y prerrequisitos |
25 (001–025) |
Redes, SO, Linux, Windows, cripto base, Python ofensivo y laboratorio |
📘 leer |
| 1 |
Redes y seguridad de redes |
20 (026–045) |
Análisis de tráfico, escaneo, firewalls, IDS/IPS, VPN y monitoreo |
📘 leer |
| 2 |
Criptografía aplicada |
20 (046–065) |
Simétrica, asimétrica, hashing, PKI, TLS y criptoanálisis |
📘 leer |
| 3 |
Hacking ético y pentesting: metodología |
20 (066–085) |
PTES, recon, enumeración, explotación, post-explotación y reporte |
📘 leer |
| 4 |
Seguridad de aplicaciones web |
30 (086–115) |
OWASP Top 10, Burp Suite, inyecciones, XSS, SSRF, APIs y bug bounty |
📘 leer |
| 5 |
Explotación de sistemas y binarios |
25 (116–140) |
Assembly, buffer overflows, ROP, heap, fuzzing e ingeniería inversa |
📘 leer |
| 6 |
Análisis de malware |
20 (141–160) |
Estático, dinámico, PE, unpacking, YARA y reporte |
📘 leer |
| 7 |
Red Team y operaciones ofensivas |
20 (161–180) |
Adversary emulation, C2, evasión de EDR y Active Directory |
📘 leer |
| 8 |
Blue Team, detección y SOC |
20 (181–200) |
SIEM, ingeniería de detección, threat hunting y SOAR |
📘 leer |
| 9 |
Forense digital y respuesta a incidentes |
20 (201–220) |
DFIR, adquisición, memoria, timelines y playbooks |
📘 leer |
| 10 |
Seguridad en la nube y contenedores |
15 (221–235) |
AWS, Azure, GCP, IAM, Docker, Kubernetes e IaC |
📘 leer |
| 11 |
DevSecOps y seguridad del SDLC |
13 (236–248) |
Shift-left, threat modeling, SAST/DAST/SCA y supply chain |
📘 leer |
| 12 |
OSINT e ingeniería social |
12 (249–260) |
Inteligencia de fuentes abiertas, phishing y OPSEC personal |
📘 leer |
| 13 |
Seguridad móvil, IoT e inalámbrica |
15 (261–275) |
Android, iOS, firmware, hardware, SDR e ICS/SCADA |
📘 leer |
| 14 |
GRC, riesgo y cumplimiento |
15 (276–290) |
Gobernanza, ISO 27001, NIST, PCI-DSS, auditoría y carrera |
📘 leer |
| 15 |
Seguridad de IA y machine learning |
10 (291–300) |
Ataques adversariales, OWASP LLM, prompt injection y defensa con IA |
📘 leer |
| 16 |
Capstones y preparación de certificaciones |
10 (301–310) |
Roadmap OSCP/CISSP, proyectos integradores y aprendizaje continuo |
📘 leer |
| 17 |
Profundización para certificaciones |
20 (311–330) |
Gestión de datos, IAM empresarial, arquitectura, seguridad física, gestión de vulnerabilidades y gobierno |
📘 leer |
| 18 |
IA aplicada a la ciberseguridad |
10 (331–340) |
LLMs y agentes: MCP, kali-mcp, pentesting asistido, defensa e informes |
📘 leer |
➡️ Ver el índice plano de las 340 clases
📕 Manual completo (todo el curso en un documento)
¿Prefieres el curso entero en un solo sitio, para leer de corrido o estudiar sin conexión? El manual consolida las 340 clases en orden, con portada, aviso ético e índice enlazado.
Se genera con python scripts/generar_manual.py a partir de las clases, así que siempre refleja el contenido actual del repositorio.
📱 App móvil Android
¿Prefieres estudiar desde el teléfono? La app Ciberseguridad Moderna (mobile/) embebe las 340 clases en 19 partes para leerlas sin conexión, con buscador y seguimiento de progreso local. Cada clase abre su versión completa en el sitio o en GitHub con un toque.
- 📥 Descargar el APK — release v1.0.0 · verifica la integridad con
SHA256SUMS.txt.
- 🧭 Navegación: Home (19 partes + progreso global) → Parte (clases + buscador) → Clase (objetivo, resultados, temas, definiciones y práctica).
- 🔌 Offline-first: el temario viaja embebido; abrir la clase completa requiere internet. El progreso se guarda solo en tu dispositivo.
APK de sideload (fuera de Play Store), firmado en el pipeline de release. En Android, permite instalar desde "orígenes desconocidos" para el instalador que uses. Detalle técnico y pipeline en docs/APP_MOVIL.md.
🧪 Laboratorios ejecutables
Además de las clases, el programa incluye entornos de práctica que se levantan con un
comando, más una colección de retos tipo CTF:
- 🕸️ AppSec Web — OWASP Juice Shop + DVWA (OWASP Top 10) · Parte 4.
- 🛡️ Blue Team / SOC — Elasticsearch + Kibana con telemetría de un ataque para detección · Parte 8.
- 🎯 Red Team / Active Directory — caja de atacante + guía GOAD · Parte 7.
- 🔐 Criptografía — retos con solución en Python (XOR, RSA-Fermat, MD5, ECB) · Parte 2.
- 🧠 DFIR memoria/malware — Volatility 3 + YARA para forense de memoria · Partes 9 y 17.
- 🔎 Code review / SAST — app vulnerable + Semgrep/Bandit · Partes 11 y 17.
- 🚚 Pipeline de despliegue (DevSecOps) — repo vulnerable auditado en 8 capas (dependencias, SAST, secretos, Dockerfile, contenedor, CI/CD, typosquatting y priorización KEV/EPSS/CVSS) con informe · Parte 11.
- 🤖 Pentest con IA (kali-mcp) — agente de IA orquestando Kali vía MCP · Parte 18.
- 🪟 Triaje forense de Windows (RootCause) — sensor forense de comportamiento en Rust · Partes 6, 8 y 9.
- 🌐 Escaneo de red (nmap) · 💥 Explotación de binarios (pwn) · ☁️ Auditoría cloud (CSPM) — Partes 1, 5 y 10.
- 🚩 Retos tipo CTF — web, cripto, redes, forense, OSINT y pwn, con writeups.
➡️ Ver todo en labs/.
🧭 Portal: rutas, autoevaluación y progreso
- 🧭 Rutas guiadas por rol — recorridos ordenados para pentester, red team, SOC/blue, DFIR, gestión de vulnerabilidades, AppSec, cloud, GRC, analista de ciberseguridad (institución regulada), analista de seguridad ofensiva, security engineer / SecOps, seguridad de infraestructura, operación de plataformas (MSSP/DLP), jefe de seguridad, CISO / director de seguridad de la información y cooperación/alianzas técnicas.
- 📝 Autoevaluaciones — 97 preguntas (una batería por parte). Versión interactiva con puntuación: quiz.
- ✅ Seguimiento de progreso — marca las 340 clases (se guarda en tu navegador).
- 🔑 Soluciones a los retos — claves de referencia de los ejercicios y retos (Parte 2 completa; resto por lotes).
- 🎓 Certificaciones — mapeo del programa a Security+, PenTest+, CySA+, OSCP, CISSP, BTL1 y SANS con % de cobertura ponderado por dominio.
🌐 Todo navegable en el sitio del curso (GitHub Pages).
👩🏫 Para instructores
🚀 Cómo usar el programa
- Sigue el orden. La numeración es secuencial por diseño: cada clase asume lo anterior. Si ya dominas un bloque, sáltalo, pero no empieces por la Parte 5 sin la 0.
- Monta el laboratorio primero. La Clase 004 te deja un entorno aislado y seguro para practicar sin riesgo.
- Haz los laboratorios y retos. Leer no basta en seguridad: cada clase trae práctica con herramientas reales.
- Usa los libros de referencia para profundizar en los temas que más te interesen.
🧭 Rutas sugeridas por rol
Cada rol tiene una guía de carrera completa (qué es, día a día, qué necesitas saber, tu ruta en el curso, certificaciones, salario y progresión). Haz clic en el nombre:
- Pentester / Red Team → Partes 0, 1, 3, 4, 5, 7 (+ 12).
- Analista SOC / Blue Team → Partes 0, 1, 6, 8, 9.
- Analista de Gestión de Vulnerabilidades → Partes 0, 1, 3, 8, 11, 17 (VM, hardening/parcheo, EDR y reporte) · alineado a CySA+.
- AppSec / Bug Bounty → Partes 0, 2, 4, 11.
- DFIR / Forense → Partes 0, 1, 6, 9.
- Cloud Security → Partes 0, 2, 10, 11.
- GRC / Gestión → Partes 0, 14 (+ 8, 9 para contexto técnico).
- Analista de Ciberseguridad (institución regulada) → Partes 0, 8, 9, 14 (+ 3, 17) · perfil híbrido Blue/DFIR/GRC: SIEM, eventos, vulnerabilidades, incidentes y marcos NIST/ISO 27001/27035/22301; alineado a CySA+.
- Analista de Seguridad de Infraestructura → Partes 0, 1, 8, 10 (+ 2, 14, 17) · el puesto bisagra entre sistemas y seguridad: firewalls, IPS, NAC y EDR, ingeniería de las fuentes del SIEM y controles de cumplimiento (SOX/PCI); alineado a Security+ y CySA+.
- Operación de Plataformas de Seguridad (MSSP y DLP) → Partes 0, 17, 14, 8, 9 · operar plataformas para clientes desde un proveedor gestionado, con especialidad en clasificación de datos y DLP; alineado a Security+ (y SC-401 fuera del programa).
- Jefe de Seguridad de la Información → Partes 0, 14, 17 (+ 8, 9 y base técnica) · el primer rol con equipo a cargo: estrategia, riesgo, cumplimiento ISO 27001/NIST y reporte ejecutivo; alineado a CISSP (y CISM/ISO 27001 fuera del programa).
- CISO / Director de Seguridad de la Información → Partes 0, 14, 17 (+ 8, 9, 10, 11, 15) · el techo de carrera del programa: el máximo responsable de proteger datos, sistemas, servicios digitales y continuidad operacional, con mandato del directorio, presupuesto y responsabilidad ante el regulador; alineado a CISSP (y CISM/CRISC/ISO 27001 fuera del programa).
- Analista de Seguridad Ofensiva (consultoría) → Partes 0, 1, 3, 4 (+ 170 de la 7, y 17) · el primer escalón del oficio ofensivo: pentest básico-intermedio de apps/APIs/redes, validación de hallazgos y evidencia técnica; alineado a eJPT y PenTest+.
- Security Engineer / SecOps → Partes 0, 8, 9, 11, 17 (+ 4) · perfil híbrido seguridad + desarrollo: EDR/XDR multi-SO, automatización con Python/Bash, APIs REST internas y respuesta a incidentes de endpoint; alineado a CySA+.
- Cooperación y Alianzas Técnicas → Partes 0, 14 (+ 1, 8 para base técnica) · gobernanza, protección de datos y riesgo de terceros; alineado a CISSP e ISO 27001.
✅ Calidad y CI
El repositorio no se publica a ciegas: cada push y cada PR pasan por integración continua que valida estructura, enlaces, codificación y build del sitio. Nada llega a main en rojo.
| ⚙️ Workflow |
Qué cubre |
| 🧪 ci.yml |
estructura y enlaces internos, navegación bidireccional (anterior/siguiente), codificación UTF-8 sin mojibake, markdownlint y build del sitio |
| 🔒 security.yml |
escaneo de secretos (gitleaks) y análisis estático (bandit) de los scripts |
| 🚀 deploy-pages.yml |
genera y despliega el sitio del curso a GitHub Pages |
Los mismos validadores corren en local antes de subir:
python scripts/validar_estructura.py # 340 clases + enlaces .md sin rotos
python scripts/validar_encoding.py # todo UTF-8, sin mojibake
python scripts/generar_navegacion.py --check # navegación coherente
npx markdownlint-cli2 "**/*.md" # estilo de Markdown
🎯 Qué es y qué no es este programa
|
### ✅ Lo que sí es
- 📚 un currículo **secuencial y completo** de 340 clases, de fundamentos a nivel experto;
- 🧪 un curso con **práctica real**: 11 laboratorios ejecutables y retos tipo CTF con writeups;
- 🧭 una guía de **carrera por rol** con día a día, skills, certificaciones y salario orientativo;
- 🎓 un mapeo honesto a **certificaciones** (Security+, PenTest+, CySA+, OSCP, CISSP, BTL1, SANS) con % de cobertura;
- 🌐 material **abierto y offline-friendly** (manual PDF + sitio en Pages), en español.
|
### ❌ Lo que no es
- 🚫 un atajo para "hackear" sin base: la numeración es secuencial por diseño;
- 🚫 una licencia para atacar sistemas sin autorización (lee la [Clase 025](classes/parte-0-fundamentos-y-prerrequisitos/025-etica-legalidad-alcance-y-divulgacion-responsable/README.html));
- 🚫 un sustituto del examen oficial de ninguna certificación (prepara, no certifica);
- 🚫 una promesa de empleo: las guías de carrera marcan los salarios como **orientativos**;
- 🚫 contenido copiado de los libros de referencia: la redacción es **original**.
|
💡 Idea fuerza
El valor de este programa no está en presumir herramientas, sino en traducirlas en aprendizaje real: secuencia pedagógica, laboratorios que se levantan con un comando, honestidad sobre lo que cada rol implica y una base que puedes recorrer de principio a fin sin quedarte a medias.
📄 Licencia
MIT — úsalo, modifícalo y compártelo. El conocimiento de seguridad debe ser accesible; su uso, responsable.
**Hecho para quien quiere aprender ciberseguridad en serio, de principio a fin.**
[⬆️ Empezar por el índice de clases](classes/README.html)
**¿Te resulta útil? ⭐ Dale una estrella al repo.**
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/stargazers)
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/network/members)
[](https://github.com/vladimiracunadev-create)
Hecho con 🧠 y ☕ por [Vladimir Acuña](https://github.com/vladimiracunadev-create)