Código: PEN-200 · Proveedor: OffSec · Nivel: Avanzado (ofensivo, práctico) · Página oficial
⬅️ Volver al índice de certificaciones
Examen práctico de 24h. El programa cubre bien la TEORÍA; aprobar exige mucha práctica en laboratorios (HTB, PG, GOAD). Pesos estimados (OffSec no publica ponderación oficial por tema).
█████████░ 86.4% — suma ponderada por dominio (pesos estimados (el proveedor no publica ponderación oficial por dominio)).
| Dominio del examen | Peso | Partes del programa | Cobertura | Notas |
|---|---|---|---|---|
| Enumeración y recon | 15% | Parte 1, 3 | 90% | Nmap, enumeración de servicios. |
| Ataques web | 20% | Parte 4 | 88% | SQLi, XSS, LFI/RFI, subida de archivos, etc. |
| Ataques a credenciales / password | 10% | Parte 3 | 88% | Hashcat, John, spraying. |
| Escalada de privilegios (Win/Linux) | 20% | Parte 3 | 85% | Clases 076-077. |
| Active Directory | 20% | Parte 7 | 85% | Kerberoasting, PtH/PtT, BloodHound, movimiento lateral. |
| Pivoting y tunneling | 10% | Parte 3 | 80% | Reenvío de puertos y pivoting (clase 079). |
| Reporte | 5% | Parte 3 | 90% | Informe profesional (clase 085). |
| Total ponderado | 100% | 86% |
OSCP es PRÁCTICO: la teoría del programa es sólida, pero necesitas resolver decenas de máquinas. Usa los labs red-team-ad y appsec-web + plataformas externas.
Ruta 'Pentester' + 'Red Teamer', con práctica intensiva en laboratorios. Ver rutas por rol y la Parte 16 — preparación de certificaciones.
⚠️ Mapeo orientativo, no avalado por el proveedor. La cobertura del temario no garantiza aprobar: las certificaciones prácticas requieren laboratorios y experiencia.