Certificaciones de Ciberseguridad

El mundo de las certificaciones se mueve en una delgada línea entre un negocio lucrativo y la utilidad práctica.

Algunas de las certificaciones más relevantes en el ámbito de la seguridad ofensiva son:

  • Nivel Básico (Iniciación): Ideal para profesionales de TI o redes que quieren adentrarse en el mundo de las pruebas de penetración.
    • CEH (EC Council Certified Ethical Hacker): Es una de las certificaciones más extendidas y demandadas, pero suele ser muy criticada por su bajo contenido práctico, aunque esto ha cambiado a partir de la versión 12 (CEHv12).
    • eJPT (eLearnSecurity Junior Penetration tester): Esta certificación está enfocada a expertos de IT que comienzan en el área del pentesting; por tanto, es una certificación de nivel básico.
    • PNPT (TCM Security Practical Network Penetration Tester): Certificación práctica de pruebas de penetración creada por la empresa TCM Security.
    • eWPT (eLearnSecurity Web Application Penetration Tester): Es una credencial de nivel profesional emitida por INE Security que valida habilidades prácticas en la auditoría y explotación de aplicaciones web.
    • OSWP (OffSec Wireless Professional): Es la credencial de OffSec que valida habilidades prácticas en el ataque y aseguramiento de redes inalámbricas 802.11.
  • Nivel Intermedio: Certificaciones que evalúan metodologías completas y conocimientos intermedios en entornos web y de red.
    • Pentest+: Certificado de CompTIA (The Computing Techology Industry Association) con un nivel intermedio. A diferencia de otras certificaciones, esta incluye elementos de todas las fases de un test de intrusión.
    • HTB CPTS (HackTheBox Certified Penetration Testing Specialist): Certificación altamente práctica que evalúa las habilidades de pruebas de penetración de los candidatos, es una certificación creada por la plataforma HackThebox.
    • HTB CWES (HackTheBox Certified Web Exploitation Specialist): Certificación de ciberseguridad emitida por Hack The Box (HTB) Academy que valida habilidades de nivel intermedio en pentesting de aplicaciones web y procesos de bug bounty.
    • OSCP (Offensive Security Certified Professional): Esta certificación posiblemente sea la más temida y codiciada en el sector por su nivel de dificultad; también es una de las que más inversión económica precisa para realizarla. Su lema "Try Harder", anima a aquellos que no han conseguido su objetivo a seguir intentándolo y nunca tirar la toalla.
    • OSEP (OffSec Experienced Penetration Tester): Es la credencial avanzada de OffSec diseñada para profesionales que ya dominan los fundamentos y desean especializarse en la evasión de defensas modernas y ataques a infraestructuras críticas empresariales.
  • Nivel Avanzado: Credenciales de alta dificultad orientadas a la evasión de defensas y explotación de sistemas.
    • eCPPT (eLearnSecurity Certified Professional Penetration Tester): Certificación de nivel avanzado sobre test de intrusión.
    • OSWE (OffSec Web Expert): Es una credencial de nivel avanzado de OffSec que se especializa en la explotación avanzada de aplicaciones web mediante el análisis de código fuente (White Box).
    • OSED (OffSec Exploit Developer): Es una credencial de nivel avanzado otorgada por OffSec (anteriormente Offensive Security) que valida habilidades críticas en la creación de exploits modernos en sistemas Windows.
  • Nivel Experto: Diseñadas para dominar técnicas de ataque avanzadas y Red Teaming.
    • eWPTX (eLearnSecurity Web Application Penetration Tester eXtreme): Es la credencial de nivel experto de INE Security diseñada para especialistas en seguridad web que buscan dominar técnicas de ataque avanzadas y evasión de defensas.
    • eCPTX (eLearnSecurity Certified Penetration Tester eXtreme): Es una credencial de nivel experto emitida por INE Security que se enfoca en técnicas avanzadas de Red Teaming y ataques a infraestructuras de Active Directory (AD).

No es labor de este blog decantarse por ninguna de ellas. Si se desea más información pueden consultarse las páginas de referencia de cada certificación para saber los requisitos, el tipo de examen, el precio y demas detalles.