OSCP — Offensive Security Certified Professional

Código: PEN-200 · Proveedor: OffSec · Nivel: Avanzado (ofensivo, práctico) · Página oficial

⬅️ Volver al índice de certificaciones

Examen práctico de 24h. El programa cubre bien la TEORÍA; aprobar exige mucha práctica en laboratorios (HTB, PG, GOAD). Pesos estimados (OffSec no publica ponderación oficial por tema).

📊 Cobertura estimada del programa: 86%

█████████░ 86.4% — suma ponderada por dominio (pesos estimados (el proveedor no publica ponderación oficial por dominio)).

Mapeo por dominio

Dominio del examen Peso Partes del programa Cobertura Notas
Enumeración y recon 15% Parte 1, 3 90% Nmap, enumeración de servicios.
Ataques web 20% Parte 4 88% SQLi, XSS, LFI/RFI, subida de archivos, etc.
Ataques a credenciales / password 10% Parte 3 88% Hashcat, John, spraying.
Escalada de privilegios (Win/Linux) 20% Parte 3 85% Clases 076-077.
Active Directory 20% Parte 7 85% Kerberoasting, PtH/PtT, BloodHound, movimiento lateral.
Pivoting y tunneling 10% Parte 3 80% Reenvío de puertos y pivoting (clase 079).
Reporte 5% Parte 3 90% Informe profesional (clase 085).
Total ponderado 100% 86%

🎯 Brecha y cómo cerrarla

OSCP es PRÁCTICO: la teoría del programa es sólida, pero necesitas resolver decenas de máquinas. Usa los labs red-team-ad y appsec-web + plataformas externas.

🧭 Ruta sugerida

Ruta 'Pentester' + 'Red Teamer', con práctica intensiva en laboratorios. Ver rutas por rol y la Parte 16 — preparación de certificaciones.


⚠️ Mapeo orientativo, no avalado por el proveedor. La cobertura del temario no garantiza aprobar: las certificaciones prácticas requieren laboratorios y experiencia.