Parte: 0 — Fundamentos y prerrequisitos · Fuente: Kali Linux Documentation / OffSec ⏱️ Duración estimada: 120 min · Nivel: Fundamentos
Construir un laboratorio de seguridad aislado y reversible en tu propio equipo. Al terminar tendrás una máquina atacante (Kali) y una o más máquinas víctima en una red interna sin salida a Internet ni a tu red doméstica, con snapshots para volver atrás tras cada experimento.
⚠️ Nota ética y de seguridad: todo lo que se practica en este programa se hace exclusivamente dentro de este laboratorio aislado o contra sistemas para los que tengas autorización escrita. Atacar redes o equipos ajenos es ilegal. El aislamiento no es opcional: protege a terceros y te protege a ti.
Al finalizar, el alumno podrá:
| # | Tema | Por qué importa |
|---|---|---|
| 1 | Virtualización tipo 1 vs. tipo 2 | Elegir hipervisor adecuado al equipo |
| 2 | VT-x/AMD-V | Sin ella, las VMs van lentísimas o no arrancan |
| 3 | Imágenes oficiales y verificación | Evitar ISOs manipuladas (checksum/firma) |
| 4 | Modos de red | NAT, bridged, host-only, internal |
| 5 | Aislamiento | Impedir fugas del laboratorio a producción |
| 6 | Snapshots | Reversibilidad = experimentar sin miedo |
| 7 | Máquinas víctima | Metasploitable, DVWA, VulnHub |
| 8 | Higiene del lab | Recursos, plantillas, mantenimiento |
Instala VirtualBox (gratuito, multiplataforma) o VMware Workstation Player. Descarga la imagen oficial de Kali Linux desde https://www.kali.org/get-kali/ y una víctima como Metasploitable 2 o DVWA. Verifica siempre el checksum SHA-256 publicado. Comprueba que la virtualización esté activada en la BIOS/UEFI.
powershell
Get-FileHash .\kali-linux-*.iso -Algorithm SHA256
Compara el resultado con el valor oficial de kali.org. Si no coincide, no la uses.
3. Crear la VM Kali en VirtualBox: 2 vCPU, 4 GB RAM, 40 GB disco. Monta la ISO y completa la instalación gráfica.
4. Crear la red interna. En VirtualBox → Herramientas → Red, o por VM en Configuración → Red → "Red interna" con nombre lab-net. Asigna ese adaptador a Kali y a la víctima.
5. Desplegar la víctima (Metasploitable) importando el OVA/OVF y conectándola a lab-net.
6. Direccionar. Configura IPs estáticas en la misma subred, p. ej. Kali 10.10.10.5 y víctima 10.10.10.6, máscara /24.
7. Probar conectividad interna:
bash
ping -c 3 10.10.10.6
bash
ping -c 2 8.8.8.8 # debe fallar: destino inalcanzable
base-limpia.Entrega un laboratorio funcional con al menos dos VMs (Kali + una víctima) en red interna aislada, con IPs estáticas documentadas y un snapshot base-limpia por VM. Adjunta capturas de: (a) ping interno exitoso, (b) ping a Internet fallido, y (c) la lista de snapshots.
Criterio de aceptación: Kali alcanza a la víctima por la red interna pero ninguna VM alcanza Internet, y restaurar el snapshot devuelve la VM a un estado limpio verificable. Cualquiera con tus notas puede reproducir el montaje.
| Síntoma / mensaje | Causa y cómo arreglar |
|---|---|
| "VT-x is not available" / VM muy lenta | Virtualización desactivada en UEFI o Hyper-V acaparando VT-x. Actívala; en Windows desactiva Hyper-V si usas VirtualBox. |
| Las VMs no se ven entre sí | Adaptadores en redes distintas o IPs en subredes diferentes. Ponlas en el mismo internal y subred. |
| La víctima tiene salida a Internet | Adaptador en NAT/bridged por error. Cámbialo a red interna. |
| Snapshot enorme / disco lleno | Snapshots acumulados sin limpiar. Consolida o elimina los antiguos. |
| ISO no arranca | Descarga corrupta. Verifica el checksum y vuelve a bajarla. |
❓ ¿Puedo usar Kali como sistema principal? No es recomendable para empezar: Kali está pensado como herramienta, no como escritorio diario. Úsalo dentro de una VM aislada.
❓ ¿VirtualBox o VMware? Ambos sirven para el curso. VirtualBox es gratuito y multiplataforma; VMware suele rendir algo mejor. Elige uno y sé consistente.
❓ ¿Por qué red interna y no host-only? Host-only deja al host en la red; interna aísla aún más. Para prácticas ofensivas con malware, cuanto más aislado, mejor.
❓ ¿Necesito mucha RAM? Con 8 GB puedes correr Kali + una víctima. Con 16 GB trabajas cómodo con varios nodos.
Clase 003 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model
Clase 005 — Linux esencial para seguridad: filesystem, permisos y usuarios