Notas de Luis

¡Esta es una revisión vieja del documento!


# Hacking Roadmap.

Guía detallada para adquirir competencias en hacking ético y seguridad informática.

## Fase 1: Fundamentos de Seguridad Informática

1. Introducción a la Seguridad Informática

1. **[Conceptos básicos de seguridad.](hack_roadmap-1.1.a)**
2. **[Historia del hacking y ética del hacking.](hack_roadmap-1.1.b)**
3. **[Conceptos de Ciberseguridad y Ciberdefensa.](hack_roadmap-1.1.c)**

1. Fundamentos de Redes

1. **[TCP/IP y modelo OSI](hack_roadmap-1.2.a)**
1. **[Subnetting y VLSM](hack_roadmap-1.2.b)**
1. **[Protocolos de red comunes](hack_roadmap-1.2.c)**
1. **[Wireshark para análisis de tráfico](hack_roadmap-1.2.d)**

1. Sistemas Operativos y Administración

1. **[Administración avanzada de Linux](hack_roadmap-1.3.a)**
1. **[Administración de Windows](hack_roadmap-1.3.b)**
1. **[Hardening de sistemas operativos](hack_roadmap-1.3.c)**

## Fase 2: Conocimientos Específicos y Herramientas

1. Scripting y Automatización

1. **[Bash scripting avanzado](hack_roadmap-2.1.a)**
1. **[Python para la automatización de tareas de seguridad](hack_roadmap-2.1.b)**
1. **[Introducción a PowerShell](hack_roadmap-2.1.c)**

1. Criptografía

1. **[Conceptos básicos de criptografía](hack_roadmap-2.2.a)**
1. **[Criptografía simétrica y asimétrica](hack_roadmap-2.2.b)**
1. **[Certificados y PKI](hack_roadmap-2.2.c)**

1. Herramientas de Seguridad

1. **[Metasploit Framework](hack_roadmap-2.3.a)**
1. **[Nmap para escaneo de redes](hack_roadmap-2.3.b)**
1. **[Burp Suite para pruebas de aplicaciones web](hack_roadmap-2.3.c)**
1. **[Nessus o OpenVAS para análisis de vulnerabilidades](hack_roadmap-2.3.d)**

## Fase 3: Especialización en Hacking Ético

1. Pentesting

1. **[Metodologías de pentesting](hack_roadmap-3.1.a)**
1. **[Pruebas de penetración en redes](hack_roadmap-3.1.b)**
1. **[Pruebas de penetración en aplicaciones web](hack_roadmap-3.1.c)**
1. **[Pruebas de penetración en aplicaciones móviles](hack_roadmap-3.1.d)**
1. **[Plan de pentesting](plan_pentesting)**

1. Explotación y Post-Explotación

1. **[Desarrollo de exploits básicos](hack_roadmap-3.2.a)**
1. **[Técnicas de elevación de privilegios](hack_roadmap-3.2.b)**
1. **[Técnicas de pivoting y movimiento lateral](hack_roadmap-3.2.c)**

1. Forense Digital

1. **[Introducción a la informática forense](hack_roadmap-3.3.a)**
1. **[Análisis de logs y evidencias](hack_roadmap-3.3.b)**
1. **[Herramientas forenses](hack_roadmap-3.3.c)**

## Fase 4: Certificaciones y Práctica Avanzada

1. [Certificaciones Recomendadas](hack_roadmap-4.1) 1. Laboratorios y Práctica

1. **[Crear un laboratorio de hacking](hack_roadmap-4.2.a)**
1. **[Participar en CTFs](hack_roadmap-4.2.b)**
1. **[Contribuir a proyectos de código abierto](hack_roadmap-4.2.c):**

## Fase 5: Especialización y Avance Profesional

1. Especialización en Áreas Avanzadas

1. **[Seguridad en la nube](hack_roadmap-5.1.a)**
1. **[Ingeniería inversa y análisis de malware](hack_roadmap-5.1.b)**
1. **[Seguridad en IoT](hack_roadmap-5.1.c)**
1. **[Seguridad en redes industriales](hack_roadmap-5.1.d)**

1. [Desarrollo Profesional](hack_roadmap-5.2)

## Recursos Adicionales

1. Libros

1. ["The Web Application Hacker's Handbook" de Dafydd Stuttard y Marcus Pinto](https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470)
1. ["Hacking: The Art of Exploitation" de Jon Erickson](https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441)
1. ["Metasploit: The Penetration Tester's Guide" de David Kennedy](https://www.amazon.com/Metasploit-Penetration-Testers-David-Kennedy/dp/159327288X)
1. [Metaexploitable 2](metaexploitable2)

1. Websites y Blogs

1. **OWASP:** [OWASP](https://owasp.org/)
1. **SANS Internet Storm Center:** [SANS ISC](https://isc.sans.edu/)
1. **Krebs on Security:** [Krebs on Security](https://krebsonsecurity.com/)
computing/hacking/hack_roadmap/hack_roadmap-0.1732390070.txt.gz · Última modificación: por alfabeto