Skip to content

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 

Repository files navigation

Roadmap de Validación — Seguridad (TryHackMe · HTB · KC7 · Certificaciones)

Plan de 90 días para convertir las plataformas de práctica en prueba de trabajo verificable: perfiles públicos, write-ups metodológicos y certificaciones de entrada. Las certificaciones abren la puerta de RRHH; el portafolio y las entrevistas demuestran la capacidad real.

Datos propios de práctica (2026) y lo que pide el mercado de empleo.

Los "4 Grandes" (uso semanal)

Plataforma Para qué Cadencia Entregable público
TryHackMe Aprender vulnerabilidades específicas, guiado 2-3 salas/semana Perfil + learning path Junior Pentester + badge de rango
HackTheBox Cajas sin guía: banderas y técnicas reales 1 caja/semana Perfil con máquinas resueltas + write-up cada caja
KC7 Cyber KQL + mentalidad de threat hunting (la favorita del usuario) 1-2 salas/semana Badge de completado (diferenciador raro)
detective.kusto.io KQL avanzado, rompecabezas difíciles 2-3 puzzles/mes Nada público; habilidad analítica

Fase 1 — Días 1-30: Fundaciones + Certificación de entrada

Objetivo: certificación de entrada + rutina de práctica establecida.

  1. Semana 1: Crear perfiles públicos (TryHackMe, HTB, KC7). Completar Pre Security en TryHackMe.
  2. Semanas 2-3: Rutina — 2 salas THM + 1 caja HTB easy (write-up). Empezar Security+ con el método probado:
    • Professor Messer (gratis) + PDF de objetivos de CompTIA — es suficiente (así aprobó el usuario la Trifecta).
  3. Semana 4: Practicar con CVE reales: elegir 2 CVEs publicados y escribir de qué va cada uno, cómo funciona la vulnerabilidad y por qué está listada como tal. Primer write-up de CVE en security-toolkit/writeups/.

Meta verificable: Security+ aprobada · 3 write-ups publicados · perfil THM con rango.

Fase 2 — Días 31-60: Threat Hunting y explotación

Objetivo: diferenciarse en el perfil de SOC/hunting (el que más escasea).

  1. KC7 Cyber: 2 salas/semana enfocadas en proceso de hunting (qué buscar en logs, cómo pivotar). KQL es transferible: "aprendes uno, los demás son sintaxis".
  2. detective.kusto.io: 1 puzzle por semana (los difíciles).
  3. HTB: subir a cajas medium. Write-up con dead-ends documentados — es lo que más valoran los hiring managers.
  4. MITRE ATT&CK: mapear 2 detecciones propias a la matrix enterprise (no como examen, como lenguaje común).

Meta verificable: 2 write-ups HTB medium · badge KC7 · 1 detección documentada mapeada a ATT&CK.

Fase 3 — Días 61-90: Consolidación y CV

Objetivo: ensamblar la prueba de trabajo completa.

  1. eJPT ($249, ver certificaciones-empleo.md) o reforzar OSCP si ya hay base de explotación.
  2. Aplicar el enfoque realista de certificaciones:
    • Abren la puerta del ATS/RRHH (los postings los escribe RRHH y tu CV no llega al hiring manager sin pasar el filtro).
    • No demuestran capacidad: el portafolio y la entrevista técnica sí.
  3. Publicar 5 write-ups consolidados (2 HTB + 1 THM + 1 KC7 + 1 CVE).
  4. Actualizar el CV con las líneas preparadas (abajo).

Meta verificable: portafolio de seguridad con 5+ write-ups · certificación de entrada · CV listo con métricas.

Líneas de CV listas para usar

Práctica activa (2026): TryHackMe — learning path Junior Penetration Tester, Top X%. HackTheBox — N máquinas resueltas. KC7 Cyber — salas de threat hunting con KQL. Write-ups metodológicos publicados en GitHub incluyendo dead-ends y remediación.

Seguridad+ (CompTIA): aprobada con método autodidacta gratuito (Professor Messer + objetivos oficiales CompTIA).

CVE research: análisis propio de 2+ vulnerabilidades reales del CVE.org (funcionamiento y razón de la vulnerabilidad), publicado como casos de estudio.

Notas clave

  • KC7 es el diferenciador: casi nadie lo menciona en CV. "Búsqueda de amenazas con KQL (KC7 Cyber + detective.kusto.io)" destaca en postings de SOC.
  • El descuento estudiante de TryHackMe abarata la suscripción anual si aplica.
  • CISSP (ISC2, vía formación gratuita FRSecure + libro oficial) solo cuando se cumplan los requisitos de experiencia — es la certificación que demuestra experiencia por construcción.
  • Las plataformas se complementan: THM aprende específico → HTB practica libre → KC7/Kusto desarrolla la mentalidad de hunting.

About

Plan 90 días validado: TryHackMe + HTB + KC7/Kusto + certificaciones

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors