Parte 16 — Capstones y preparación de certificaciones
⬅️ Volver al programa · 📚 Índice completo · ⏮️ Parte anterior
10 clases · rango 301–310 · Roadmap OSCP/CISSP, proyectos integradores y aprendizaje continuo
Fuentes de referencia de esta parte:
- Georgia Weidman, Penetration Testing: A Hands-On Introduction to Hacking (No Starch Press).
- Offensive Security, PEN-200 / OSCP Course Guide y filosofía "Try Harder".
- (ISC)², CISSP Official Study Guide (Chapple, Stewart, Gibson) — los 8 dominios del CBK.
- NIST SP 800-115, Technical Guide to Information Security Testing and Assessment.
- MITRE ATT&CK® y el Penetration Testing Execution Standard (PTES).
- OWASP Web Security Testing Guide (WSTG) y Testing Guide.
🎯 ¿De qué trata esta parte?
Esta es la última parte del programa y funciona como puente entre el aprendizaje y la carrera profesional. Aquí no se introduce un dominio nuevo: se integra todo lo construido en las Partes 1–15 mediante capstones end-to-end que reproducen trabajo real —una operación Red Team, una cacería Blue Team, una investigación DFIR, una campaña de bug bounty— con objetivos, entregables y criterios de aceptación explícitos.
Además, esta parte traza el roadmap de certificaciones que ordena tu progresión profesional (CompTIA Security+/PenTest+/CySA+, OSCP, CISSP y más), con planes de estudio concretos para OSCP y CISSP. Las certificaciones no son el objetivo final, pero son señales de mercado que abren puertas y estructuran el conocimiento.
Sirve a quien terminó el temario y necesita demostrar competencia: convertir 300 clases en un portafolio verificable, un home lab permanente y un plan de aprendizaje continuo que sostenga la carrera durante años. Cada capstone referencia las clases previas por su número para que sepas exactamente qué reforzar.
🧩 Problemas que resuelve
- No saber qué certificación perseguir primero ni en qué orden según tu perfil (ofensivo, defensivo, GRC).
- Tener conocimiento fragmentado en clases sueltas sin un proyecto integrador que lo demuestre.
- Llegar al examen OSCP sin metodología ni gestión del tiempo, y rendirse ante máquinas difíciles.
- Enfrentar el CISSP sin un mapa claro de los 8 dominios y su peso relativo.
- No tener evidencia empleable: writeups, informes, repos y un home lab que un reclutador pueda revisar.
- Carecer de un plan sostenible para mantenerse actualizado tras terminar el curso.
- Confundir "hacer laboratorios" con producir entregables profesionales (informes con criterios de aceptación).
🎓 Resultados de aprendizaje
Al terminar la parte, el alumno podrá:
- Diseñar un roadmap de certificaciones personalizado con hitos, costes y tiempos realistas.
- Ejecutar un examen simulado tipo OSCP aplicando metodología, toma de notas y gestión del tiempo.
- Completar un pentest end-to-end entregando un informe con hallazgos, CVSS y remediaciones.
- Mapear los 8 dominios del CISSP y autoevaluar su preparación con un plan de estudio.
- Conducir una operación Red Team completa (recon → C2 → movimiento lateral → objetivos → informe).
- Construir una detección Blue Team end-to-end con reglas, alertas y métricas de cobertura ATT&CK.
- Realizar una investigación DFIR con cadena de custodia, línea de tiempo y reporte ejecutivo.
- Ejecutar una campaña de bug bounty ética con triage, PoC y reportes aceptables.
- Publicar un portafolio y un home lab permanente reproducibles.
- Redactar un plan de aprendizaje continuo con fuentes, cadencia y comunidad.
🧱 Prerrequisitos
Esta parte asume haber cursado las Partes 1–15. En concreto: fundamentos y redes (Partes 1–3), Linux/Windows y scripting (Partes 4–5), pentest web y de infraestructura (Partes 6–8), Red Team y C2 (Parte 9), Blue Team, SIEM y threat hunting (Partes 10–11), DFIR y análisis de malware (Partes 12–13), cloud y DevSecOps (Parte 14) y seguridad de IA (Parte 15). Los capstones reutilizan esas técnicas; ten a mano tu laboratorio (Clase 010 y equivalentes) funcionando.
🗺️ Estructura temática
| Bloque |
Clases |
Enfoque |
| Roadmap y mentalidad |
301, 302 |
Certificaciones y preparación OSCP |
| Capstones ofensivos |
303, 305, 308 |
Pentest, Red Team, bug bounty |
| Certificación de gestión |
304 |
CISSP y los 8 dominios |
| Capstones defensivos |
306, 307 |
Blue Team y DFIR |
| Carrera y continuidad |
309, 310 |
Portafolio, home lab y aprendizaje continuo |
🔗 Referencias de la parte
▶️ Empezar
Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más