Ciberseguridad y Redes #7 de 10 en su categoría

Reseña honesta: “Pentesting en Seguridad Informática. Detecta, Defiende” [2026] – ¿Vale la pena?

Recorre el ciclo completo de un pentest en menos de 9 horas, con laboratorio propio y una máquina objetivo; el informe ocupa una sola clase y la etiqueta de nivel avanzado no encaja.

Qué promete y qué encontré al analizarlo

Pentesting en Seguridad Informática. Detecta, Defiende es uno de los cursos veteranos de Álvaro Chirou: se publicó en 2019, suma 24,291 alumnos y 1,041 reseñas con un promedio de 4.69, y registra una actualización de agosto de 2026. La descripción, escrita en primera persona, menciona experiencia en la policía investigando y previniendo delitos informáticos, y plantea el curso como una formación para auditar redes y encontrar vulnerabilidades antes que un atacante.

Al revisar sus 14 secciones, la estructura sigue las fases clásicas de una prueba de penetración: preparar el escenario, recolectar información, escanear y enumerar, explotar, proponer medidas de hardening y redactar un informe, con una práctica final contra una máquina objetivo. Son 74 clases en 8.9 horas, todas en video: no hay cuestionarios, artículos ni tareas.

El temario, en resumen

  • Bases (17 elementos): introducción, conocimientos para principiantes necesarios para el curso, tipos de equipos y preparación del escenario de trabajo.
  • Metodología y reconocimiento (23): fases del pentesting, Nmap y una sección amplia de recolección de información.
  • Ataque (20): escaneos y enumeración, y penetración y explotación de vulnerabilidades.
  • Defensa y entrega (6): hardening para corregir lo encontrado y una clase sobre el informe de auditoría.
  • Práctica final y cierre (8): ataque a una máquina objetivo dentro del laboratorio, despedida y un bonus.

Puntos fuertes

  • El ciclo completo de un pentest. De la recolección de información al informe, pasando por la explotación y el hardening. Para quien empieza, ver el proceso de punta a punta ordena mucho más que aprender herramientas sueltas.
  • Laboratorio propio antes de atacar. Hay una sección de 6 elementos para preparar el escenario de trabajo y la práctica final se hace contra una máquina objetivo. Es el camino correcto: las técnicas ofensivas solo se practican en entornos propios o en plataformas que lo autorizan.
  • Incluye la parte defensiva. El título promete «detecta, defiende», y la sección de hardening, aunque breve, cierra el círculo: encontrar una vulnerabilidad sirve de poco si no sabes recomendar cómo corregirla.
  • Corto y con nivelación inicial. 8.9 horas y una sección de conocimientos básicos al principio lo hacen accesible para soporte técnico o estudiantes de informática que quieren ver de qué se trata el pentesting.

Aspectos mejorables

  • El informe, en una sola clase. En un pentest profesional, el entregable es el informe: hallazgos, evidencias, nivel de riesgo y recomendaciones. Que ocupe un único elemento del temario sugiere un vistazo, no un entrenamiento en redacción técnica.
  • Nivel avanzado solo en la etiqueta. Udemy lo marca como nivel avanzado, pero los requisitos dicen que basta con el nivel de usuario y el temario arranca con conocimientos para principiantes. Por la profundidad que permiten 74 clases, se comporta más como una introducción práctica.
  • Marco legal poco visible. Los objetivos prometen que podrás auditar «cualquier red», pero en el temario no aparece una sección sobre autorización, alcance o contratos. Conviene tenerlo claro: auditar sin permiso escrito del dueño de la red es un delito en la mayoría de los países.
  • Sin práctica evaluada. No hay cuestionarios, tareas ni ejercicios; todo son videos. Para afianzar lo visto, suma plataformas legales de práctica con máquinas vulnerables diseñadas para ese fin.

Conclusión honesta

Pentesting en Seguridad Informática es una buena primera mirada al trabajo de un auditor: en pocas horas entiendes las fases, montas tu laboratorio y practicas contra una máquina preparada para eso. Su mayor valor es el orden; su mayor límite, la profundidad, sobre todo en el informe y en la explotación.

Si buscas algo más extenso, Curso completo de Hacking Ético y Ciberseguridad dedica 21.6 horas a reconocimiento, explotación web y de red, y post-explotación. Si eres principiante total y prefieres arrancar nivelando Linux y redes, CFEH - Fundamentos del Ethical Hacking va más despacio. Y si te atrae más proteger que atacar, revisa Ciberseguridad Defensiva. En cualquier caso, practica solo en tu laboratorio o en plataformas que lo permitan expresamente.

8.1

Puntaje final: 8.1/10 · Muy bueno

Para estudiantes de informática y perfiles de soporte que quieren entender las fases de un pentest en poco tiempo. Menos útil para quien ya hace auditorías y busca técnicas avanzadas o redacción profesional de informes.

Este curso sí es para ti si…

  • Quieres ver el ciclo completo de una auditoría de seguridad en pocas horas
  • Trabajas en soporte o sistemas y quieres entender cómo piensa un atacante
  • Prefieres un curso corto para decidir si el pentesting es lo tuyo
  • Valoras que la práctica se haga en un laboratorio propio

Mejor busca otro curso si…

  • Esperas un curso realmente avanzado, como sugiere su etiqueta
  • Necesitas aprender a redactar informes de pentesting profesionales
  • Quieres cuestionarios o retos evaluados para medir tu progreso

Pentesting en Seguridad Informática. Detecta, Defiende

Alvaro Chirou, Ciberseguridad Hacking Seguridad Informática · 8.9 h · 4.7 ★

Ver el curso en Udemy

Enlace directo a Udemy. Esta reseña no está patrocinada. Revisa el precio: Udemy tiene ofertas casi siempre.

Preguntas frecuentes

¿Es realmente de nivel avanzado?

La etiqueta dice avanzado, pero los requisitos piden solo saber usar internet y un sistema operativo, y el temario incluye una sección de conocimientos para principiantes. Es apto para quien empieza, aunque llegar con bases de redes y Linux ayuda mucho.

¿Qué necesito para practicar?

Una computadora con Windows, Linux o Mac y, según los requisitos, idealmente una pantalla de 17 pulgadas. El curso prepara un escenario de trabajo propio; si se basa en máquinas virtuales, como es habitual, asegúrate de tener memoria y espacio en disco suficientes.

¿Es legal lo que se enseña?

Las técnicas son legales solo dentro de tu laboratorio o con autorización escrita del dueño del sistema. El temario no muestra una sección de marco legal, así que infórmate sobre la ley de tu país antes de auditar cualquier red real.

Roberto Delgado

Ingeniero en Sistemas Inteligentes · San Luis Potosí, México

Analizo cursos de tecnología con el mismo criterio con el que evaluaría un sistema: qué promete, qué entrega y dónde falla. Si una reseña tiene un dato desactualizado, avísame y la corrijo.

8.1 Muy bueno
Ver en Udemy