Ruta para empezar en ciberseguridad (de forma legal y con bases)

Redes, Linux, fundamentos, defensa y ataque en laboratorios legales. El orden importa: saltarse las redes es el error más común.

  • 5 etapas
  • 9 a 12 meses
  • Actualizada: 2 de octubre de 2026

La ciberseguridad atrae por el lado ofensivo, pero la mayoría de los empleos de entrada están del lado defensivo: monitoreo, respuesta a incidentes y endurecimiento de sistemas. Esta ruta te da las bases para ambos.

Una regla que no se negocia: practica técnicas ofensivas solo en laboratorios propios o plataformas diseñadas para ello. Atacar sistemas sin autorización es un delito, aunque «solo estés probando».

  1. 1

    Redes: TCP/IP y subnetting

    5 a 6 semanas

    Modelo OSI y TCP/IP, direccionamiento IP, subnetting, DNS, DHCP, enrutamiento y los protocolos más comunes. Sin esto, cualquier herramienta de seguridad es una caja negra.

    TCP/IPSubnettingDNS y DHCPEnrutamiento

    Recursos gratuitos oficiales

    Cursos analizados para esta etapa

  2. 2

    Linux para seguridad

    3 a 4 semanas

    Terminal, permisos, usuarios, servicios y logs. Gran parte de las herramientas de seguridad y de los servidores que vas a proteger corren sobre Linux.

    TerminalPermisosLogs

    Recursos gratuitos oficiales

    Cursos analizados para esta etapa

  3. 3

    Fundamentos de seguridad y defensa

    6 a 8 semanas

    Tríada CIA, gestión de identidades, criptografía básica, vulnerabilidades comunes, monitoreo y respuesta a incidentes. Aquí encaja la preparación de Security+, una de las certificaciones de entrada más reconocidas.

    Conceptos de seguridadHardeningMonitoreoRespuesta a incidentes

    Recursos gratuitos oficiales

    Cursos analizados para esta etapa

  4. 4

    Hacking ético en laboratorios legales

    8 a 10 semanas

    Metodología de pruebas de penetración: reconocimiento, escaneo, explotación y reporte. Practica en máquinas vulnerables diseñadas para aprender y en retos tipo CTF. El reporte final importa tanto como la explotación.

    Metodología de pentestingReconocimientoExplotaciónReportes

    Recursos gratuitos oficiales

    • picoCTF — retos gratuitos para principiantes

    Cursos analizados para esta etapa

  5. 5

    Certificación y especialización

    continuo

    Con las bases listas, elige un rumbo: analista SOC (defensa), pentester (ofensiva), seguridad en la nube o seguridad de redes. Una certificación de entrada (Security+ o CCNA) te ayuda a pasar los primeros filtros.

    EspecializaciónCertificaciones

    Cursos analizados para esta etapa

Consejo final

Lleva una bitácora pública (un blog o un repositorio) con los retos que resuelves y lo que aprendiste de cada uno, siempre sin publicar información de sistemas reales. Es la mejor carta de presentación para un primer empleo en seguridad.