# 🛡️ Programa de Ciberseguridad Moderna ## **340 clases · 19 partes · de fundamentos a nivel experto** **El programa de ciberseguridad más completo en español — desde redes, criptografía y Linux hasta Red Team, DFIR, cloud security, exploit development y seguridad de IA.** [![CI](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/ci.yml/badge.svg?branch=main)](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/ci.yml) [![Security](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/security.yml/badge.svg?branch=main)](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/security.yml) [![Deploy Pages](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/deploy-pages.yml/badge.svg?branch=main)](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/actions/workflows/deploy-pages.yml) [![Clases](https://img.shields.io/badge/clases-340%20·%2019%20partes-7c5cff?style=for-the-badge)](classes/README.html) [![Nivel](https://img.shields.io/badge/nivel-fundamentos%20→%20experto-2e8b57?style=for-the-badge)](classes/README.html) [![Idioma](https://img.shields.io/badge/idioma-español-blue?style=for-the-badge)](README.html) [![License](https://img.shields.io/badge/license-MIT-3fb950?style=for-the-badge)](LICENSE) [![Python](https://img.shields.io/badge/Python-scripts%20%26%20labs-3776AB?style=flat-square&logo=python&logoColor=white)](scripts/) [![Docker](https://img.shields.io/badge/Docker-labs%20listos-2496ED?style=flat-square&logo=docker&logoColor=white)](labs/README.html) [![Kali](https://img.shields.io/badge/Kali%20Linux-toolkit-557C94?style=flat-square&logo=kalilinux&logoColor=white)](classes/parte-0-fundamentos-y-prerrequisitos/004-montaje-del-laboratorio-virtualizacion-kali-snapshots-y-aislamiento-de-red/README.html) [![MITRE ATT&CK](https://img.shields.io/badge/MITRE-ATT%26CK-red?style=flat-square)](classes/parte-8-blue-team-deteccion-y-soc/187-deteccion-basada-en-mitre-att-ck/README.html) [![Markdown](https://img.shields.io/badge/Markdown-contenido-000000?style=flat-square&logo=markdown&logoColor=white)](classes/README.html) [![GitHub Pages](https://img.shields.io/badge/GitHub%20Pages-sitio%20vivo-222?style=flat-square&logo=githubpages&logoColor=white)](https://vladimiracunadev-create.github.io/modern-cybersecurity-program/) [📚 Índice completo de clases](classes/README.html) · [📕 Manual completo (PDF)](manual/MANUAL.pdf) · [🗺️ Roadmap](ROADMAP.html) · [🤝 Contribuir](CONTRIBUTING.html) · [🔐 Política de seguridad](SECURITY.html)

⚠️ Uso ético y legal. Todo el contenido ofensivo de este programa (explotación, malware, Red Team, cracking) es para aprendizaje autorizado, laboratorios propios, CTFs y trabajo profesional con permiso explícito. Atacar sistemas sin autorización es delito en prácticamente todos los países. Lee la Clase 025 — Ética, legalidad, alcance y divulgación responsable antes de tocar cualquier herramienta.

🎯 Qué es esto

Un currículo modular y secuencial que cubre todo el espectro de la ciberseguridad moderna, paso a paso, en 340 clases numeradas (001→340) agrupadas en 19 partes. Cada clase es una carpeta con un README.md completo que incluye:

📚 Pauta derivada de los mejores libros de seguridad

Cada parte sigue explícitamente la secuencia y los énfasis de la literatura de referencia del sector:

Área Libros de referencia
Redes y monitoreo Sanders — Practical Packet Analysis · Bejtlich — The Practice of Network Security Monitoring · Lyon — Nmap Network Scanning
Criptografía Aumasson — Serious Cryptography · Ferguson/Schneier — Cryptography Engineering · Wong — Real-World Cryptography
Pentesting Kim — The Hacker Playbook 3 · Weidman — Penetration Testing · OccupyTheWeb — Linux Basics for Hackers
Web Stuttard/Pinto — The Web Application Hacker's Handbook · Yaworski — Real-World Bug Hunting · Li — Bug Bounty Bootcamp
Explotación / RE Erickson — Hacking: The Art of Exploitation · Sikorski — Practical Malware Analysis · Andriesse — Practical Binary Analysis
Red Team Red Team Field Manual (RTFM) · MITRE ATT&CK · Operator Handbook
Blue Team / DFIR Blue Team Handbook · Ligh et al. — The Art of Memory Forensics · Carrier — File System Forensic Analysis
Cloud / DevSecOps Rice — Container Security · Martin — Hacking Kubernetes · Bird — Securing DevOps
OSINT / Social Bazzell — Open Source Intelligence Techniques · Hadnagy — Social Engineering
GRC CISSP Official Study Guide · Hubbard — How to Measure Anything in Cybersecurity Risk

Las referencias apuntan a las obras; no se reproduce su contenido. El material del curso es original y original en su redacción.

🗂️ Las 19 partes

Cada parte tiene su propio README con narrativa completa: de qué trata, resultados de aprendizaje, estructura temática y enlaces a las clases.

# Parte Clases Foco README
0 Fundamentos y prerrequisitos 25 (001–025) Redes, SO, Linux, Windows, cripto base, Python ofensivo y laboratorio 📘 leer
1 Redes y seguridad de redes 20 (026–045) Análisis de tráfico, escaneo, firewalls, IDS/IPS, VPN y monitoreo 📘 leer
2 Criptografía aplicada 20 (046–065) Simétrica, asimétrica, hashing, PKI, TLS y criptoanálisis 📘 leer
3 Hacking ético y pentesting: metodología 20 (066–085) PTES, recon, enumeración, explotación, post-explotación y reporte 📘 leer
4 Seguridad de aplicaciones web 30 (086–115) OWASP Top 10, Burp Suite, inyecciones, XSS, SSRF, APIs y bug bounty 📘 leer
5 Explotación de sistemas y binarios 25 (116–140) Assembly, buffer overflows, ROP, heap, fuzzing e ingeniería inversa 📘 leer
6 Análisis de malware 20 (141–160) Estático, dinámico, PE, unpacking, YARA y reporte 📘 leer
7 Red Team y operaciones ofensivas 20 (161–180) Adversary emulation, C2, evasión de EDR y Active Directory 📘 leer
8 Blue Team, detección y SOC 20 (181–200) SIEM, ingeniería de detección, threat hunting y SOAR 📘 leer
9 Forense digital y respuesta a incidentes 20 (201–220) DFIR, adquisición, memoria, timelines y playbooks 📘 leer
10 Seguridad en la nube y contenedores 15 (221–235) AWS, Azure, GCP, IAM, Docker, Kubernetes e IaC 📘 leer
11 DevSecOps y seguridad del SDLC 13 (236–248) Shift-left, threat modeling, SAST/DAST/SCA y supply chain 📘 leer
12 OSINT e ingeniería social 12 (249–260) Inteligencia de fuentes abiertas, phishing y OPSEC personal 📘 leer
13 Seguridad móvil, IoT e inalámbrica 15 (261–275) Android, iOS, firmware, hardware, SDR e ICS/SCADA 📘 leer
14 GRC, riesgo y cumplimiento 15 (276–290) Gobernanza, ISO 27001, NIST, PCI-DSS, auditoría y carrera 📘 leer
15 Seguridad de IA y machine learning 10 (291–300) Ataques adversariales, OWASP LLM, prompt injection y defensa con IA 📘 leer
16 Capstones y preparación de certificaciones 10 (301–310) Roadmap OSCP/CISSP, proyectos integradores y aprendizaje continuo 📘 leer
17 Profundización para certificaciones 20 (311–330) Gestión de datos, IAM empresarial, arquitectura, seguridad física, gestión de vulnerabilidades y gobierno 📘 leer
18 IA aplicada a la ciberseguridad 10 (331–340) LLMs y agentes: MCP, kali-mcp, pentesting asistido, defensa e informes 📘 leer

➡️ Ver el índice plano de las 340 clases

📕 Manual completo (todo el curso en un documento)

¿Prefieres el curso entero en un solo sitio, para leer de corrido o estudiar sin conexión? El manual consolida las 340 clases en orden, con portada, aviso ético e índice enlazado.

Se genera con python scripts/generar_manual.py a partir de las clases, así que siempre refleja el contenido actual del repositorio.

📱 App móvil Android

¿Prefieres estudiar desde el teléfono? La app Ciberseguridad Moderna (mobile/) embebe las 340 clases en 19 partes para leerlas sin conexión, con buscador y seguimiento de progreso local. Cada clase abre su versión completa en el sitio o en GitHub con un toque.

Pantalla de inicio: 19 partes y progreso Clases de una parte con buscador Detalle de una clase

APK de sideload (fuera de Play Store), firmado en el pipeline de release. En Android, permite instalar desde "orígenes desconocidos" para el instalador que uses. Detalle técnico y pipeline en docs/APP_MOVIL.md.

🧪 Laboratorios ejecutables

Además de las clases, el programa incluye entornos de práctica que se levantan con un comando, más una colección de retos tipo CTF:

➡️ Ver todo en labs/.

🧭 Portal: rutas, autoevaluación y progreso

🌐 Todo navegable en el sitio del curso (GitHub Pages).

👩‍🏫 Para instructores

🚀 Cómo usar el programa

  1. Sigue el orden. La numeración es secuencial por diseño: cada clase asume lo anterior. Si ya dominas un bloque, sáltalo, pero no empieces por la Parte 5 sin la 0.
  2. Monta el laboratorio primero. La Clase 004 te deja un entorno aislado y seguro para practicar sin riesgo.
  3. Haz los laboratorios y retos. Leer no basta en seguridad: cada clase trae práctica con herramientas reales.
  4. Usa los libros de referencia para profundizar en los temas que más te interesen.

🧭 Rutas sugeridas por rol

Cada rol tiene una guía de carrera completa (qué es, día a día, qué necesitas saber, tu ruta en el curso, certificaciones, salario y progresión). Haz clic en el nombre:

✅ Calidad y CI

El repositorio no se publica a ciegas: cada push y cada PR pasan por integración continua que valida estructura, enlaces, codificación y build del sitio. Nada llega a main en rojo.

⚙️ Workflow Qué cubre
🧪 ci.yml estructura y enlaces internos, navegación bidireccional (anterior/siguiente), codificación UTF-8 sin mojibake, markdownlint y build del sitio
🔒 security.yml escaneo de secretos (gitleaks) y análisis estático (bandit) de los scripts
🚀 deploy-pages.yml genera y despliega el sitio del curso a GitHub Pages

Los mismos validadores corren en local antes de subir:

python scripts/validar_estructura.py       # 340 clases + enlaces .md sin rotos
python scripts/validar_encoding.py          # todo UTF-8, sin mojibake
python scripts/generar_navegacion.py --check # navegación coherente
npx markdownlint-cli2 "**/*.md"             # estilo de Markdown

🎯 Qué es y qué no es este programa

### ✅ Lo que sí es - 📚 un currículo **secuencial y completo** de 340 clases, de fundamentos a nivel experto; - 🧪 un curso con **práctica real**: 11 laboratorios ejecutables y retos tipo CTF con writeups; - 🧭 una guía de **carrera por rol** con día a día, skills, certificaciones y salario orientativo; - 🎓 un mapeo honesto a **certificaciones** (Security+, PenTest+, CySA+, OSCP, CISSP, BTL1, SANS) con % de cobertura; - 🌐 material **abierto y offline-friendly** (manual PDF + sitio en Pages), en español. ### ❌ Lo que no es - 🚫 un atajo para "hackear" sin base: la numeración es secuencial por diseño; - 🚫 una licencia para atacar sistemas sin autorización (lee la [Clase 025](classes/parte-0-fundamentos-y-prerrequisitos/025-etica-legalidad-alcance-y-divulgacion-responsable/README.html)); - 🚫 un sustituto del examen oficial de ninguna certificación (prepara, no certifica); - 🚫 una promesa de empleo: las guías de carrera marcan los salarios como **orientativos**; - 🚫 contenido copiado de los libros de referencia: la redacción es **original**.

💡 Idea fuerza

El valor de este programa no está en presumir herramientas, sino en traducirlas en aprendizaje real: secuencia pedagógica, laboratorios que se levantan con un comando, honestidad sobre lo que cada rol implica y una base que puedes recorrer de principio a fin sin quedarte a medias.

📄 Licencia

MIT — úsalo, modifícalo y compártelo. El conocimiento de seguridad debe ser accesible; su uso, responsable.


**Hecho para quien quiere aprender ciberseguridad en serio, de principio a fin.** [⬆️ Empezar por el índice de clases](classes/README.html)
**¿Te resulta útil? ⭐ Dale una estrella al repo.** [![GitHub stars](https://img.shields.io/github/stars/vladimiracunadev-create/modern-cybersecurity-program?style=social)](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/stargazers) [![GitHub forks](https://img.shields.io/github/forks/vladimiracunadev-create/modern-cybersecurity-program?style=social)](https://github.com/vladimiracunadev-create/modern-cybersecurity-program/network/members) [![Follow](https://img.shields.io/github/followers/vladimiracunadev-create?style=social&label=Follow)](https://github.com/vladimiracunadev-create) Hecho con 🧠 y ☕ por [Vladimir Acuña](https://github.com/vladimiracunadev-create)