Ciberseguridad y Redes #2 de 10 en su categoría
Reseña honesta: “Curso Completo de Ciberseguridad Defensiva” de Santiago Hernández [2026] – ¿Vale la pena?
La referencia defensiva más completa en español, con SOC, redes, PKI, 13 cuestionarios y 7 tareas; casi un tercio es criptografía y el hardening de endpoints queda corto.
Qué promete y qué encontré al analizarlo
Curso Completo de Ciberseguridad Defensiva es la otra mitad del catálogo de seguridad de Santiago Hernández, que se presenta como experto en inteligencia artificial y ciberseguridad y menciona en la descripción unos 10 años trabajando en grandes organizaciones y ponencias en conferencias como BlackHat Europe. Los datos públicos muestran 20,000 alumnos y 3,621 reseñas con un promedio de 4.63, y una actualización de septiembre de 2026. Su premisa es acertada: buena parte de la demanda laboral está en la defensa, no en el hacking ofensivo.
Al revisar el temario, el tamaño impresiona: 32.7 horas, 256 clases, 65 artículos, 13 cuestionarios y 7 tareas. Avanza de la criptografía clásica y moderna a la seguridad de los datos, de las redes y de los sistemas operativos, las operaciones de un SOC y la infraestructura de clave pública, y cierra con identidad, riesgos y modelado de amenazas. Las herramientas citadas son de uso profesional: pfSense, Security Onion, Splunk, TheHive y Cortex, entre otras.
El temario, en resumen
- Base (13 elementos): bienvenida, preparación del entorno de aprendizaje y qué es la ciberseguridad.
- Criptografía (79): criptografía clásica y moderna con los algoritmos actuales, como AES, RSA y curvas elípticas.
- Datos y redes (114): seguridad de la información con herramientas contra fugas de datos (DLP, IRM) y seguridad de las comunicaciones con firewall, IDS/IPS, VPN y proxy.
- Sistemas y operaciones (36): hardening y protección de endpoints (antivirus, EDR, XDR, HIDS) y un bloque de SOC con monitorización y respuesta a incidentes.
- Confianza e identidad (34): firma digital, certificados y PKI; gestión de identidades (SAML, OAuth), riesgos y modelado de amenazas con STRIDE y MITRE ATT&CK; y despedida.
Puntos fuertes
- Enfoque alineado con el mercado. Monitorización, respuesta a incidentes, seguridad de red y gestión de vulnerabilidades son el día a día de la mayoría de los equipos de seguridad, y el temario apunta justo ahí, con una sección de 22 elementos dedicada al SOC.
- Herramientas profesionales, no solo teoría. pfSense, Security Onion, Splunk, TheHive y Cortex son piezas reales de un centro de operaciones. Desplegarlas en un laboratorio es lo más parecido a un primer día en un SOC.
- Práctica evaluada y material de consulta. 13 cuestionarios, 7 tareas y 65 artículos; según la descripción, más de 130 recursos descargables. Funciona también como referencia para volver a consultar en el trabajo.
- Cubre lo que otros omiten. PKI, firma digital, gestión de identidades con SAML y OAuth, y modelado de amenazas con STRIDE y MITRE ATT&CK. Son temas que aparecen en entrevistas y certificaciones, y rara vez en cursos introductorios.
Aspectos mejorables
- Mucha criptografía. 79 de 276 elementos, casi un tercio, son criptografía clásica y moderna. Es una base valiosa, pero quien busca un puesto de analista SOC quizá prefiera más peso en detección y respuesta.
- Endpoints y SOC, más cortos de lo que merecen. El hardening de sistemas operativos ocupa 14 elementos y las operaciones de seguridad 22, frente a 64 de redes. Para administrar servidores de verdad, conviene complementar con un curso específico de hardening.
- Una cifra de práctica que no cuadra. La descripción habla de más de 50 cuestionarios y casos prácticos, pero los datos registran 13 cuestionarios y 7 tareas. Puede que cuente casos prácticos dentro de los videos; tómalo con cautela.
- Exige constancia. 32.7 horas y 256 clases son un compromiso de varios meses a ritmo normal. Además, la sección de identidad, riesgos y amenazas tiene solo 9 elementos para temas muy amplios.
Conclusión honesta
Curso Completo de Ciberseguridad Defensiva es, por temario y por datos, la opción más completa en español para quien quiere dedicarse a proteger organizaciones: cubre criptografía, datos, redes, endpoints, SOC y PKI con herramientas profesionales y una práctica evaluada razonable. No es un curso para una tarde, pero sí una base que puede acompañarte años.
Su reparto de horas favorece la criptografía y las redes; si tu objetivo es un SOC o la administración de servidores, complementa con Seguridad Informática en Servidores Linux: Hardening y con práctica en un SIEM. Para entender al atacante, el compañero natural es Curso completo de Hacking Ético y Ciberseguridad, del mismo instructor. Y si quieres una certificación que valide estos conocimientos, CompTIA Security+ SY0-701 cubre buena parte de los mismos dominios.
Puntaje final: 8.7/10 · Excelente
Para quien quiere orientarse a la ciberseguridad defensiva (SOC, seguridad de red, protección de datos), desde cero o con experiencia en TI. Menos útil para quien busca un curso corto o centrado en hacking ofensivo.
Este curso sí es para ti si…
- Quieres trabajar en un SOC o en seguridad de infraestructura
- Te interesa entender criptografía, PKI e identidad con fundamento
- Valoras practicar con herramientas reales como pfSense, Security Onion o TheHive
- Buscas un curso de referencia para consultar durante años
Mejor busca otro curso si…
- Buscas algo corto para tener una primera idea de la ciberseguridad
- Te interesa principalmente el hacking ofensivo o el pentesting
- Necesitas una preparación específica para una certificación
Curso Completo de Ciberseguridad Defensiva
Santiago Hernández · 32.7 h · 4.6 ★
Enlace directo a Udemy. Esta reseña no está patrocinada. Revisa el precio: Udemy tiene ofertas casi siempre.
Preguntas frecuentes
¿Puedo empezar sin experiencia?
Sí. Los requisitos dicen que no se necesita experiencia previa y está marcado para todos los niveles. Aun así, la parte de redes se aprovecha mucho mejor si ya conoces TCP/IP.
¿Cuánto tiempo toma?
Son 32.7 horas en 256 clases, más 13 cuestionarios y 7 tareas. Con una hora diaria y desplegando las herramientas en tu laboratorio, calcula entre 2 y 4 meses.
¿Me prepara para trabajar en un SOC?
Te da la base técnica y una sección de 22 elementos sobre monitorización y respuesta a incidentes con herramientas reales. Para un puesto de analista, suma práctica en un SIEM y, si quieres validar conocimientos, una certificación como Security+.
Alternativas que también analicé
Todo el ranking de Ciberseguridad y RedesCurso completo de Hacking Ético y Ciberseguridad
Santiago Hernández
El curso de hacking ético más completo y validado en español, con laboratorio en Kali Linux y todas las fases de un pentest; no trae cuestionarios ni una sección sobre informes.
Seguridad Informática en Servidores Linux: Hardening
Antonio Sánchez Corbalán
Un curso de defensa en profundidad muy concreto, con firewall, IDS, VPN, SELinux y AppArmor en 21.9 horas; sin cuestionarios y con alguna herramienta que ya está en desuso.
Curso Completo de CompTIA Security+ SY0-701. Práctica + Exam
Alvaro Chirou, Certificaciones En Tecnología, Ciberseguridad Hacking Seguridad Informática
Recorre los 5 dominios del SY0-701 en 25 horas con mucho material y un simulador; los cuestionarios no llegan a uno por sección y no muestra laboratorios para las preguntas prácticas del examen.