OSCP
El OSCP (Offensive Security Certified Professional) es la certificación de pentesting más reconocida de la industria. Su examen práctico de 24 horas (“try harder”) la ha convertido en el estándar de referencia para demostrar que sabes comprometer sistemas de verdad, no solo responder test.
Qué cubre (curso PEN-200)
Sección titulada «Qué cubre (curso PEN-200)»- metodología de pentest, enumeración, explotación (web y servicios)- Active Directory (muy relevante en el examen actual, ver área Windows & AD)- escalada de privilegios Linux y Windows (linux-privesc/win-privesc)- pivoting/port forwarding, client-side, buffer overflow (reducido en versiones recientes)- scripting básico y uso de exploits públicos (adaptándolos)El examen
Sección titulada «El examen»- 24 horas prácticas + 24 h para el REPORTE profesional (el reporte PUNTÚA)- máquinas independientes + un conjunto de Active Directory (cadena completa)- 70/100 puntos para aprobar; restricciones de herramientas (Metasploit limitado)- demuestra proceso real: enumerar, explotar, escalar, documentarCómo prepararse
Sección titulada «Cómo prepararse»- el material oficial (PEN-200) + los labs incluidos- HTB (lista de máquinas OSCP-like de TJnull) y PG Practice (Proving Grounds)- practicar AD a fondo (ad-*); escalada Linux/Windows; tomar notas y plantilla de reporte- simular el examen: 24 h cronometradas con reporteClaves para aprobar
Sección titulada «Claves para aprobar»- ENUMERAR exhaustivamente (ver ctf-metodologia): la mayoría de bloqueos son por eso- gestión del tiempo: no obsesionarse con una máquina; rotar- documentar MIENTRAS avanzas (capturas, comandos) -> el reporte es parte de la nota- descansar durante las 24 h; la fatiga hace perder pasos obviosValor profesional
Sección titulada «Valor profesional»- requisito o gran plus en ofertas de PENTESTER junior/mid- demuestra capacidad práctica real (no solo teoría) -> muy valorada- base para especializarse después (OSWE web, OSEP evasión, CRTO red team)Blue Team / carrera
Sección titulada «Blue Team / carrera»- El OSCP valida capacidad práctica real; prepararlo enseña metodología transferible al trabajo.
- Enumeración + gestión del tiempo + reporte son las tres claves del examen.
- Practicar AD y escalada (ad-*, *-privesc) es imprescindible en la versión actual.
- Complementar con portfolio; tras el OSCP, especializarse (OSWE/OSEP/CRTO).
Consejos y errores comunes
Sección titulada «Consejos y errores comunes»- Gestiona las 24 h: pon cortes de tiempo por máquina y no te claves en rabbit holes.
- Documenta mientras explotas (capturas, comandos); el reporte se redacta en paralelo, no al final.
- Prepara AD a fondo (bloque obligatorio y de puntuación alta) y domina la enumeración manual sin autopwn.
- Error típico: depender de scripts automáticos limitados/prohibidos; entrena el método manual.
Checklist de prueba
Sección titulada «Checklist de prueba»- Fundamentos sólidos (redes, Linux/Windows, scripting)
- Material PEN-200 + labs completados
- Práctica en HTB (lista TJnull) y PG Practice
- Active Directory a fondo (ad-*)
- Escalada Linux y Windows (linux-privesc/Escalada de privilegios en Windows)
- Plantilla de reporte y práctica de documentación
- Examen simulado 24 h cronometrado