El curso de hacking ético en español con mejor Puntaje RDC de los que analizamos es el Curso completo de Hacking Ético y Ciberseguridad de Santiago Hernández (8.8 de 10): 21.6 horas en Kali Linux, del reconocimiento a la post-explotación, con laboratorio propio. Si buscas algo corto, Pentesting en Seguridad Informática (8.2) recorre el ciclo de una auditoría en 8.9 horas; si partes de cero, CFEH - Fundamentos del Ethical Hacking (7.3) nivela Linux y redes antes de atacar. Gratis y en español: el curso Hacker ético de Cisco, con 70 horas y 34 prácticas de laboratorio.

Comparé los cuatro cursos de hacking ético en español con reseña en el sitio y dos complementos, todos de Udemy, con datos públicos del 11 de octubre de 2026: es un análisis de temarios, no de experiencia.

Respuesta corta: el mejor curso de hacking ético según tu nivel

Cómo comparamos los cursos

Los seis cumplen los criterios de cualquier reseña del sitio: en español, al menos 150 reseñas, valoración de 4.4 o más y actualizados desde 2024. El más justo es el de OSINT (4.45 sobre 279 reseñas) y el menos reciente, CFEH (julio de 2025). Cada uno tiene su Puntaje RDC de 0 a 10, que combina la valoración de los alumnos (30 %), la actualización (15 %) y el análisis editorial del temario, la práctica y el valor (55 %), como explica la metodología.

En hacking ético revisé, además, si montas un laboratorio propio antes de atacar, si cubre las fases de un pentest hasta el informe, qué práctica ofrece y si trata el marco legal. Según su ficha en Udemy, los seis figuran como español (España), y ninguno tiene cuestionarios, tareas ni ejercicios evaluados.

Tabla comparativa de los cursos de hacking ético analizados

Datos públicos de Udemy consultados el 2026-10-11; Puntaje RDC tal como aparece en cada reseña. Los dos últimos son complementos, no cursos generales de hacking ético
CursoHoras y clasesPrácticaActualizadoValoración (reseñas)Puntaje RDC
Curso completo de Hacking Ético y Ciberseguridad, de Santiago Hernández21.6 h · 119Demostraciones para replicar en tu laboratorio15 sep 20264.71 (13,595)8.8
Pentesting en Seguridad Informática, de Álvaro Chirou8.9 h · 74Una máquina objetivo al final (6 clases)15 ago 20264.78 (1,042)8.2
Hacking Ético Avanzado con Kali y retos CTF, de Álvaro Chirou10 h · 46Retos CTF resueltos en video (20 clases) y TryHackMe (3)15 ago 20264.76 (519)7.7
CFEH - Fundamentos del Ethical Hacking, de ExorciseThat9.2 h · 65Demostraciones con Metasploitable 223 jul 20254.82 (408)7.3
Desarrollo de Software Seguro, de Yury Zavaleta (complemento)6.9 h · 28Ataque y corrección en una máquina virtual15 sep 20264.51 (2,851)7.7
Curso Avanzado de OSINT, de Alex Fernández (complemento)4.2 h · 49Demostraciones de herramientas10 jun 20264.45 (279)7.3
Qué enseña cada curso según los títulos de su temario en Udemy, revisados el 2026-10-11 (entre paréntesis, número de elementos; «No»: no aparece en el temario)
CursoLaboratorioReconocimientoHacking webPost-explotación e informeMarco legal
Curso completo de Hacking ÉticoVMware, Kali Linux, Metasploitable3 y Mutillidae IIPasivo, semi-pasivo y activo (38)Sí (17): inyección SQL, XSS, CSRF y path traversalPost-explotación (12); del informe, un artículo con ejemplosUn artículo «Disclaimer: Aviso importante»
Pentesting en Seguridad InformáticaKali Linux en VirtualBox o VMware y una máquina objetivoRecolección de información (14) y Nmap (3)Herramientas como sqlmap, ZAP, WPScan y NiktoUna clase por fase (6); informe en una clase de 14 minutosNo
Hacking Ético Avanzado con Kali y retos CTFKali Linux, máquinas de práctica y TryHackMeNmap (3) y un CTF de OSINTNoNo, como secciónNo
CFEHKali Linux y Metasploitable 2OSINT, Google Hacking, Maltego y NmapIntroducción (9): PortSwigger, OWASP Top 10, Burp Suite, SQLi y XSSPost-explotación en un artículo; sin informeUna clase sobre la ley (6.5 minutos)
Desarrollo de Software SeguroUna máquina virtual en VirtualBoxNoTodo el curso: XSS, CSRF, path traversal, ejecución remota e inyección SQL; contramedidas (5)NoNo
Curso Avanzado de OSINTVMware y Kali LinuxTodo el curso: buscadores, Shodan, Maltego, metadatos y redes socialesNoNo«Ética y legalidad» (82 segundos)

Cuál elegir según tu perfil

Hacking ético desde cero

CFEH es la entrada más ordenada: antes de atacar instala Kali Linux y Metasploitable 2, una máquina hecha para ser vulnerada, y dedica 8 elementos a Linux y 11 a redes. Tiene la mejor valoración de los seis (4.82, sobre 408 reseñas) y dos avisos: no se actualiza desde julio de 2025, aunque el subtítulo anuncia «Próximamente Actualización», y el reconocimiento, el escaneo y la explotación caben en una sección de 19 elementos. Si nunca has usado una terminal, empieza antes por redes y Linux, en el orden del roadmap de ciberseguridad.

El más completo: del reconocimiento a la post-explotación

El curso de Santiago Hernández sigue las fases de un pentest con un laboratorio que crece por etapas: Kali Linux, Metasploitable3 para los hosts y Mutillidae II, una aplicación web vulnerable. Dedica 38 elementos al reconocimiento, 17 a la explotación web y 12 a la post-explotación, y es el más respaldado, con 13,595 reseñas. Le faltan práctica evaluada y el entregable profesional: del informe solo trae un artículo con ejemplos.

Pentesting con Kali Linux en pocas horas

Pentesting en Seguridad Informática resume el ciclo en 8.9 horas: fases, Nmap, recolección de información, escaneo con sqlmap o Nikto, explotación con Metasploit, hardening y una clase de 14 minutos sobre el informe. Udemy lo marca como de nivel avanzado, pero empieza con conocimientos para principiantes, y al menos una de sus prácticas ataca un Windows XP. Su sección de explotación incluye demostraciones como controlar un celular Android con AhMyth o leer contraseñas guardadas: hazlas solo en dispositivos propios o de laboratorio.

Retos CTF: práctica guiada

Hacking Ético Avanzado es una colección de retos resueltos en video: 20 clases en tres niveles, práctica con Metasploit y más de dos horas en TryHackMe, con un CTF de OSINT. Rinde más si intentas cada máquina antes de ver la solución, porque no propone retos propios.

Hacking web y OWASP

Ninguno de los seis está dedicado al hacking web. Lo más completo es la sección web del curso de Santiago Hernández (17 elementos); CFEH hace una introducción de 9 con OWASP Top 10, Burp Suite y los laboratorios de PortSwigger, y si programas, Desarrollo de Software Seguro enseña a explotar XSS, CSRF, path traversal, ejecución remota de comandos e inyección SQL, con una sección de contramedidas para 4 vulnerabilidades (sin clase propia para inyección SQL ni CSRF), aunque con el OWASP Top 10 de 2021 y un laboratorio en ASP.NET.

Para practicar gratis, la Web Security Academy de PortSwigger, los creadores de Burp Suite, es gratuita y tiene laboratorios interactivos, y el OWASP Top 10:2025 está en español.

OSINT: la fase de reconocimiento

El reconocimiento con fuentes abiertas es la primera fase de un pentest, y los cursos generales lo tocan. Para profundizar, el Curso Avanzado de OSINT recorre en 4.2 horas buscadores, Shodan, Maltego, metadatos y redes sociales, pero casi un tercio de su video es preparar el entorno de Kali y su clase de ética y legalidad dura 82 segundos. Como ingeniero, recomiendo usar estas herramientas solo sobre objetivos que tengas autorización para investigar.

¿Y con certificado? El curso de Cisco da insignias digitales y los seis de Udemy, certificado de finalización, pero ninguno es una certificación profesional: lee qué valor tiene un certificado de Udemy.

Certificaciones de hacking ético

Ninguno de los seis cursos prepara una certificación de pentesting; CFEH solo presenta CEH y GWAPT en clases cortas. Tres certificaciones de hacking ético, según sus páginas oficiales:

  • eJPT, de INE: práctica y de nivel de entrada, para quien tiene poca o ninguna experiencia en ciberseguridad.
  • CEH, de EC-Council: la versión actual se llama CEH AI; su examen tiene 125 preguntas de opción múltiple en 4 horas, más uno práctico opcional.
  • OSCP+, de OffSec: se obtiene con un examen práctico y supervisado de 24 horas, ligado al curso PEN-200.

Las de TryHackMe y Hack The Box se comparan en la guía enlazada arriba. Si aún no tienes una certificación de seguridad general, Security+ es de nivel de entrada y se presenta en español; las demás están en el hub de certificaciones.

Antes y después del hacking ético

El hacking ético rinde poco sin redes: si te faltan, empieza por Cisco CCNA Fundamentos de Networking (8.6). Y piensa en el empleo: en el conteo de nuestra guía de sueldos en ciberseguridad, solo 7 de 208 anuncios de OCC del 2 de octubre de 2026 eran ofensivos (pentester, red team o ethical hacker). Si te atrae más proteger que atacar, Ciberseguridad Defensiva (8.7), del mismo instructor que el curso completo, es el siguiente paso natural.

Como ingeniero, recomiendo este orden: redes y Linux, un curso general de hacking ético con laboratorio propio, práctica constante en CTF y, al final, una certificación. Hay más cursos del área, de la defensa a las redes, entre los cursos de ciberseguridad que analizamos.

Preguntas frecuentes

¿Cuál es el mejor curso de hacking ético en español?

De los que analizamos, el Curso completo de Hacking Ético y Ciberseguridad de Santiago Hernández (Puntaje RDC 8.8 de 10). Más corto, Pentesting en Seguridad Informática (8.2); desde cero, CFEH (7.3); gratis, el curso Hacker ético de Cisco.

¿Qué se estudia para ser hacker ético?

Primero redes y Linux. Después, la metodología de una prueba de penetración: reconocimiento, escaneo, análisis de vulnerabilidades, explotación, post-explotación e informe. El informe es lo que recibe el cliente y lo que peor cubren los cursos que analizamos. El orden completo está en nuestro roadmap de ciberseguridad.

¿Es legal aprender hacking ético?

Sí. Lo ilegal es usar estas técnicas contra sistemas sin autorización: en México lo castiga el Código Penal Federal (artículos 211 bis 1 a 211 bis 7) y en España, el artículo 197 bis del Código Penal. Practica solo en tu laboratorio, en plataformas creadas para eso o con permiso por escrito del dueño del sistema.

¿Qué certificación de hacking ético conviene?

Depende de tu nivel: eJPT (INE) es práctica y de entrada; CEH (EC-Council) es un examen de 125 preguntas con uno práctico opcional, y OSCP+ (OffSec) exige un examen práctico de 24 horas. Ninguno de los cursos de Udemy que analizamos prepara alguna. Para empezar por una certificación de seguridad general, compara Security+.

¿Hay cursos de hacking ético gratis?

Sí. Cisco Networking Academy ofrece gratis y en español el curso Hacker ético, de 70 horas y 34 prácticas de laboratorio. Para practicar, TryHackMe y Hack The Box tienen plan gratuito, y picoCTF y OverTheWire son gratis.

Roberto Delgado

Ingeniero en Sistemas Inteligentes

Publico guías con datos verificables y enlaces a las fuentes. Si algo cambió (un precio, una versión, un examen), avísame y lo actualizo.