Es ideal para profesionales que lideran o contribuyen a tests de intrusión reales; quienes no tengan fundamentos básicos de seguridad pueden beneficiarse primero de un aprendizaje preparatorio.
Este curso es un encaje sólido para pentesters, hackers éticos, profesionales de ciberseguridad y de TI que necesitan realizar o liderar compromisos que incluyen planificación, delimitación, ejecución en áreas de prueba comunes y reporte. También apoya a auditores, responsables de respuesta a incidentes y responsables de riesgo que necesitan entender cómo deben usarse y gobernarse los tests de intrusión.
Si es completamente nuevo en los fundamentos de ciberseguridad, podrá seguir los conceptos, pero avanzará más rápido con exposición previa a conceptos básicos de seguridad de la información y gestión de riesgos, tecnologías comunes de red y web, y expectativas de ética profesional.
Para quienes buscan principalmente listas de verificación de cumplimiento o un estudio puramente teórico, el curso puede no ser la mejor opción, porque enfatiza la entrega práctica de compromisos y la aplicabilidad en el día a día.
Los participantes con más éxito llegan con un objetivo concreto: liderar un compromiso, mejorar un programa de pruebas o producir mejores reportes. Los objetivos claros le ayudan a conectar las técnicas con los resultados a lo largo del curso.
“El encaje del rol importa: el curso está construido para personas que ejecutarán o gobernarán pen tests reales.”

ISO 27001 Senior Lead Implementer • Certified Artificial Intelligence Professional
Este curso prepara para el examen de certificación PECB ISO 31000 Risk Manager, la credencial reconocida internacionalmente para profesionales de la gestión de riesgos.
Ver la formaciónEsta formación Lead AI Risk Manager prepara a los profesionales para diseñar, operar y defender un programa de gestión de riesgos de IA alineado con las expectativas regulatorias y de gobernanza. El curso se centra en la identificación práctica de riesgos, la trazabilidad de decisiones y estrategias de mitigación defendibles a lo largo del ciclo de vida de la IA.
Ver la formaciónISO 45001 Lead Auditor es un curso de cuatro días para desarrollar la competencia de planificar, conducir y cerrar auditorías de Sistemas de Gestión de la Seguridad y Salud en el Trabajo (SGSST) basadas en ISO 45001:2018.
Ver la formaciónLa ISO 27035 enfatiza la estructura para que los incidentes se gestionen de forma coherente, legal y con la mínima interrupción del negocio.
byHenri HAENNI
Una implementación NIS 2 es un programa operativo que combina gobernanza, riesgos, controles, respuesta a incidentes, pruebas y mejora medible, no solo documentos.
byTania POSTIL
Encaja mejor con profesionales que influyen en decisiones de riesgo, arquitectura u operaciones SCADA/ICS; quienes busquen habilidades centradas solo en software pueden necesitar otra vía.
byPhani SRIPADA
El alcance basado en riesgos prioriza los activos y rutas de ataque con mayor impacto potencial y define reglas de compromiso claras para probarlos de forma segura y legal.
Podrá planificar, delimitar, ejecutar y reportar un test de intrusión profesional en las áreas de prueba habituales, gestionando tiempo, recursos e interlocutores.
El test de intrusión es mejor cuando necesita validar la explotabilidad y las rutas de ataque reales; el escaneo es mejor para una cobertura amplia y continua de problemas conocidos.
Un reporte accionable conecta la evidencia con el impacto, prioriza las correcciones y aporta una guía de remediación clara, alineada con responsables y plazos.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.