Ruta para empezar en ciberseguridad (de forma legal y con bases)
Redes, Linux, fundamentos, defensa y ataque en laboratorios legales. El orden importa: saltarse las redes es el error más común.
- 5 etapas
- 9 a 12 meses
- Actualizada: 2 de octubre de 2026
La ciberseguridad atrae por el lado ofensivo, pero la mayoría de los empleos de entrada están del lado defensivo: monitoreo, respuesta a incidentes y endurecimiento de sistemas. Esta ruta te da las bases para ambos.
Una regla que no se negocia: practica técnicas ofensivas solo en laboratorios propios o plataformas diseñadas para ello. Atacar sistemas sin autorización es un delito, aunque «solo estés probando».
-
1
Redes: TCP/IP y subnetting
5 a 6 semanas
Modelo OSI y TCP/IP, direccionamiento IP, subnetting, DNS, DHCP, enrutamiento y los protocolos más comunes. Sin esto, cualquier herramienta de seguridad es una caja negra.
TCP/IPSubnettingDNS y DHCPEnrutamiento
Recursos gratuitos oficiales
Cursos analizados para esta etapa
-
2
Linux para seguridad
3 a 4 semanas
Terminal, permisos, usuarios, servicios y logs. Gran parte de las herramientas de seguridad y de los servidores que vas a proteger corren sobre Linux.
TerminalPermisosLogs
Recursos gratuitos oficiales
Cursos analizados para esta etapa
-
3
Fundamentos de seguridad y defensa
6 a 8 semanas
Tríada CIA, gestión de identidades, criptografía básica, vulnerabilidades comunes, monitoreo y respuesta a incidentes. Aquí encaja la preparación de Security+, una de las certificaciones de entrada más reconocidas.
Conceptos de seguridadHardeningMonitoreoRespuesta a incidentes
Recursos gratuitos oficiales
- OWASP Top 10 — los riesgos web más comunes
Cursos analizados para esta etapa
- Curso Completo de Ciberseguridad DefensivaSantiago Hernández · 32.7 h 8.7
- Curso Completo de CompTIA Security+ SY0-701. Práctica + ExamAlvaro Chirou, Certificaciones En Tecnología, Ciberseguridad Hacking Seguridad Informática · 25 h 8.2
- Aprende ciberseguridad desde cero para trabajar en 2026Marc Gracia Riera · 7 h 7.4
-
4
Hacking ético en laboratorios legales
8 a 10 semanas
Metodología de pruebas de penetración: reconocimiento, escaneo, explotación y reporte. Practica en máquinas vulnerables diseñadas para aprender y en retos tipo CTF. El reporte final importa tanto como la explotación.
Metodología de pentestingReconocimientoExplotaciónReportes
Recursos gratuitos oficiales
- picoCTF — retos gratuitos para principiantes
Cursos analizados para esta etapa
- Curso completo de Hacking Ético y CiberseguridadSantiago Hernández · 21.6 h 8.8
- CFEH - Fundamentos del Ethical Hacking - ExorciseThatExorciseThat Global Cybersecurity · 9.2 h 7.3
- Pentesting en Seguridad Informática. Detecta, DefiendeAlvaro Chirou, Ciberseguridad Hacking Seguridad Informática · 8.9 h 8.1
-
5
Certificación y especialización
continuo
Con las bases listas, elige un rumbo: analista SOC (defensa), pentester (ofensiva), seguridad en la nube o seguridad de redes. Una certificación de entrada (Security+ o CCNA) te ayuda a pasar los primeros filtros.
EspecializaciónCertificaciones
Cursos analizados para esta etapa
Consejo final
Lleva una bitácora pública (un blog o un repositorio) con los retos que resuelves y lo que aprendiste de cada uno, siempre sin publicar información de sistemas reales. Es la mejor carta de presentación para un primer empleo en seguridad.