PNPT
El PNPT (Practical Network Penetration Tester) de TCM Security es una certificación práctica que destaca por simular un pentest REAL de principio a fin: OSINT, ataque a Active Directory, pivoting y —lo más distintivo— un informe profesional y una presentación/defensa ante evaluadores.
Qué lo hace distinto
Sección titulada «Qué lo hace distinto»- examen que SIMULA UN ENGAGEMENT real completo (5 días + informe)- fuerte en OSINT, Active Directory y pivoting (muy orientado a la realidad)- incluye ENTREGAR UN INFORME profesional Y defenderlo en una llamada ("debrief")- sin trampas: refleja cómo es un pentest de verdadQué cubre
Sección titulada «Qué cubre»- OSINT e ingeniería social inicial (ver se-pretexting, recon)- pentest externo y acceso inicial- Active Directory de principio a fin (ver área Windows & AD)- pivoting y post-explotación; escalada (linux-privesc/win-privesc)- reporte profesional (el informe PUNTÚA y se defiende)El examen
Sección titulada «El examen»- 5 días para comprometer el entorno + 2 días para el informe- entregar un INFORME profesional de pentest- DEFENDERLO en una videollamada de 15 min con un evaluador (único entre las certs)- muy realista: proceso completo, no retos aisladosCómo prepararse
Sección titulada «Cómo prepararse»- el curso asociado de TCM (PEH - Practical Ethical Hacking) incluido- practicar AD (ad-*), OSINT (se-pretexting), pivoting y reporte (bb-reporte)- la defensa oral: saber EXPLICAR lo que hiciste, no solo haberlo hechoValor profesional
Sección titulada «Valor profesional»- muy valorada por su REALISMO y por incluir informe + defensa (habilidades reales de consultor)- excelente relación calidad/precio; buena alternativa/complemento al OSCP- demuestra el ciclo COMPLETO de un pentester, incluida la comunicaciónBlue Team / carrera
Sección titulada «Blue Team / carrera»- El PNPT destaca por el realismo: OSINT → AD → pivoting → informe → defensa oral.
- Entrena la comunicación (defender el informe), habilidad clave de consultor que otras certs ignoran.
- Prepararlo cubre AD (ad-*), OSINT (Pretexting & OSINT del objetivo) y reporte (Escribir un buen reporte) de forma integrada.
- Buena relación calidad/precio y muy bien visto como alternativa o complemento al OSCP.
Consejos y errores comunes
Sección titulada «Consejos y errores comunes»- Practica el informe profesional y la defensa oral: es lo que distingue al PNPT; graba ensayos.
- El examen es AD-heavy con OSINT inicial; no descuides la fase de recon externo.
- Error típico: explotar bien pero entregar un informe pobre; la nota depende mucho del entregable.
Checklist de prueba
Sección titulada «Checklist de prueba»- Curso PEH de TCM completado
- OSINT e ingeniería social inicial (Pretexting & OSINT del objetivo, recon)
- Active Directory de principio a fin (ad-*)
- Pivoting y escalada (linux-privesc/Escalada de privilegios en Windows)
- Plantilla y práctica de informe profesional (Escribir un buen reporte)
- Practicar la defensa oral (explicar lo hecho)
- Examen simulado del ciclo completo