# 🛡️ Programa de Ciberseguridad Moderna
## **360 clases · 20 partes (0–19) · de fundamentos a nivel experto**
**El programa de ciberseguridad más completo en español — desde redes, criptografía y Linux hasta Red Team, DFIR, cloud security, exploit development, seguridad de IA y Game Security.**
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/ci.yml)
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/security.yml)
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/deploy-pages.yml)
[](classes/README.html)
[](classes/README.html)
[](README.html)
[](LICENSE)
[](LICENSE-CONTENT.html)
[](scripts/)
[](labs/README.html)
[](classes/parte-0-fundamentos-y-prerrequisitos/004-montaje-del-laboratorio-virtualizacion-kali-snapshots-y-aislamiento-de-red/README.html)
[](classes/parte-8-blue-team-deteccion-y-soc/187-deteccion-basada-en-mitre-att-ck/README.html)
[](classes/README.html)
[](https://vladimiracunadev-create.github.io/modern-cybersecurity-program/)
[📚 Índice completo de clases](classes/README.html) · [📖 Glosario global](docs/GLOSARIO-GLOBAL.html) · [🧪 Plataformas de práctica](docs/PLATAFORMAS-DE-PRACTICA.html) · [🕸️ Cybercrime-as-a-Service](docs/cybercrime-as-a-service.html) · [🎮 Modelo operativo de Game Security](docs/modelo-operativo-game-security.html) · [⚠️ ¿Y si cruzas la línea?](docs/cruzar-la-linea-consecuencias-reales.html) · [📕 Manual completo (PDF)](manual/MANUAL.pdf) · [🌐 Aplicación web](https://vladimiracunadev-create.github.io/modern-cybersecurity-program/app/) · [🗺️ Roadmap](ROADMAP.html) · [🤝 Contribuir](CONTRIBUTING.html) · [🔐 Seguridad y ética](SECURITY_AND_ETHICS.html)
⚠️ Uso ético y legal. Todo el contenido ofensivo de este programa (explotación, malware, Red Team, cracking) es para aprendizaje autorizado, laboratorios propios, CTFs y trabajo profesional con permiso explícito. Atacar sistemas sin autorización es delito en prácticamente todos los países. Lee la Clase 025 — Ética, legalidad, alcance y divulgación responsable antes de tocar cualquier herramienta.
🎯 Qué es esto
Un currículo modular y secuencial que cubre todo el espectro de la ciberseguridad moderna, paso a paso, en 360 clases numeradas (001→360) agrupadas en 20 partes. Cada clase es una carpeta con un README.md completo que incluye:
🎯 Objetivo y resultados de aprendizaje verificables.
🗺️ Temas con el porqué de cada uno.
📖 Definiciones y características de los términos técnicos.
🧪 Laboratorio guiado paso a paso (con herramientas reales).
✍️ Ejercicios y reto verificable con criterio de aceptación.
⚠️ Errores comunes (síntoma → causa → solución).
❓ Preguntas frecuentes auténticas.
🔗 Referencias a los libros y fuentes de referencia del área.
📚 Pauta derivada de los mejores libros de seguridad
Cada parte sigue explícitamente la secuencia y los énfasis de la literatura de referencia del sector:
Área
Libros de referencia
Redes y monitoreo
Sanders — Practical Packet Analysis · Bejtlich — The Practice of Network Security Monitoring · Lyon — Nmap Network Scanning
Bazzell — Open Source Intelligence Techniques · Hadnagy — Social Engineering
GRC
CISSP Official Study Guide · Hubbard — How to Measure Anything in Cybersecurity Risk
Game Security
Documentación de redes de Epic Games · diseño cliente-servidor de Valve · NIST Privacy Framework
Las referencias apuntan a las obras; no se reproduce su contenido. El material del curso tiene redacción propia.
📖 De dónde sale el material
Nada de lo que se explica aquí viene de la nada. Cada clase se apoya en obras reales y localizables: libros con su ISBN, artículos con su DOI, y la publicación oficial de cada norma. Están todas en sources/bibliography.json, con la fecha en que se comprobó que siguen ahí.
Eso también permite detectar cuándo una norma deja de estar vigente, que es cuando una clase se queda apoyada en algo que ya no se sostiene.
Detectado al construir el registro: el organismo que las publica las ha retirado o sustituido. Se dejan declaradas porque son la fuente que la clase usó; la nota dice qué las reemplaza.
Las 738 obras que usa el programa — 57 libros, 25 artículos, 159 normas y 497 documentaciones oficiales — están en sources/bibliography.json, cada una con su localizador. Comprobado por última vez el 2026-10-01 con scripts/verify-sources, que corre en CI.
🗂️ Las 20 partes, numeradas de 0 a 19
Cada parte tiene su propio README con narrativa completa: de qué trata, resultados de aprendizaje, estructura temática y enlaces a las clases.
La Parte 0 cuenta como la primera unidad; por eso la vigésima y última unidad se identifica como
Parte 19. «20 partes» expresa la cantidad, no la existencia de una carpeta parte-20.
#
Parte
Clases
Foco
README
0
Fundamentos y prerrequisitos
25 (001–025)
Redes, SO, Linux, Windows, cripto base, Python ofensivo y laboratorio
¿Prefieres el curso entero en un solo sitio, para leer de corrido o estudiar sin conexión? El manual consolida las 360 clases y los recursos transversales «¿Y si cruzas la línea?», «Cybercrime-as-a-Service» y «Modelo operativo de Game Security», con portada, aviso ético e índice enlazado.
📥 Descargar el manual en PDF — 1.365 páginas A4 con 392 diagramas dibujados, listas para imprimir o leer offline.
Se genera con python scripts/generar_manual.py a partir de las clases, así que siempre refleja el contenido actual del repositorio.
📱 Aplicación Android y web
La app Ciberseguridad Moderna (mobile/) embebe las 360 clases en 20 partes y siete recursos transversales completos para leerlos sin conexión, con buscador y seguimiento de progreso local. Incluye «¿Y si cruzas la línea?», glosario, plataformas de práctica, CaaS, Game Security y las rutas de Responsible Disclosure / CVD e Investigador/a de seguridad como tarjetas visibles y buscables.
🧭 Navegación: Home (20 partes + progreso global) → Parte (clases + buscador) → Clase, en dos pestañas: Teoría (objetivo, resultados, temas, explicación en profundidad, definiciones, glosario) y Práctica (preparación, laboratorio, ejercicios, reto, errores comunes, preguntas frecuentes, referencias).
🔌 Offline-first: las clases se leen enteras sin conexión, diagramas incluidos; solo necesitan internet los enlaces al sitio y a GitHub. El progreso se guarda solo en tu dispositivo.
APK de sideload (fuera de Play Store), firmado en el pipeline de release. En Android, permite instalar desde "orígenes desconocidos" para el instalador que uses. Detalle técnico y pipeline en docs/APP_MOVIL.md.
🧪 Laboratorios ejecutables
Además de las clases, el programa incluye entornos de práctica que se levantan con un
comando, más una colección de retos tipo CTF:
🕸️ AppSec Web — OWASP Juice Shop + DVWA (OWASP Top 10) · Parte 4.
🛡️ Blue Team / SOC — Elasticsearch + Kibana para autenticación y escenario DDoS sintético con analizador y playbook · Partes 1, 8 y 17.
₿ Custodia de activos digitales — caso transversal ficticio con conciliación ledger–operación–blockchain, IAM/PAM/SoD, insider risk, threat model, DFIR, ocho playbooks, dataset y tests · Partes 8, 9, 11, 14, 16 y 17; diagnóstico y arquitectura.
📣 Lanzamientos virales y memecoins — caso offline ficticio: video viral, token/sitio/cuentas/airdrop falsos, account takeover, autorización maliciosa, drainer, seed theft, clipboard y rug pull, con analizador y tests · Partes 4, 6, 9, 12 y 14; auditoría curricular.
🚩 Retos tipo CTF — web, cripto, redes, forense, OSINT y pwn, con writeups.
📖 Glosario global — términos, siglas, aliases y trazabilidad automática hacia las clases donde aparecen.
🧪 Plataformas de práctica — progresión autorizada por perfil, modalidad, nivel y límites de publicación.
🕸️ Cybercrime-as-a-Service — economía criminal, DDoS-for-hire, booter/stresser, CTI, defensa por capas y causa raíz.
🎮 Modelo operativo de Game Security — responsabilidades, evidencia y límites para ingeniería, investigación, sanción, apelación, privacidad y DFIR.
🎩 Laboratorio ejecutivo CISO — 14 escenarios de dirección sobre organizaciones ficticias (informe al directorio, registro de riesgos, plan director, presupuesto, tabletop, proveedor crítico, 90 días, descubrimiento y recomendación de Field CISO, alcance de vCISO, roadmap de BISO, paquete de confianza de producto, inventario de riesgos de IA e incidente OT), con 15 plantillas, rúbricas y evaluación. Sin Docker: aquí se practica decidir · Partes 14 y 17.
🧭 Rutas guiadas por rol — recorridos ordenados para pentester, red team, SOC/blue, analista SecOps, DFIR, Threat Intelligence / CTI, responsable de divulgación coordinada (Responsible Disclosure), investigador/a de seguridad, gestión de vulnerabilidades, AppSec, analista DevSecOps, ingeniero DevSecOps, cloud, GRC, Game Security / Anti-Cheat Engineer, Game Integrity / Anti-Cheat Analyst, analista de ciberseguridad (institución regulada), analista de seguridad ofensiva, ingeniero SecOps / security engineer, seguridad de infraestructura, operación de plataformas (MSSP/DLP), jefe de seguridad, jefe de infraestructura y ciberseguridad, CISO / director de seguridad de la información, arquitecto de ciberseguridad IT/OT y cooperación/alianzas técnicas — más el ecosistema CISO con seis rutas propias alrededor del cargo: Field CISO, vCISO, BISO, Product CISO, AI CISO y OT CISO.
🎮 Modelo operativo de Game Security — separa ingeniería, investigación, sanción, apelación, privacidad y respuesta a incidentes; define evidencia y límites de práctica.
🗺️ Matriz de roles SecOps y DevSecOps — SOC, SecOps, DevSecOps, AppSec, Cloud Security y DFIR comparados por misión, decisiones, entregables, métricas, clases y progresión, con el diagrama del ciclo desarrollo → pipeline → nube → producción → monitoreo → incidente → aprendizaje.
📝 Autoevaluaciones — 109 preguntas (una batería por parte). Versión interactiva con puntuación: quiz.
Sigue el orden. La numeración es secuencial por diseño: cada clase asume lo anterior. Si ya dominas un bloque, sáltalo, pero no empieces por la Parte 5 sin la 0.
Monta el laboratorio primero. La Clase 004 te deja un entorno aislado y seguro para practicar sin riesgo.
Haz los laboratorios y retos. Leer no basta en seguridad: cada clase trae práctica con herramientas reales.
Usa los libros de referencia para profundizar en los temas que más te interesen.
🧭 Rutas sugeridas por rol
Cada rol tiene una guía de carrera completa (qué es, día a día, qué necesitas saber, tu ruta en el curso, certificaciones, salario y progresión). Haz clic en el nombre:
Analista SecOps → Partes 0, 8, 9, 17, 14 (+ 3, 10, 11) · la operación de seguridad: cobertura de controles, ciclo de vulnerabilidades, parcheo y hardening, revisión de accesos, runbooks, SLA y métricas. No es un SOC L1: el SOC trabaja sobre eventos, este rol sobre controles y riesgo; alineado a Security+ → CySA+.
Analista DevSecOps → Partes 0, 11, 4, 17, 14 (+ 10) · triaje y gobierno del riesgo del SDLC: falsos positivos con argumento, priorización KEV/EPSS/CVSS + exposición, backlog, SLA, excepciones con vencimiento, verificación y evidencia contra NIST SSDF y OWASP SAMM; alineado a CySA+.
Ingeniero DevSecOps → Partes 0, 11 (entera), 10, 2, 17 · construye la capacidad: pipelines CI/CD seguros, puertas de bloqueo proporcionales, SBOM, firma y procedencia (SLSA), policy as code con OPA/Rego, identidades efímeras y secretos. También aparece como «Especialista DevSecOps»: la guía explica cómo distinguir qué perfil pide cada oferta.
Threat Intelligence Analyst / CTI → Partes 0, 1, 6, 7, 8, 9, 12 y 17 · convierte observables en estimaciones con procedencia, confianza y vigencia; entrega contexto distinto a SOC, DFIR, infraestructura y dirección.
Responsable de divulgación coordinada / Responsible Disclosure → Partes 0, 3, 4, 8, 9, 11, 14 y 17 · recibe, valida y coordina reportes hasta una mitigación y comunicación verificables; diferencia descubridor, reportante, proveedor, desplegador y coordinador.
Investigador/a de seguridad → Parte 0, Partes 1–2 y una especialidad en 4, 5, 6 o 13 (+ 7, 8, 11, 15 y 18) · formula hipótesis, construye experimentos autorizados y reproducibles y comunica mecanismos, precondiciones y límites.
GRC / Gestión → Partes 0, 14 (+ 8, 9 para contexto técnico).
Analista de Ciberseguridad (institución regulada) → Partes 0, 8, 9, 14 (+ 3, 17) · perfil híbrido Blue/DFIR/GRC: SIEM, eventos, vulnerabilidades, incidentes y marcos NIST/ISO 27001/27035/22301; alineado a CySA+.
Analista de Seguridad de Infraestructura → Partes 0, 1, 8, 10 (+ 2, 14, 17) · el puesto bisagra entre sistemas y seguridad: firewalls, IPS, NAC y EDR, ingeniería de las fuentes del SIEM y controles de cumplimiento (SOX/PCI); alineado a Security+ y CySA+.
Operación de Plataformas de Seguridad (MSSP y DLP) → Partes 0, 17, 14, 8, 9 · operar plataformas para clientes desde un proveedor gestionado, con especialidad en clasificación de datos y DLP; alineado a Security+ (y SC-401 fuera del programa).
Jefe de Seguridad de la Información → Partes 0, 14, 17 (+ 8, 9 y base técnica) · el primer rol con equipo a cargo: estrategia, riesgo, cumplimiento ISO 27001/NIST y reporte ejecutivo; alineado a CISSP (y CISM/ISO 27001 fuera del programa).
Jefe de Infraestructura y Ciberseguridad → Partes 0, 1, 14, 17, 8, 9, 10 (+ 3, 7, 12) · una sola jefatura para las dos áreas: disponibilidad de servidores, M365/Active Directory, virtualización y respaldos con RTO/RPO probados, y a la vez SGSI ISO 27001, monitoreo, respuesta a incidentes, perímetro (firewall/VPN/segmentación), vulnerabilidades, concientización y notificación al regulador; alineado a CISSP (y ISO 27001 Lead Implementer/CISM fuera del programa).
CISO / Director de Seguridad de la Información → Partes 0, 14, 17 (+ 8, 9, 10, 11, 15) · el techo de carrera del programa: el máximo responsable de proteger datos, sistemas, servicios digitales y continuidad operacional, con mandato del directorio, presupuesto y responsabilidad ante el regulador; alineado a CISSP (y CISM/CRISC/ISO 27001 fuera del programa).
Analista de Seguridad Ofensiva (consultoría) → Partes 0, 1, 3, 4 (+ 170 de la 7, y 17) · el primer escalón del oficio ofensivo: pentest básico-intermedio de apps/APIs/redes, validación de hallazgos y evidencia técnica; alineado a eJPT y PenTest+.
Ingeniero SecOps / Security Engineer → Partes 0, 8, 9, 11, 17 (+ 4) · perfil híbrido seguridad + desarrollo: EDR/XDR multi-SO, automatización con Python/Bash, APIs REST internas y respuesta a incidentes de endpoint; alineado a CySA+.
Game Security / Anti-Cheat Engineer → Partes 0, 5, 6, 8, 9, 15 y 19 · diseña autoridad cliente-servidor, instrumentación, detección y regresiones sin convertir una señal en culpabilidad.
Game Integrity / Anti-Cheat Analyst → Partes 0, 1, 8, 9, 14, 15 y 19 · investiga telemetría, falsos positivos y abuso competitivo; entrega casos reproducibles y recomendaciones revisables.
Arquitecto de Ciberseguridad IT/OT → Partes 1, 13, 17, 14, 10 (+ 8, 9, 3) · el rol que diseña la seguridad de una planta: modelo Purdue, zonas y conductos IEC 62443, segmentación IT/OT, integración con nube y SOC y auditoría contra NIST SP 800-82, NIST CSF e ISO 27001; alineado a CISSP (y ISA/IEC 62443 y GICSP fuera del programa).
Cooperación y Alianzas Técnicas → Partes 0, 14 (+ 1, 8 para base técnica) · gobernanza, protección de datos y riesgo de terceros; alineado a CISSP e ISO 27001.
🗂️ El ecosistema CISO
Hay una sola palabra —CISO— y al menos veinte cargos que la usan. Unos tienen mandato, otros
asesoran desde un proveedor y otros son un modelo de contratación. El
🗂️ ecosistema CISO los ordena en cuatro familias, con matriz
comparativa de diez atributos, las distinciones que no se pueden confundir, rutas de progresión,
contexto chileno con fuentes oficiales y un test de ocho preguntas para saber si un cargo
tiene mandato real o es decorativo. Seis de ellos tienen guía propia:
Field CISO / Customer CISO → Partes 0, 14, 17 (+ 8, 9, 10, 11, 15) · asesora a clientes desde un proveedor: no controla su presupuesto, no dirige su equipo y no acepta su riesgo residual. Puede participar en preventa; no puede disfrazar una recomendación comercial de auditoría independiente.
vCISO / Fractional / Interim / CISO as a Service → Partes 0, 14 (entera), 17 (+ 8, 9, 10, 12) · cuatro términos que no son sinónimos: prestación, dedicación, duración y quién responde. Ejerces funciones de CISO por contrato, con la autoridad que ese contrato conceda.
BISO → Partes 0, 14, 17 (+ 11, 10, 9, 8) · el traductor bidireccional entre una unidad de negocio y el programa central. No es un CISO pequeño, y no es un Divisional CISO.
Product CISO → Partes 0, 11 (entera), 4, 10, 14, 17 (+ 15 y 13 según el producto) · responde por lo que la empresa vende: SDLC con puertas de publicación, paquete de confianza, divulgación y avisos de seguridad.
AI CISO → Partes 0, 15 (entera), 18, 14, 17 (+ 11, 10, 9) · título emergente y así se declara: inventario de sistemas de IA, evaluación previa al despliegue, límites de agentes y riesgo de proveedores. Marcos: NIST AI RMF, ISO/IEC 42001, OWASP Top 10 para LLM.
OT CISO / CISO industrial → Partes 0, 13 (273), 1, 14 (283), 17 (+ 8, 9, 7, 12) · la única ruta donde un fallo puede herir a una persona: inventario pasivo, zonas y conductos, continuidad de proceso y convivencia con Operaciones. Referencias: NIST SP 800-82 Rev. 3 e IEC 62443.
El costo real de utilizar la ciberseguridad para delinquir
Las mismas capacidades que sostienen una carrera como pentester, Red Teamer, analista de malware,
DFIR, AppSec o Cloud Security también pueden causar víctimas cuando se usan sin autorización. La
diferencia no es el nivel técnico: es la decisión, el permiso y el alcance.
Leer «¿Y si cruzas la línea?» → — el espejo
de las 20 partes, actividades delictivas sin romantizarlas, Ley 21.459 de Chile, comparación
internacional, casos con condenas verificables, atribución digital, extradición, patrimonio,
antecedentes, migración y una salida profesional legítima para cada capacidad.
✅ Calidad y CI
El repositorio no se publica a ciegas: cada push y cada PR pasan por integración continua que valida estructura, enlaces, codificación y build del sitio. Nada llega a main en rojo.
estructura y enlaces internos, catálogo de rutas (sin guías huérfanas, con sus secciones, sin clases inexistentes y sin anclas rotas), navegación bidireccional (anterior/siguiente), codificación UTF-8 sin mojibake, trazabilidad de fuentes (verify-sources), markdownlint, build del sitio y exportación/verificación de la aplicación web
compila y firma el APK, verifica el contenido embebido y publica Android, web, manual PDF y sumas SHA-256
Los mismos validadores corren en local antes de subir:
python scripts/validar_estructura.py # 360 clases + enlaces .md sin rotos
python scripts/validar_encoding.py # todo UTF-8, sin mojibake
python scripts/generar_navegacion.py --check # navegación coherente
python scripts/verify-sources # fuentes: registro, citas y cifras
npx markdownlint-cli2 "**/*.md" # estilo de Markdown
python scripts/generar_curriculum_movil.py --check # catálogo de la app al día
Y los generadores que llevan las clases a cada formato:
python scripts/mermaid_svg.py # dibuja y cachea todos los diagramas a SVG
python scripts/generar_sitio.py # site/ — el curso en HTML para Pages
python scripts/generar_manual.py # manual/MANUAL.pdf — el curso entero
python scripts/generar_material.py --todas # guía PDF + presentación PPTX por clase
python scripts/generar_curriculum_movil.py # catálogo embebido de la app móvil
Los diagramas se dibujan una vez y se guardan por hash en
diagramas/ (scripts/mermaid_svg.py), en SVG para el
HTML y los PDF y en PNG para las presentaciones y la app. Se versionan a propósito: el CI
construye el sitio y no tiene navegador con el que dibujarlos, así que si no estuvieran en el
repositorio las páginas publicadas saldrían sin sus gráficos. Dejar que mermaid dibujara durante la impresión no escala —en el
manual, con cientos de diagramas en una sola página, el PDF salía sin ninguno—, y así el resultado
tampoco depende de que una CDN responda a tiempo.
Que estén todos en todas las salidas se comprueba con
scripts/verificar_diagramas.py, que abre los binarios y
cuenta: no se fía de lo que el generador dijo haber hecho.
🎯 Qué es y qué no es este programa
### ✅ Lo que sí es
- 📚 un currículo **secuencial y completo** de 360 clases, de fundamentos a nivel experto;
- 🧪 un curso con **práctica real**: 11 laboratorios ejecutables y retos tipo CTF con writeups;
- 🧭 una guía de **carrera por rol** con día a día, skills, certificaciones y salario orientativo;
- 🎓 un mapeo honesto a **certificaciones** (Security+, PenTest+, CySA+, OSCP, CISSP, BTL1, SANS) con % de cobertura;
- 🌐 material **abierto y offline-friendly** (manual PDF + sitio en Pages), en español.
### ❌ Lo que no es
- 🚫 un atajo para "hackear" sin base: la numeración es secuencial por diseño;
- 🚫 una licencia para atacar sistemas sin autorización (lee la [Clase 025](classes/parte-0-fundamentos-y-prerrequisitos/025-etica-legalidad-alcance-y-divulgacion-responsable/README.html));
- 🚫 un sustituto del examen oficial de ninguna certificación (prepara, no certifica);
- 🚫 una promesa de empleo: las guías de carrera marcan los salarios como **orientativos**;
- 🚫 contenido copiado de los libros de referencia: la redacción es **original**.
💡 Idea fuerza
El valor de este programa no está en presumir herramientas, sino en traducirlas en aprendizaje real: secuencia pedagógica, laboratorios que se levantan con un comando, honestidad sobre lo que cada rol implica y una base que puedes recorrer de principio a fin sin quedarte a medias.
📄 Licencias y propiedad intelectual
Este repositorio separa las obras por su naturaleza:
Código propio, scripts, aplicación, workflows y configuraciones:Apache License 2.0.
**Hecho para quien quiere aprender ciberseguridad en serio, de principio a fin.**
[⬆️ Empezar por el índice de clases](classes/README.html)
**¿Te resulta útil? ⭐ Dale una estrella al repo.**
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/stargazers)
[](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/network/members)
[](https://github.com/vladimiracunadev-create)
Hecho con 🧠 y ☕ por [Vladimir Acuña](https://github.com/vladimiracunadev-create)