Ciberseguridad y Redes #10 de 10 en su categoría

Reseña honesta: “CFEH - Fundamentos del Ethical Hacking” de ExorciseThat [2026] – ¿Vale la pena?

Una entrada amable al hacking ético que nivela Linux y redes antes de atacar, con 4.8 de valoración; sin cuestionarios ni tareas y con una actualización anunciada que no llega desde 2025.

Qué promete y qué encontré al analizarlo

CFEH - Fundamentos del Ethical Hacking es el curso de ExorciseThat Global Cybersecurity, una empresa de soluciones y capacitación en ciberseguridad, pensado para novatos. Tiene 18,255 alumnos y 408 reseñas con un promedio de 4.8, muy alto, aunque sobre una base de opiniones más pequeña que la de otros cursos del tema. Su última actualización es de julio de 2025, y el propio subtítulo anuncia «(Próximamente Actualización)».

Al revisar el temario, su mayor acierto es el orden: antes de hablar de ataques, instala las máquinas virtuales y dedica 19 elementos a nivelar Linux y redes. Después concentra lo ofensivo en una sección de Ethical Hacking (19 elementos) que, según los objetivos, recorre OSINT, Shodan, Nmap, Metasploit y Nessus, y cierra con una introducción a las pruebas de aplicaciones web con OWASP Top 10, inyección SQL y XSS. La descripción promete además hablar de ética, regulaciones y cómo evitar violar la ley.

El temario, en resumen

  • Arranque (9 elementos): introducción al curso, conceptos básicos y terminología, como tipos de hackers, phishing, ingeniería social y malware.
  • Laboratorio (4): instalación de máquinas virtuales para practicar en un entorno propio.
  • Nivelación (19): introducción a Linux (8 elementos) y fundamentos de redes (11), la base necesaria antes de usar cualquier herramienta de seguridad.
  • Ethical Hacking (19): metodología, reconocimiento con fuentes abiertas (OSINT), escaneo, análisis de vulnerabilidades y explotación, según los objetivos del curso.
  • Aplicaciones web y cierre (14): introducción al web application testing con OWASP Top 10, y conclusión.

Puntos fuertes

  • Nivela antes de atacar. Linux y redes ocupan 19 elementos antes de la sección ofensiva. Es el orden correcto para un novato: sin entender qué es un puerto o cómo moverte por la terminal, las herramientas de hacking son cajas negras.
  • Laboratorio propio y discurso ético. Hay una sección para instalar máquinas virtuales, y la descripción insiste en la ética, las regulaciones y cómo no violar la ley. Practicar solo en tu entorno es la única forma correcta de aprender estas técnicas.
  • Panorama amplio en poco tiempo. En 9.2 horas tocas ingeniería social, OSINT, escaneo, explotación, escáneres de vulnerabilidades y OWASP Top 10. Sirve para descubrir qué área te interesa antes de invertir en un curso más largo.
  • Muy bien valorado. 4.8 de promedio es de lo más alto de la categoría, aunque con 408 reseñas la muestra es menor que la de los cursos más populares.

Aspectos mejorables

  • La práctica prometida no aparece en los datos. El público objetivo habla de «una gran cantidad de ejercicios prácticos y tareas», pero el curso registra 0 cuestionarios, 0 tareas y 0 ejercicios: 59 videos y 6 artículos. La práctica dependerá de que repliques las demostraciones.
  • Actualización anunciada que no llega. El subtítulo dice «Próximamente Actualización», pero la última es de julio de 2025, hace más de un año. En un área donde las herramientas cambian rápido, conviene tenerlo en cuenta.
  • Lo ofensivo cabe en una sección. OSINT, Nmap, Metasploit, Nessus y más comparten 19 elementos. Por la cantidad de clases, es un recorrido de reconocimiento, no un entrenamiento profundo en ninguna herramienta. Del mismo modo, los objetivos mencionan LPIC-1, pero la introducción a Linux tiene 8 elementos: no esperes preparar esa certificación aquí.
  • Hardware justo y siglas que confunden. Pide 4 GB de RAM y 80 GB libres; con varias máquinas virtuales abiertas, 4 GB se quedan cortos y lo cómodo es tener más memoria. Además, lo que obtienes de Udemy es un certificado de finalización: no confundas «CFEH» con certificaciones de la industria como CEH.

Conclusión honesta

CFEH - Fundamentos del Ethical Hacking es una buena primera puerta para quien no sabe nada de seguridad: ordena los conceptos, nivela Linux y redes, monta un laboratorio y te muestra el panorama de herramientas sin abrumarte. Su valoración indica que la explicación funciona para principiantes.

Sus límites son la falta de práctica evaluada, la poca profundidad de la parte ofensiva y una actualización pendiente. Tómalo como introducción y después da el salto a Curso completo de Hacking Ético y Ciberseguridad, que dedica más de 21 horas a las mismas fases con mucho más detalle, o a Pentesting en Seguridad Informática si quieres ver el ciclo de una auditoría con práctica contra una máquina objetivo. Y si descubres que te atrae más el panorama profesional que el ataque, Aprende ciberseguridad desde cero para trabajar ofrece una visión más orientada al empleo.

7.3

Puntaje final: 7.3/10 · Bueno

Para principiantes absolutos que quieren una primera visión ordenada del hacking ético. Menos útil para quien ya conoce Linux, redes y herramientas como Nmap.

Este curso sí es para ti si…

  • No tienes experiencia en ciberseguridad y quieres empezar con orden
  • Necesitas nivelar Linux y redes antes de entrar en lo ofensivo
  • Quieres conocer el panorama de herramientas antes de invertir en un curso largo
  • Te importa que el curso hable de ética y legalidad

Mejor busca otro curso si…

  • Ya manejas Linux, redes y Nmap con soltura
  • Buscas ejercicios, cuestionarios o retos evaluados
  • Quieres preparar una certificación de la industria como CEH o LPIC-1

CFEH - Fundamentos del Ethical Hacking - ExorciseThat

ExorciseThat Global Cybersecurity · 9.2 h · 4.8 ★

Ver el curso en Udemy

Enlace directo a Udemy. Esta reseña no está patrocinada. Revisa el precio: Udemy tiene ofertas casi siempre.

Preguntas frecuentes

¿Necesito experiencia previa?

No. Los requisitos dicen que no necesitas experiencia en ciberseguridad, solo una computadora con Windows o macOS y unos 80 GB libres. El curso incluye introducción a Linux y a redes.

¿Qué equipo necesito?

El mínimo declarado es 4 GB de RAM, 80 GB de almacenamiento y un procesador de gama de entrada con Windows 10 u 11. Para correr varias máquinas virtuales a la vez con fluidez, lo recomendable es tener más memoria.

¿Obtengo una certificación CFEH?

Udemy entrega un certificado de finalización. CFEH es el nombre que el proveedor da a su programa; en los datos del curso no se presenta como una certificación de la industria, y tampoco prepara para LPIC-1 aunque lo mencione entre sus objetivos.

Roberto Delgado

Ingeniero en Sistemas Inteligentes · San Luis Potosí, México

Analizo cursos de tecnología con el mismo criterio con el que evaluaría un sistema: qué promete, qué entrega y dónde falla. Si una reseña tiene un dato desactualizado, avísame y la corrijo.

7.3 Bueno
Ver en Udemy