Hootix Academy

Hacking Ético y Pruebas de Penetración Certification

Pon a prueba los sistemas como lo haría un atacante — de forma legal, ética y para hacerlos más seguros

Key facts

About the Hacking Ético y Pruebas de Penetración certification

La certificación de Hacking Ético y Pruebas de Penetración valida que puedes planificar y ejecutar una evaluación de seguridad autorizada de extremo a extremo y, lo que es crucial, convertir los hallazgos en defensas. Se basa en un principio innegociable: cada acción que tome un profesional debe estar respaldada por una autorización escrita, un alcance definido y un acuerdo claro de reglas de enfrentamiento. Hackear sin permiso es un delito; lo que separa a un hacker ético de un criminal es el consentimiento, el alcance y la intención. Trabajarás a través del ciclo de vida completo de las pruebas de penetración — reconocimiento, escaneo, enumeración, explotación, post-explotación e informe — a nivel metodológico, mapeando el comportamiento del adversario al marco MITRE ATT&CK y comprendiendo el OWASP Top 10 de riesgos web junto con su remediación. El examen cubre la diferencia entre una evaluación de vulnerabilidades y una prueba de penetración, conceptos de enumeración de hosts y redes, ataques de contraseñas y las defensas que los neutralizan (hash robusto, salting, MFA), conceptos de escalada de privilegios y endurecimiento, ingeniería social y concienciación sobre seguridad, conceptos de pruebas en redes inalámbricas y aplicaciones web, puntuación CVSS e informes basados en riesgo, y cómo los equipos rojo, azul y púrpura colaboran para mejorar la seguridad. El énfasis a lo largo de toda la certificación es defensivo y profesional: aprendes cómo funcionan las técnicas para poder encontrar, priorizar y corregir debilidades — nunca para causar daño. Esta certificación es independiente de las herramientas; enseña categorías de herramientas y metodología, no comandos. Los candidatos deben poseer previamente la credencial en Seguridad de Redes y Defensa o conocimientos prácticos equivalentes de redes y seguridad.

What you will learn

The official Hacking Ético y Pruebas de Penetración study course covers:

  1. Autorización, Alcance y Ética — El fundamento legal y ético: permiso por escrito, reglas de enfrentamiento y el deber de no causar daño — qué hace que el hacking sea ético.
  2. El Ciclo de Vida de las Pruebas de Penetración — Las seis fases desde el reconocimiento hasta la elaboración de informes, y cómo cada una alimenta la siguiente.
  3. MITRE ATT&CK y la Cadena de Eliminación — Mapeo del comportamiento del adversario a tácticas y técnicas, y por qué la detección basada en comportamiento perdura.
  4. OWASP Top 10 y Defensa de Aplicaciones Web — Los principales riesgos web explicados conceptualmente, cada uno emparejado con su remediación.
  5. Contraseñas, Escalada de Privilegios e Ingeniería Social — Ataques a credenciales y las defensas que los vencen, endurecimiento contra escalada y la capa humana.
  6. CVSS, Gestión de Vulnerabilidades e Informes — Puntuación de gravedad con CVSS, ejecución del ciclo de gestión de vulnerabilidades y redacción de informes que impulsen correcciones.
  7. Laboratorio práctico: Alcance, mapeo, puntuación e informe — Un proyecto final de hacking ético en Google Colab: aplica autorización y alcance, mapea la actividad a MITRE ATT&CK y la cadena de eliminación, desc…

Prerequisites

Frequently asked questions

Is the Hacking Ético y Pruebas de Penetración certificate verifiable?
Yes. Every issued Hootix Academy certificate carries a unique credential code that anyone can verify online.
How is the Hacking Ético y Pruebas de Penetración exam structured?
It is a 100-minute proctored multiple-choice exam of 60 questions; you need 75% to pass.
Do I need to buy the course to take the exam?
You can purchase the certification exam on its own, or bundle it with the full study course at a reduced price.
How long does the Hacking Ético y Pruebas de Penetración course take?
About 32 hours of self-paced study.

Related certifications