====== Hacking Roadmap. ====== Guía detallada para adquirir competencias en hacking ético y seguridad informática. ===== Fase 1: Fundamentos de Seguridad Informática ===== * **Introducción a la Seguridad Informática** * **[[hack_roadmap-1.1.a|Conceptos básicos de seguridad.]]** * **[[hack_roadmap-1.1.b|Historia del hacking y ética del hacking.]]** * **[[hack_roadmap-1.1.c|Conceptos de Ciberseguridad y Ciberdefensa.]]** * **Fundamentos de Redes** * **[[hack_roadmap-1.2.a|TCP/IP y modelo OSI]]** * **[[hack_roadmap-1.2.b|Subnetting y VLSM]]** * **[[hack_roadmap-1.2.c|Protocolos de red comunes]]** * **[[hack_roadmap-1.2.d|Wireshark para análisis de tráfico]]** * **Sistemas Operativos y Administración** * **[[hack_roadmap-1.3.a|Administración avanzada de Linux]]** * **[[hack_roadmap-1.3.b|Administración de Windows]]** * **[[hack_roadmap-1.3.c|Hardening de sistemas operativos]]** ===== Fase 2: Conocimientos Específicos y Herramientas ===== * **Scripting y Automatización** * **[[hack_roadmap-2.1.a|Bash scripting avanzado]]** * **[[hack_roadmap-2.1.b|Python para la automatización de tareas de seguridad]]** * **[[hack_roadmap-2.1.c|Introducción a PowerShell]]** * **Criptografía** * **[[hack_roadmap-2.2.a|Conceptos básicos de criptografía]]** * **[[hack_roadmap-2.2.b|Criptografía simétrica y asimétrica]]** * **[[hack_roadmap-2.2.c|Certificados y PKI]]** * **Herramientas de Seguridad** * **[[hack_roadmap-2.3.a|Metasploit Framework]]** * **[[hack_roadmap-2.3.b|Nmap para escaneo de redes]]** * **[[hack_roadmap-2.3.c|Burp Suite para pruebas de aplicaciones web]]** * **[[hack_roadmap-2.3.d|Nessus o OpenVAS para análisis de vulnerabilidades]]** ===== Fase 3: Especialización en Hacking Ético ===== * **Pentesting** * **[[hack_roadmap-3.1.a|Metodologías de pentesting]]** * **[[hack_roadmap-3.1.b|Pruebas de penetración en redes]]** * **[[hack_roadmap-3.1.c|Pruebas de penetración en aplicaciones web]]** * **[[hack_roadmap-3.1.d|Pruebas de penetración en aplicaciones móviles]]** * **[[:computing:hacking:plan_pentesting|Plan de pentesting]]** * **Explotación y Post-Explotación** * **[[hack_roadmap-3.2.a|Desarrollo de exploits básicos]]** * **[[hack_roadmap-3.2.b|Técnicas de elevación de privilegios]]** * **[[hack_roadmap-3.2.c|Técnicas de pivoting y movimiento lateral]]** * **Forense Digital** * **[[hack_roadmap-3.3.a|Introducción a la informática forense]]** * **[[hack_roadmap-3.3.b|Análisis de logs y evidencias]]** * **[[hack_roadmap-3.3.c|Herramientas forenses]]** ===== Fase 4: Certificaciones y Práctica Avanzada ===== * **[[hack_roadmap-4.1|Certificaciones Recomendadas]]** * **Laboratorios y Práctica** * **[[hack_roadmap-4.2.a|Crear un laboratorio de hacking]]** * **[[hack_roadmap-4.2.b|Participar en CTFs]]** * **[[hack_roadmap-4.2.c|Contribuir a proyectos de código abierto]]:** ===== Fase 5: Especialización y Avance Profesional ===== * **Especialización en Áreas Avanzadas** * **[[hack_roadmap-5.1.a|Seguridad en la nube]]** * **[[hack_roadmap-5.1.b|Ingeniería inversa y análisis de malware]]** * **[[hack_roadmap-5.1.c|Seguridad en IoT]]** * **[[hack_roadmap-5.1.d|Seguridad en redes industriales]]** * **[[hack_roadmap-5.2|Desarrollo Profesional]]** ===== Recursos Adicionales ===== * **Libros** * [[https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470|"The Web Application Hacker's Handbook" de Dafydd Stuttard y Marcus Pinto]] * [[https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441|"Hacking: The Art of Exploitation" de Jon Erickson]] * [[https://www.amazon.com/Metasploit-Penetration-Testers-David-Kennedy/dp/159327288X|"Metasploit: The Penetration Tester's Guide" de David Kennedy]] * [[computing:hacking:metaexploitable2|Metaexploitable 2]] * **Websites y Blogs** * **OWASP:** [[https://owasp.org/|OWASP]] * **SANS Internet Storm Center:** [[https://isc.sans.edu/|SANS ISC]] * **Krebs on Security:** [[https://krebsonsecurity.com/|Krebs on Security]]