Si estás leyendo esto, probablemente llevas un tiempo dándole vueltas a la idea. Quizás has visto alguna película donde un hacker con sudadera negra rompe un sistema en 30 segundos mientras toma café, y pensaste: “Yo quiero hacer eso (pero con mejor estilo)”. O tal vez simplemente te aburres de tu trabajo actual y quieres hacer algo que realmente te emocione.
Sea como sea, bienvenido. Este es tu empujón definitivo para dar el salto.
No, No Necesitas Ser un Genio (Ni Siquiera Particularmente Listo)
Voy a ser brutalmente honesto contigo: la ciberseguridad no es para genios. Es para gente curiosa, persistente y con aguante suficiente para googlear el mismo error 47 veces hasta entenderlo.
¿Sabes qué separa a alguien que “lo intenta” de alguien que “lo logra”? Simple:
El que lo logra es el que no se rinde cuando el primer tutorial no tiene sentido, cuando la máquina de HackTheBox no se hackea sola, o cuando olvida por décima vez qué hace el flag
-pNen nmap.
La diferencia no es el cerebro. Es el tener el culo en la silla mientras los demás están de fiesta emborrachándose.
El Secreto Sucio que Nadie Te Cuenta
Aquí va una verdad incómoda: los hackers que ves en LinkedIn presumiendo sus logros también se quedaron atascados mil veces. También tuvieron días donde nada funcionaba. También copiaron y pegaron comandos sin entender qué hacían (al principio todos lo hacemos, no te voy a mentir).
La diferencia es que ellos siguieron… Tú también puedes, la persistencia aquí es la clave, te lo dice alguien que labora en ciberseguridad en un país bastante ajeno al tema.
Tu Hoja de Ruta
Olvídate de esos planes de estudio de 500 horas que te abruman antes de empezar. Aquí está lo que realmente necesitas para arrancar:
1. Aprende Linux (Sí o Sí)
No hay forma de escapar de esto. Linux es tu nuevo hogar. La bueno es que NO es tan difícil como parece.
Qué hacer:
- Instala Kali Linux o Parrot OS en una máquina virtual (o Hannah Montana OS o Arch, allá tú y tus gustos raros)
- Pasa UNA semana usando SOLO Linux para todo
- Aprende estos comandos y duerme tranquilo:
ls, cd, cat, grep, find, chmod, sudo
Un pequeño tip de hombre a hombre (o mujer, quién sabe): No memorices. Úsalos hasta que se vuelvan automáticos… es como andar en bici, eventualmente dejas de pensar en cada pedal.
2. Entiende Cómo Funciona Internet (No, En Serio)
No necesitas un doctorado en redes o un certificado gratuito de Platzi, pero sí entender lo básico:
- ¿Qué es una IP?
- ¿Qué hace un puerto?
- ¿HTTP vs HTTPS?
- ¿DNS?
3. Aprende a Programar (Un Poco)
No, no necesitas ser el próximo Linus Torvalds. Pero sí necesitas entender código suficiente para no sentirte perdido.
Empieza con:
- Python → Es fácil, poderoso, y todos los pentesters lo usan
- Bash scripting → Para automatizar tareas repetitivas
- Ensamblador → Para parecer un erudito y vender humo en LinkedIn (Muy importante :D)
Meta realista: En 2-3 meses deberías poder leer código y modificarlo. Crear algo desde cero viene después.
4. Hackea Tu Primera Máquina
Este es el momento de la verdad. Y va a ser frustrante. Y glorioso. Y maravilloso… ok sigamos.
Plataformas para empezar:
- TryHackMe → Empieza aquí. Es como HackTheBox pero con rueditas de entrenamiento y suelo de espuma
- HackTheBox → Cuando TryHackMe se sienta fácil, ven acá
- VulnHub → Máquinas descargables para practicar offline
- PROFFSEC Academy → Cuando estén disponibles los benditos cursos, tengan paciencia >:)
La regla de oro: Si llevas más de 12 horas atascado, busca un write-up. No es trampa, es no ser estúpido. Siempre habrán cosas nuevas que aprender de otras personas.
Los Errores que TODOS Cometemos (Y Cómo No Cometerlos Tú)
Error #1: Comprar Cursos de $500 el Primer Día
Hermano, YouTube tiene más contenido gratuito de ciberseguridad del que podrás consumir en 5 años. Empieza con lo gratis.
Eso sí, cuando ya sepas qué te gusta y estés listo para profundizar en serio (tipo después de 3-6 meses), ahí SÍ vale la pena invertir en formación estructurada. De hecho, pronto estaré lanzando cursos en PROFFSEC Academy enfocados en seguridad ofensiva desde los fundamentos, hasta lo más complejo… con laboratorios reales y sin relleno. Pero primero necesitas las bases. No pongas el carro delante del caballo.
Error #2: Intentar Aprenderlo TODO al Mismo Tiempo
No puedes ser experto en:
- Web hacking
- Pentesting de redes
- Explotación binaria
- Reversing
- Forense
- …todo al mismo tiempo
Elige UNO. Domínalo. Luego expande.
Error #3: No Tomar Notas
Tu cerebro es una papa que olvida comandos a los 5 minutos. Usa Notion, Obsidian, o un maldito cuaderno. Documenta TODO.
Error #4: No Unirse a una Comunidad
La ciberseguridad tiene una de las comunidades más solidarias que existen. Únete a:
- Discord de HTB, TryHackMe, PROFFSEC
- Twitter (sígueme, obvio)
Pregunta. Comparte. Aprende.
La Mentalidad que Necesitas
Lee esto bien: la ciberseguridad es 20% conocimiento técnico y 80% mentalidad.
Por lo que vas a necesitar:
- Curiosidad obsesiva → “¿Cómo funciona esto?” debe ser tu frase favorita
- Resiliencia → Vas a fallar mucho, acostúmbrate.
- Pensamiento lateral o fuera de la caja → Las soluciones rara vez son obvias
- Síndrome del impostor controlado → Todos lo tenemos. Ignora esa basura y sigue adelante.
Plan de 90 Días
Días 1-30: Fundamentos
- Linux básico (4 horas/semana)
- Redes básicas (3 horas/semana)
- Python basics (3 horas/semana)
Días 31-60: Herramientas y Práctica
- Aprende nmap, Burp Suite, metasploit
- Completa 5 rooms en TryHackMe
- Lee write-ups de máquinas fáciles
Días 61-90: Tu Primera Victoria
- Hackea tu primera máquina SOLO
- Escribe tu primer write-up
- Celebra (en serio, esto es importante)
Nota personal: Si después de estos 90 días sientes que necesitas una ruta más estructurada y enfocada en seguridad ofensiva, mantente atento a la sección de PROFFSEC Academy aquí en la web. Voy a estar subiendo cursos prácticos sin paja, con laboratorios reales y técnicas que uso día a día. Pero primero, completa estos 90 días. Confía en el proceso.
Las Certificaciones (¿Valen la Pena?)
Respuesta corta: Depende.
Para empezar:
- CEH → Caro y desactualizado, pura paja
- eJPT → Barato y práctico
- eCPPT → Intermedio y enfocado en Active Directory
- CRTO I y II → Lo mejor que existe enfocado en Red Teaming (Rastamouse eres mi ídolo)
- CPTS,OSCP → El santo grial (pero espera 6-12 meses antes de intentarlo)
Créeme, las certificaciones abren puertas,sobre todo en nuestro país lleno de gente de talento humano que valora más los cartones. Pero ten muy en mente que el conocimiento REAL es lo que te mantendrá vigente y te ayudará a crecer profesionalmente.
El Momento de la Verdad
Pues aquí estás… has leído hasta el final y eso ya dice mucho de tí.
Ahora tienes dos opciones:
- Cerrar esta pestaña y seguir “pensándolo” otros 6 meses
- Abrir una terminal y escribir tu primer comando de Linux
¿Sabes qué diferencia a los que lo logran de los que solo hablan?
Los que lo logran empiezan hoy. No mañana. No el lunes. HOY.
Recursos Para Empezar AHORA MISMO (Gratis)
- TryHackMe → tryhackme.com
- YouTube:
- xD4nt3 (Obviamente no me iba a ignorar a mí mismo)
- John Hammond
- IppSec (write-ups de HTB)
- Esta web → Revisa la sección de writeups y mantente atento a PROFFSEC Academy para cuando estés listo para el siguiente nivel
Última Cosa
La ciberseguridad no es para todo el mundo. Es demandante, frustrante, y a veces te hace cuestionar tu cordura.
Pero también es:
- Increíblemente satisfactoria cuando rompes ese sistema “imposible”
- Bien pagada (sí, el dinero importa)
- Nunca aburrida (la tecnología cambia constantemente)
- Una comunidad brutal (en el buen sentido)
Si después de leer esto todavía quieres entrar, entonces probablemente estás hecho para esto.
Nos vemos del otro lado.
— tu amigable vecino, xD4nt3
P.D.: Cuando hackees tu primera máquina, mándame un DM. Quiero celebrarlo contigo. en serio hombre.