Professional Ciberseguridad

CertiProf Ethical Hacking Professional Certification

CEHPC · Certificación internacional CertiProf

Prepara para ejecutar pruebas de penetración con metodología y autorización: reconocimiento, escaneo, análisis de vulnerabilidades, explotación e informe técnico y ejecutivo con recomendaciones de mitigación.

Nivel de entrada: con base en el tema.
Insignia oficial CertiProf CEHPC
Inversión de introducción
USD 150
acceso 6 meses
Examen oficial con 2 intentos · 2 sesiones 1:1 · práctica semanal · comunidad
Para quién es

Esta certificación es para ti si eres…

Analistas de seguridad y profesionales de ciberseguridad
Auditores y profesionales de control interno
Consultores y asesores en gestión de riesgos
Administradores de sistemas y de redes
Estudiantes que inician en seguridad ofensiva
El examen
2intentos incluidos
Opción múltipleformato
Qué incluyen tus USD 150

El examen es una parte. El resto es lo que hace que lo apruebes.

01Examen oficial CertiProf con 2 intentosEl proveedor da uno. Nosotros incluimos el segundo.
022 sesiones 1:1 de 30 min con un expertoPara resolver lo que el video no resuelve.
03Sesión grupal semanal con práctica asistida por IACasos, simulacros y ejercicios en vivo con tu cohorte.
04Clases pregrabadas del temario completoA tu ritmo, disponibles los 6 meses.
05Material oficial CertiProf y material AgileNextGuías, plantillas y recursos propios que no vienen con el examen.
06Comunidad Skool por 6 mesesPreguntas, compañeros y seguimiento hasta que apruebes.
Temario oficial

8 módulos, en el orden en que los estudiarás

Syllabus CertiProf V022024

Delimitar la práctica autorizada frente al ataque criminal y encuadrar la evaluación de seguridad en metodologías reconocidas.

  • Tipos y clasificación de hackers; hacking vs. hacking ético
  • Penetration testing: importancia, tipos de prueba y fases
  • Metodologías PTES, OWASP y OWASP Top 10
  • MITRE ATT&CK como matriz de tácticas y técnicas
  • Tecnologías defensivas: IPS, IDS, VPN, firewall, honeypot y SIEM
Al terminar: El participante estructura una prueba de intrusión conforme a una metodología defendible ante el cliente.

Comprender el vector de ataque más efectivo —el factor humano— y las medidas de control que lo contienen.

  • Cómo funciona la ingeniería social y qué canales usa el atacante
  • Phishing y su planificación; spear phishing, vishing y smishing
  • Whaling, baiting, scareware y pretexting
  • Factores que hacen vulnerables a las empresas
  • Política de uso aceptable, concienciación y campañas de phishing controladas
Al terminar: El participante diseña y evalúa una campaña de phishing controlada con fines de concientización.

Obtener información del objetivo, primero sin tocarlo y después mediante escaneo y enumeración de la red.

  • OSINT y el OSINT Framework
  • Google Hacking y operadores de búsqueda avanzada
  • Recolección de DNS, consultas WHOIS y uso de Shodan
  • Escaneo y enumeración de red, puertos y servicios
  • Clasificación del tipo de respuesta al escanear puertos
Al terminar: El participante levanta el perfil de un objetivo y prioriza la superficie de ataque a evaluar.

Dominar las bases de TCP/IP e ICMP y el uso de Nmap en todas sus categorías, con ejercicios prácticos.

  • Ping, traceroute, barrido de ping y tipos de puertos
  • ICMP, banderas TCP y three-way handshake
  • Instalación del ambiente: VMware, Kali Linux y Metasploitable
  • Nmap: host discovery, técnicas de escaneo y orden de puertos
  • Detección de servicios y de sistema operativo; evasión de firewall/IDS y salida
Al terminar: El participante ejecuta un mapeo completo de red y justifica cada opción de escaneo utilizada.

Identificar y valorar vulnerabilidades combinando escaneo automatizado y verificación manual.

  • Qué son las vulnerabilidades y cuáles son sus fuentes comunes
  • CVE como identificador y CVSS como escala de severidad
  • Escaneo automatizado con Nessus y OWASP ZAP
  • Escaneo manual con scripts NSE de Nmap
  • Interpretación y priorización de hallazgos
Al terminar: El participante entrega un inventario de vulnerabilidades priorizado por severidad CVSS.

Llevar los hallazgos a una prueba de concepto controlada con el framework de explotación de referencia.

  • Qué es Metasploit y cuáles son sus componentes
  • Comandos básicos y búsqueda de exploits
  • Ejecución de Meterpreter
  • Laboratorio práctico de explotación en ambiente controlado
Al terminar: El participante demuestra la explotabilidad real de una vulnerabilidad en un entorno autorizado.

Reconocer el catálogo de técnicas que un pentester debe entender y, en su caso, reproducir de forma controlada.

  • Malware y sus variantes
  • Spoofing de llamada, web, email, IP, DNS y ARP
  • Man-in-the-middle y denegación de servicio distribuida
  • Piggybacking e inyección de código SQL
  • Phishing como técnica de ataque
Al terminar: El participante relaciona cada técnica con el control que la mitiga.

Comunicar los hallazgos con el nivel de detalle y el lenguaje que cada audiencia necesita para decidir.

  • Contenido del informe técnico
  • Contenido del informe ejecutivo
  • Adecuación del mensaje a dirección, gerencia y nivel operativo
  • Recomendaciones de mitigación que generen valor
Al terminar: El participante entrega un informe doble, técnico y ejecutivo, con recomendaciones accionables.
Alineada conPTES (Penetration Testing Execution Standard)OWASP Top 10MITRE ATT&CKCVECVSS
Antes de decidir

Preguntas frecuentes

"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Yedid Riquelme Rodriguez · Desarrolladora Front-End · Alumna certificada SMPC
Nivel de entrada: con base en el tema. Si tienes duda, la primera sesión 1:1 sirve para evaluarlo.
Tienes un segundo intento incluido sin cargo adicional. CertiProf vende uno; nosotros incluimos dos. Antes del segundo intento hacemos una sesión de repaso enfocada en tus dominios débiles.
El temario está en clases pregrabadas para que avances a tu ritmo. Lo vivo son las 2 sesiones 1:1 de 30 minutos con un experto y la sesión grupal semanal de práctica. Si faltas a la grupal, queda grabada en la comunidad.
6 meses de acceso a las clases, la comunidad Skool, el material oficial CertiProf y el material AgileNext. Los intentos de examen deben usarse dentro de ese periodo.
Sí. Cada certificación se adquiere por separado con una inversión de USD 150. Las rutas son una recomendación de orden, no un paquete obligatorio.

Inicia CEHPC hoy

USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

Agenda tu diagnóstico

Contacto Único AgileNext

Lista de espera del proximo LAB

Lista de Espera LAB
Scroll al inicio