🎯 Pentester / Ethical Hacker

Rompes cosas con permiso, por escrito y con método: reconocimiento, explotación, web, post-explotación y un reporte que alguien pueda arreglar.

Nivel de entrada: intermedio (requiere base sólida de redes y sistemas) · Foco: ofensiva generalista · Certificación faro: OSCP

🧭 Qué es y por qué importa

Un pentester simula el ataque de un adversario real contra un sistema, una aplicación o una red, dentro de un alcance acordado y por un tiempo limitado, para encontrar los caminos por los que alguien malicioso entraría antes de que lo haga. No es "usar herramientas de hacking": es reproducir un ataque, entender la causa raíz y traducirla a un informe que el cliente pueda accionar.

Importa porque el resto de la organización trabaja con supuestos ("esto está bien configurado", "este login es seguro") y tú los pones a prueba con evidencia. Un buen pentest no entrega una lista de hallazgos de un escáner: entrega un relato demostrado de cómo se compromete el objetivo y qué hay que cambiar para cerrarlo.

Conviene ser honesto desde el principio: es un rol generalista y exigente. Tocas redes, web, binarios, Active Directory, criptografía aplicada y personas. Nadie domina todo a la vez; se construye por capas y con muchas horas de laboratorio. La parte que este programa no puede darte es la experiencia con clientes reales (gestión de alcance en producción, comunicación con un cliente nervioso, responsabilidad legal). Eso llega con el trabajo.

🗓️ Un día en el puesto

No hay un día típico, pero un engagement suele verse así:

Trabajo mayormente de escritorio, muchas horas de lectura y prueba/error, y bastante frustración productiva. Si te desespera no encontrar el camino en la primera hora, este rol te va a costar.

🧠 Qué necesitas saber

Conocimiento técnico

Herramientas del oficio

Regla del oficio: la herramienta es un multiplicador, no el conocimiento. Sabe hacer a mano lo que la herramienta automatiza, o dependerás de ella cuando falle.

Habilidades no técnicas

📚 Tu ruta en el programa

El orden importa. Cada parte apoya a la siguiente; saltarte los fundamentos se paga después.

  1. 📚 Parte 0 — Fundamentos (001–025). El cimiento común: sistemas, línea de comandos, y la ética y legalidad que sostienen todo lo demás. No es opcional.
  2. 📚 Parte 1 — Redes (026–045). Sin redes no hay reconocimiento ni pivoting que entiendas de verdad.
  3. 📚 Parte 2 — Criptografía aplicada (046–065). Foco en hashing, TLS y contraseñas: lo que aparece como hallazgo en la práctica.
  4. 📚 Parte 3 — Pentesting: metodología (066–085). El núcleo del rol. Aquí está el método completo, del alcance al informe. Clases especialmente relevantes: 066 — Metodología (PTES/OSSTMM), 072 — Metasploit Framework, 077 — Escalada de privilegios en Windows y 085 — Reporte profesional de pentest.
  5. 📚 Parte 4 — Seguridad web (086–115). Gran parte de los objetivos reales son web. Empieza por 087 — OWASP Top 10 y 088 — Burp Suite.
  6. 📚 Parte 5 — Explotación de binarios (116–140). Para el pentester generalista basta con 116–125: entender el stack, un buffer overflow y las protecciones modernas. Empieza por 119 — Buffer overflow en stack (teoría). El resto (heap, ROP avanzado, kernel) es territorio de exploit developer; vuelve cuando lo necesites.
  7. 📚 Parte 12 — OSINT e ingeniería social (249–260). El reconocimiento humano y de fuentes abiertas que precede a casi todo ataque real.

Practica en los laboratorios, que es donde se aprende de verdad:

🎓 Certificaciones

Las certis abren puertas en filtros de RR. HH., pero lo que te contrata es demostrar que sabes. Úsalo como orden, no como colección.

Consulta el índice de certificaciones para ver cuánto cubre el programa de cada examen. La honestidad del oficio: ninguna certi sustituye horas de laboratorio.

📈 Progresión de carrera y salario

Camino típico, con nombres que varían según la empresa:

  1. Junior pentester / analista de seguridad ofensiva — trabajas dentro de un método definido y bajo supervisión. Es el escalón de entrada real, muy habitual en consultoría, y tiene su propia guía de rol.
  2. Pentester — llevas engagements de principio a fin, incluido el reporte.
  3. Senior pentester / team lead — diriges evaluaciones complejas, mentorizas y hablas con el cliente.
  4. Especialización o gestión: red teamer, exploit developer, AppSec, o líder de práctica ofensiva. Muchos pasan por Red Teamer o AppSec / Bug Bounty.

Rangos salariales orientativos (brutos anuales, muy dependientes de país, experiencia, sector e inglés; tómalos como referencia, no como promesa):

El inglés técnico y un buen portafolio (writeups, CTF, laboratorios, un OSCP) mueven estos números más que cualquier otra cosa.

⚠️ Mitos y errores comunes

🚀 Siguientes pasos

  1. Si vienes de cero, no saltes: haz la Parte 0 completa antes de emocionarte con la explotación.
  2. Encadena Partes 1 → 2 → 3 y no pases de la 3 sin sentirte cómodo con la metodología.
  3. Monta el laboratorio red-team-ad y practica cada técnica que estudies; el conocimiento que no ejecutas se evapora.
  4. Ataca la Parte 4 en paralelo con appsec-web y resuelve CTF con regularidad.
  5. Apunta a la Security+ o la PenTest+ como primer hito, y pon la OSCP como meta a mediano plazo.
  6. Escribe writeups de lo que resuelves. Un portafolio público vale más que diez líneas en el currículum.