CertiProf Ethical Hacking Professional Certification
Prepara para ejecutar pruebas de penetración con metodología y autorización: reconocimiento, escaneo, análisis de vulnerabilidades, explotación e informe técnico y ejecutivo con recomendaciones de mitigación.


Esta certificación es para ti si eres…
El examen es una parte. El resto es lo que hace que lo apruebes.
8 módulos, en el orden en que los estudiarás
Delimitar la práctica autorizada frente al ataque criminal y encuadrar la evaluación de seguridad en metodologías reconocidas.
- Tipos y clasificación de hackers; hacking vs. hacking ético
- Penetration testing: importancia, tipos de prueba y fases
- Metodologías PTES, OWASP y OWASP Top 10
- MITRE ATT&CK como matriz de tácticas y técnicas
- Tecnologías defensivas: IPS, IDS, VPN, firewall, honeypot y SIEM
Comprender el vector de ataque más efectivo —el factor humano— y las medidas de control que lo contienen.
- Cómo funciona la ingeniería social y qué canales usa el atacante
- Phishing y su planificación; spear phishing, vishing y smishing
- Whaling, baiting, scareware y pretexting
- Factores que hacen vulnerables a las empresas
- Política de uso aceptable, concienciación y campañas de phishing controladas
Obtener información del objetivo, primero sin tocarlo y después mediante escaneo y enumeración de la red.
- OSINT y el OSINT Framework
- Google Hacking y operadores de búsqueda avanzada
- Recolección de DNS, consultas WHOIS y uso de Shodan
- Escaneo y enumeración de red, puertos y servicios
- Clasificación del tipo de respuesta al escanear puertos
Dominar las bases de TCP/IP e ICMP y el uso de Nmap en todas sus categorías, con ejercicios prácticos.
- Ping, traceroute, barrido de ping y tipos de puertos
- ICMP, banderas TCP y three-way handshake
- Instalación del ambiente: VMware, Kali Linux y Metasploitable
- Nmap: host discovery, técnicas de escaneo y orden de puertos
- Detección de servicios y de sistema operativo; evasión de firewall/IDS y salida
Identificar y valorar vulnerabilidades combinando escaneo automatizado y verificación manual.
- Qué son las vulnerabilidades y cuáles son sus fuentes comunes
- CVE como identificador y CVSS como escala de severidad
- Escaneo automatizado con Nessus y OWASP ZAP
- Escaneo manual con scripts NSE de Nmap
- Interpretación y priorización de hallazgos
Llevar los hallazgos a una prueba de concepto controlada con el framework de explotación de referencia.
- Qué es Metasploit y cuáles son sus componentes
- Comandos básicos y búsqueda de exploits
- Ejecución de Meterpreter
- Laboratorio práctico de explotación en ambiente controlado
Reconocer el catálogo de técnicas que un pentester debe entender y, en su caso, reproducir de forma controlada.
- Malware y sus variantes
- Spoofing de llamada, web, email, IP, DNS y ARP
- Man-in-the-middle y denegación de servicio distribuida
- Piggybacking e inyección de código SQL
- Phishing como técnica de ataque
Comunicar los hallazgos con el nivel de detalle y el lenguaje que cada audiencia necesita para decidir.
- Contenido del informe técnico
- Contenido del informe ejecutivo
- Adecuación del mensaje a dirección, gerencia y nivel operativo
- Recomendaciones de mitigación que generen valor
Forma parte de la ruta CISO / Security
Cada certificación se adquiere por separado. Este es el orden que recomendamos. Ver la ruta completa →
Preguntas frecuentes
"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Inicia CEHPC hoy
USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.




