🧭 Rutas guiadas por rol

El programa tiene 340 clases; no todas son para todos a la vez. Estas rutas ordenan el recorrido según el rol al que apuntas: qué partes hacer, en qué orden, con qué laboratorios practicar y a qué certificación apuntar. Todas asumen que empiezas por la Parte 0 (fundamentos): es el cimiento común.

Leyenda: 📚 partes/clases · 🧪 laboratorio · 🚩 reto CTF · 🎓 certificación sugerida.


🎯 Pentester / Ethical Hacker

Ofensiva generalista: reconocimiento, explotación, web, post-explotación y reporte.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 1 — Redes (026–045)
  3. 📚 Parte 2 — Criptografía (046–065) · foco en hashing, TLS, contraseñas
  4. 📚 Parte 3 — Pentesting: metodología (066–085)
  5. 📚 Parte 4 — Seguridad web (086–115)
  6. 📚 Parte 5 — Explotación de binarios (116–140) · al menos 116–125
  7. 📚 Parte 12 — OSINT e ingeniería social (249–260)

🔴 Red Teamer

Emulación de adversarios, evasión y dominio de Active Directory.

  1. Ruta de Pentester (arriba) como base
  2. 📚 Parte 7 — Red Team y operaciones ofensivas (161–180)
  3. 📚 Parte 6 — Análisis de malware (141–160) · para entender payloads y evasión
  4. 📚 Parte 5 — Explotación (116–140) · desarrollo de exploits y evasión

🔵 Analista SOC / Blue Team

Detección, monitoreo, threat hunting y respuesta temprana.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 1 — Redes y NSM (026–045)
  3. 📚 Parte 6 — Análisis de malware (141–160) · triaje y comportamiento
  4. 📚 Parte 8 — Blue Team, detección y SOC (181–200)
  5. 📚 Parte 9 — DFIR (201–220) · al menos respuesta a incidentes

🛡️ Analista de Gestión de Vulnerabilidades

Ciclo de vulnerabilidades, hardening/parchado, controles (AV/EDR) y reporte — el rol de vulnerability management / security operations.

  1. 📚 Parte 0 — Fundamentos (001–025) · Windows, Linux y redes
  2. 📚 Parte 1 — Redes y escaneo (026–045) · Nmap y enumeración
  3. 📚 Parte 3 — Análisis de vulnerabilidades (071, Nessus/OpenVAS) y reporte (085)
  4. 📚 Parte 17318 Gestión del programa de vulnerabilidades · 322 Threat Intelligence · 324 Hardening y gestión de configuración · 321 Comunicación y reporte
  5. 📚 Parte 8189 EDR · 188 Threat hunting · 195 Threat Intelligence · 197 Métricas del SOC
  6. 📚 Parte 11 — 240 SCA/dependencias · 245 Gestión de vulnerabilidades a escala
  7. 📚 Parte 9219 Ejercicios de mesa (simulacros) · + Partes 3–7 para las pruebas de penetración de validación

🕵️ DFIR / Analista forense

Adquisición, memoria, timelines y respuesta a incidentes.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 1 — Redes (026–045)
  3. 📚 Parte 6 — Análisis de malware (141–160)
  4. 📚 Parte 9 — Forense digital y respuesta a incidentes (201–220)
  5. 📚 Parte 8 — Detección (181–200) · para cerrar el ciclo detección→respuesta

🕸️ AppSec / Bug Bounty

Seguridad de aplicaciones y caza de vulnerabilidades web.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 2 — Criptografía (046–065)
  3. 📚 Parte 4 — Seguridad web (086–115) · núcleo
  4. 📚 Parte 11 — DevSecOps y SDLC (236–248) · para el lado defensivo
  5. 📚 Parte 15 — Seguridad de IA/LLM (291–300) · superficie moderna

☁️ Cloud Security Engineer

Seguridad de nube, contenedores y pipelines.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 2 — Criptografía (046–065) · claves, KMS, TLS
  3. 📚 Parte 4 — Seguridad web (086–115) · APIs
  4. 📚 Parte 10 — Nube y contenedores (221–235)
  5. 📚 Parte 11 — DevSecOps (236–248)

🏛️ GRC / Gestión de seguridad

Gobernanza, riesgo, cumplimiento y auditoría.

  1. 📚 Parte 0 — Fundamentos (001–025) · contexto técnico mínimo
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · núcleo
  3. 📚 Parte 8 — SOC (181–200) y Parte 9 — DFIR (201–220) · para dialogar con lo técnico
  4. 📚 Parte 11 — DevSecOps (236–248) · gestión de riesgo en el SDLC

🎩 CISO / Director de Seguridad de la Información

El máximo responsable de la seguridad de la información y la ciberseguridad de la organización. No es "evitar hackers": es proteger los datos, los sistemas, los servicios digitales y la continuidad operacional del negocio, con mandato del directorio, presupuesto propio y responsabilidad formal ante el regulador. Cargo de dirección: no se entra desde cero, se llega.

  1. 📚 Parte 0 — Fundamentos · 002 panorama de amenazas · 003 frameworks NIST/ISO/MITRE · 025 ética y legalidad
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · el núcleo del cargo, entera y sin recortes
  3. 📚 Parte 17320 gobierno y regulación · 328 riesgo cuantitativo · 329 arquitectura empresarial · 316 modelos de seguridad · 311/312 datos y DLP · 313/315 identidad y PAM · 318 vulnerabilidades · 321 reporte
  4. 📚 Parte 8181 SOC · 183 SIEM · 195 threat intelligence · 197 métricas y madurez: supervisar la operación sin operarla
  5. 📚 Parte 9202 ciclo de respuesta · 215 playbooks · 219 ejercicios de mesa: la crisis que vas a dirigir
  6. 📚 Partes 10, 11 y 15221/234 nube · 236/245/248 DevSecOps · 300 gobernanza de la IA: donde viven hoy tus servicios digitales

🏦 Analista de Ciberseguridad (institución regulada)

Perfil defensivo generalista en un entorno regulado (banca, fondos, seguros): monitoreo con SIEM, gestión de eventos/logs/alertas, vulnerabilidades e incidentes, todo bajo marcos NIST e ISO. Un híbrido entre Blue Team, DFIR y GRC en una sola persona.

  1. 📚 Parte 0 — Fundamentos (001–025) · sistemas y frameworks NIST/ISO (003)
  2. 📚 Parte 8 — Blue Team, detección y SOC (181–200) · el SIEM y el análisis de eventos
  3. 📚 Parte 9 — DFIR (201–220) · el ciclo de incidentes (ISO 27035)
  4. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · ISO 27001, NIST CSF y continuidad (ISO 22301, clase 283)
  5. 📚 Partes 3 y 17 — gestión de vulnerabilidades y reporte (071, 318, 321)

🧱 Analista de Seguridad de Infraestructura (plataformas, SIEM y cumplimiento)

El puesto bisagra entre administración de sistemas y seguridad: administras los controles (firewalls, IPS, NAC, EDR, antivirus), conectas y mantienes las fuentes de log del SIEM, investigas desviaciones de configuración y ejecutas los controles de cumplimiento (SOX/PCI). Donde el SOC consume el SIEM, tú lo alimentas.

  1. 📚 Parte 0 — Fundamentos (001–025) · la base literal: Linux (005–006), Windows (008), PowerShell (009), TCP/IP, DNS y HTTPS (010–013), Python (015), regex (019)
  2. 📚 Parte 1 — Redes (026–045) · 034 firewalls · 035 IDS/IPS · 041 DNS · 042 segmentación y zero trust (el marco del NAC) · 043 NSM · 045 NetFlow
  3. 📚 Parte 8 — Blue Team y SOC · 182 logging y fuentes de telemetría (la clase central) · 183 SIEM · 184 Splunk · 185 Elastic/Wazuh · 189 EDR · 190–191 logs
  4. 📚 Parte 2055 PKI y 056 TLS: lo que hay detrás de HTTPS y LDAPS
  5. 📚 Parte 10223 AWS · 224 Azure · 234 logging y detección en la nube
  6. 📚 Partes 14 y 17281 PCI DSS · 285 auditoría · 282 procedimientos (runbooks) · 324 hardening · 313 IAM · 321 reporte

🧩 Ingeniero de Operación de Plataformas de Seguridad (MSSP y DLP)

Operas las plataformas de seguridad de otras empresas, desde un proveedor de servicios gestionados, con especialidad en protección del dato: clasificación, descubrimiento y DLP. La ruta más orientada al dato del curso, y una vía de entrada real al sector.

  1. 📚 Parte 0 — Fundamentos (001–025) · Linux (005), Windows (008), HTTP/HTTPS (013) y 003 frameworks
  2. 📚 Parte 17311 clasificación y ciclo de vida de los datos y 312 retención, destrucción segura y DLP · el núcleo especializado
  3. 📚 Parte 14280 controles CIS · 279 NIST CSF · 281 PCI DSS · 289 privacidad · 282 procedimientos · 287 métricas
  4. 📚 Parte 8 — 182 telemetría · 183 SIEM · 189 EDR · 197 métricas y madurez (el MSOC con el que te coordinas)
  5. 📚 Parte 9 — 202 ciclo de incidentes y 215 playbooks (el entregable que pide la oferta)
  6. 📚 Parte 17324 hardening (planes de mejora) · 313/315 identidades · 321 comunicación · 📚 Parte 10 — 233–234 nube

👔 Jefe de Seguridad de la Información

El primer rol del curso con equipo a cargo: defines la estrategia, gestionas el riesgo, supervisas la operación (vulnerabilidades, hardening, SIEM, firewall, WAF), garantizas el cumplimiento y reportas a la alta dirección y al regulador. No es una ruta de entrada: llega desde una base técnica previa. Es el mando medio que en una organización grande reporta al CISO.

  1. 📚 Parte 0 — Fundamentos (001–025) · el vocabulario común y 003 (frameworks NIST/ISO/MITRE)
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · el núcleo, entera: gobernanza (276), riesgo (277), ISO 27001 (278), NIST CSF (279), CIS (280), políticas (282), continuidad (283), terceros (284), auditoría (285) y métricas KPI/KRI (287)
  3. 📚 Parte 17320 gobierno y regulación · 328 riesgo cuantitativo · 329 arquitectura empresarial · 318 programa de vulnerabilidades · 324 hardening · 321 reporte
  4. 📚 Parte 8181 cómo se organiza un SOC · 183 qué es (y qué no) un SIEM · 197 métricas y madurez
  5. 📚 Parte 9202 ciclo de respuesta y 219 ejercicios de mesa: el simulacro que dirigirás
  6. 📚 Partes 1, 3 y 4 — lo que supervisas: 034 firewalls · 042 segmentación y zero trust · 071 Nessus · 087 OWASP Top 10 (el porqué del WAF)

🧰 Analista de Seguridad Ofensiva (consultoría)

El primer escalón del oficio ofensivo, el que sí contrata sin trayectoria previa: pentest de nivel básico a intermedio sobre aplicaciones, APIs, redes e infraestructura, validación de hallazgos de escáner y elaboración de evidencia técnica. Versión acotada de la ruta de Pentester, alineada a lo que pide una consultora.

  1. 📚 Parte 0 — Fundamentos (001–025) · Kali (004), Linux, Bash (007), TCP/IP y HTTP (010–013), Python (015) y ética y alcance (025)
  2. 📚 Parte 1 — Redes (026–045) · Wireshark (026) y Nmap (029–032) + enumeración de servicios (033)
  3. 📚 Parte 3 — Pentesting (066–085) · el núcleo: metodología (066), alcance y reglas de engagement (067), Nessus/OpenVAS (071), Metasploit (072–074) y reporte (085)
  4. 📚 Parte 4 — Seguridad web (086–115) · OWASP Top 10 (087), Burp (088), ZAP (089) y APIs: 110 (REST) y 111 (GraphQL)
  5. 📚 Parte 7solo 170 (enumeración de Active Directory): los "fundamentos de AD" que se piden
  6. 📚 Parte 17323 pruebas de seguridad · 321 comunicación y reporte · 318 gestión de vulnerabilidades · (📚 273 ICS/SCADA si toca seguridad industrial)

⚙️ Security Engineer / SecOps (endpoint y automatización)

Seguridad operativa desde el lado de la ingeniería: administras el EDR/XDR de toda la flota (Windows, macOS, Linux), respondes incidentes de endpoint y automatizas con Python/Bash y APIs REST internas. Perfil híbrido seguridad + desarrollo.

  1. 📚 Parte 0 — Fundamentos (001–025) · la base doble: sistemas (005, 008) y programación: Bash (007), PowerShell (009), Python (015–017), Git (018) y regex para logs (019)
  2. 📚 Parte 8 — Blue Team, detección y SOC (181–200) · el núcleo: telemetría (182), SIEM (183), EDR (189) y automatización con SOAR (196)
  3. 📚 Parte 9 — DFIR (201–220) · respuesta a incidentes (202), contención (216) y artefactos de Windows/Linux (205–206)
  4. 📚 Parte 11 — DevSecOps (236–248) · la mitad de ingeniería: secretos en el código (241) y seguridad de APIs (247)
  5. 📚 Parte 4110 Seguridad de APIs REST · para construir las APIs internas sin abrir un agujero
  6. 📚 Parte 17324 hardening y configuración · 313/315 identidades y PAM · 330 automatización de seguridad

🤝 Analista de Cooperación y Alianzas Técnicas

Cooperación institucional, alianzas estratégicas e intercambio de información en ciberseguridad. Un puente entre lo técnico y lo estratégico: no auditas sistemas, articulas actores.

  1. 📚 Parte 0 — Fundamentos (001–025) · el lenguaje común: tríada CIA, panorama de amenazas (002), frameworks NIST/ISO/MITRE (003) y ética, legalidad y divulgación responsable (025)
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · núcleo: gobernanza (276), ISO 27001 (278), NIST CSF (279), protección de datos y cumplimiento GDPR/HIPAA/PCI (281, 289), políticas y procedimientos (282) y riesgo de terceros y proveedores (284) — la base de las alianzas
  3. 📚 Parte 1 — Redes (026–045) · solo lo introductorio, para dialogar con perfiles técnicos y foros del sector
  4. 📚 Parte 8 — Blue Team / SOC (181–200) · detección e intercambio de información de amenazas (buenas prácticas, foros, comunidades)

Después de tu ruta

¿No encajas en un solo rol? Es normal. Combina rutas: casi todos los perfiles se benefician de entender el otro lado (un pentester que sabe cómo lo detectan es mejor pentester).