Hola hacketones! En este capítulo veremos la Ruta Completa TryHackMe CompTIA Pentest+ indexo la ruta completa de TODAS las salas para alcanzar esta certificación.
Antes de iniciarte en Red Team es recomendable las Rutas Completas para las Certificaciones SEC 0 y SEC1, en el siguiente link te dejo la página en donde indexo TODAS las salas para alcanzar estas certificaciones. Más de 100 maquinas resueltas!!!!!!
CompTIA Pentest+
CompTIA PenTest+ está dirigido a profesionales de la ciberseguridad encargados de las pruebas de penetración y la gestión de vulnerabilidades. Utilice este programa como material complementario y preparación previa para el examen de certificación de CompTIA.
Esta ruta PenTest+ permite a las personas practicar la mayoría de las habilidades prácticas requeridas para el examen CompTIA PenTest+. En ella aprenderá sobre:
- Herramientas de prueba de penetración estándar de la industria
- Identificación y explotación de diferentes servicios de red
- Explotación de aplicaciones web mediante las vulnerabilidades más comunes de la actualidad.
- Comprender el directorio activo de Windows y atacar Kerberos.
- Técnicas de post-explotación (con Powerview, Bloodhound y Mimikatz)
CompTIA PenTest+ está dirigido a profesionales de la ciberseguridad encargados de las pruebas de penetración y la gestión de vulnerabilidades. Aprende las habilidades prácticas y prepárate para superar con éxito el examen Pentest+.
- Preparación práctica para el examen que te ayudará con las preguntas basadas en el desempeño.
- Ejercicios prácticos alineados con los objetivos del examen PenTest+.
Ruta completa TryHackMe CompTIA Pentest+
- TryHackMe compTIA Pentest+ Pentesting Fundamentals
- TryHackMe compTIA Pentest+ Red Team Engagements
- TryHackMe CompTIA Pentest+ Governance & Regulation
- TryHackMe – Metasploit: Introduction SEC1
- TryHackMe – Wireshark: The Basics SEC 1
- TryHackMe – Burp Suite: The Basics SEC1
- TryHackMe – Hydra SEC1
- TryHackMe CompTIA Pentest+ Python Basics
- TryHackMe CompTIA Pentest+ Python for Pentesters
- TryHackMe CompTIA Pentest+ Passive Reconnaissance
- TryHackMe CompTIA Pentest+ Active Reconnaissance
- TryHackMe CompTIA Pentest+ Nmap Live Host Discovery
- TryHackMe CompTIA Pentest+ Nmap Basic Port Scans
- TryHackMe CompTIA Pentest+ Nmap Advanced Port Scans
- TryHackMe – HTTP in Detail SEC0
- TryHackMe CompTIA Pentest+ Owasp juice shop
- TryHackMe CompTIA Pentest+ Phishing
- TryHackMe CompTIA Pentest+ Windows Privilege Escalation
- TryHackMe CompTIA Pentest+ Windows Local Persistence
- TryHackMe – Active Directory Basics SEC1
- TryHackMe compTIA Pentest+ Breaching Active Directory
- TryHackMe CompTIA Pentest+ Linux Privilege Escalation
- TryHackMe CompTIA Pentest+ Lateral Movement and Pivoting
- TryHackMe CompTIA Pentest+ Persisting Active Directory
- TryHackMe CompTIA Pentest+ Credentials Harvesting
- TryHackMe – OWASP Top 10 2025: IAAA Failures SEC1
- TryHackMe – OWASP Top 10 2025: Application Design Flaws SEC1
- TryHackMe – OWASP Top 10 2025: Insecure Data Handling SEC1
También obtendrás un certificado

Esto no es todo ahora iniciaremos con…
Iniciaremos con Jr Penetration Testing
Esta ruta de aprendizaje abarca las habilidades fundamentales que te permitirán tener éxito como probador de penetración junior. Al completarla, contarás con las habilidades prácticas necesarias para realizar evaluaciones de seguridad en aplicaciones web, redes empresariales y Active Directory.


si bien ya la finalice hay una nueva versión que estoy actualizando….

luego haremos
Web Fundamentals (Legacy)
El objetivo de este curso es enseñarte a atacar aplicaciones web. Para atacar y explotar con éxito las aplicaciones web, necesitas comprender cómo funcionan. La primera sección (Fundamentos Web) te proporcionará todos los conocimientos previos necesarios.
La segunda sección (Herramientas de seguridad) se centra en aprender a utilizar las herramientas estándar del sector para interactuar con sus objetivos.
La tercera sección (Vulnerabilidades) abarca diversas vulnerabilidades presentes en las aplicaciones web actuales. En esta sección se analizarán las causas fundamentales de estas vulnerabilidades y se le brindará experiencia práctica en su explotación.

La sección final (La práctica hace al maestro) te ayudará a aplicar lo que has aprendido en las secciones anteriores.
Tras completar este recorrido, deberías ser capaz de:
- comprender cómo funcionan las aplicaciones web
- Utilice herramientas estándar de la industria al atacar aplicaciones web.
- Explicar y explotar las vulnerabilidades web comunes.
- aplicar este conocimiento a otros objetivos (ya sea en una entrevista o en una evaluación profesional de seguridad de aplicaciones web).

Pruebas de penetración de aplicaciones web
Luego pasaremos a la ruta avanzada en donde aprenderás de forma práctica las diversas vulnerabilidades que pueden existir y cómo realizar evaluaciones de seguridad de las aplicaciones web.

Interactúas con aplicaciones web a diario. ¡Con solo leer la información aquí, ya estás usando una!

Entender cómo probar aplicaciones web es una habilidad fundamental que casi todo pentester necesita. Incluso si quieres especializarte en probar otros sistemas, como redes o la nube, una sólida base en pruebas de aplicaciones web te será de gran ayuda en este proceso. Este curso cubre temas clave que necesitas comprender para las pruebas de aplicaciones web, como:
- Ataques de autenticación
- Ataques de inyección
- Ataques avanzados del lado del servidor
- Ataques avanzados del lado del cliente
- Contrabando de solicitudes HTTP
Completar esta ruta de aprendizaje le permitirá aprender y convertirse en un gran evaluador de penetración de aplicaciones web y obtendrás tu certificado:

Web Application Red Teaming (NUEVO!!!!!!!)
Verás conceptos como Prompt Injection (manipular la entrada para engañar a la IA), Model Poisoning (corromper el entrenamiento del modelo) y el crítico Insecure Output Handling.

Integrar estas temáticas en una ruta de Red Teaming es un recordatorio de que el hacker del futuro debe estar preparado para desafiar no solo el código escrito por humanos, sino también la lógica de la inteligencia artificial.

Cambio de Mentalidad
No solo buscar vulnerabilidades, sino construir una metodología de explotación completa y simular adversarios reales.
El hacking evoluciona a la par de la tecnología, y TryHackMe se mantiene a la vanguardia con secciones como «Attacking LLMs». Esto demuestra que la ciberseguridad ya no se limita a servidores tradicionales; ahora debemos saber cómo explotar y asegurar modelos de lenguaje.

Y por supuesto obetendrá el certificado:

La ruta RED TEAM de THM

El objetivo de este programa es mostrarte cómo simular un posible ataque de un adversario en entornos complejos. Más allá de las pruebas de penetración, aprenderás a realizar ejercicios de Red Team con éxito y a poner a prueba la capacidad de defensa de tus clientes.
Tras completar este programa, dispondrá de las habilidades avanzadas necesarias para acceder a nuevas oportunidades profesionales en el ámbito de la seguridad ofensiva.
al finalizar, como siempre obtendrás tu certificado:

Offensive Pentesting
Independientemente de dónde te encuentres, las habilidades y los requisitos para un especialista en pruebas de penetración serán los mismos. Deberás tener un buen conocimiento de diversos aspectos de la seguridad de la información, incluyendo aplicaciones web, redes e incluso, en ocasiones, tecnologías de bajo nivel como el lenguaje ensamblador. Un buen conocimiento de estas tecnologías es fundamental para aprender a explotarlas.
El objetivo de este curso es prepararte para las pruebas de penetración en entornos reales, enseñándote a usar herramientas estándar de la industria y una metodología para encontrar vulnerabilidades en sistemas. Al finalizar este curso, estarás bien preparado para entrevistas y puestos de trabajo como especialista en pruebas de penetración. Para completar este curso, debes tener conocimientos básicos o intermedios de informática.
Puedes utilizar este programa para adquirir las habilidades necesarias para obtener la certificación de certificadores reconocidos en la industria de la seguridad.

Ya a esta altura deberías estar mas cerca del 1% en THM…

Y por supuesto veremos el resto de la ruta de THM.
AI Security
La IA está presente en todas partes, y los atacantes lo saben. Desde datos de entrenamiento manipulados hasta la inyección de código, las amenazas dirigidas a los sistemas de IA son reales, evolucionan constantemente y a menudo se malinterpretan. Tanto si defiendes una aplicación basada en LLM como si auditas un flujo de trabajo de IA, este curso te proporciona los conocimientos necesarios para pensar como un ingeniero de seguridad de IA.

La IA es la nueva superficie de ataque. Aprende a vulnerarla, defenderla y protegerla desde sus cimientos.
- Comprender cómo se construyen y se implementan los sistemas de IA
- Ataque y defienda los sistemas LLM con inyección rápida y jailbreaking.
- Cadenas de suministro de IA seguras y datos de entrenamiento
- Explotar las vulnerabilidades de OWASP LLM contra agentes reales

Security Engineer
Los ingenieros de seguridad son fundamentales para la seguridad de cualquier organización. Ser ingeniero de seguridad implica diseñar sistemas, redes y software seguros, comprender las amenazas y los riesgos que pueden afectar a la organización y poder colaborar en la respuesta a incidentes. Este itinerario formativo tiene como objetivo ofrecer una introducción a la ingeniería de seguridad desde diversas perspectivas. Independientemente de la especialidad que elijas para tu carrera en ciberseguridad, comprender todos los elementos te ayudará a identificar y mitigar proactivamente los riesgos de seguridad y desempeñará un papel crucial en el fortalecimiento de la postura de seguridad de tu empresa. Este itinerario incluye:
- Temas introductorios, como las trayectorias profesionales disponibles para los ingenieros de seguridad y los fundamentos de seguridad necesarios para tener éxito en este puesto.
- Introducción a la ingeniería de seguridad de redes, sistemas y software, con énfasis en la arquitectura de seguridad, el fortalecimiento y la comprensión de las amenazas y vulnerabilidades que afectan a estos activos.
- Discusión sobre amenazas y riesgos, incluyendo temas como la gestión de riesgos y el modelado de amenazas, que le proporcionarán las habilidades de análisis necesarias.
- Las habilidades de respuesta a incidentes son importantes para los ingenieros de seguridad, incluyendo la comprensión de su rol como primer interviniente y la gestión de crisis cibernéticas.
Adquiere las habilidades necesarias para impulsar tu carrera en ingeniería de seguridad.
- Ingeniería de seguridad de redes
- Ingeniería de seguridad de sistemas
- Ingeniería de seguridad de software
- Gestión de riesgos y respuesta ante incidentes

DevSecOps
La ruta de aprendizaje DevSecOps de TryHackMe se centra en la seguridad de los flujos de trabajo y en la introducción de técnicas de seguridad para la infraestructura como código (IaC) y la contenerización. Aprenderás las herramientas y prácticas necesarias para garantizar procesos de desarrollo robustos y flujos de trabajo de implementación de software seguros. Desde el fortalecimiento de los flujos de trabajo hasta la automatización de la gestión de la infraestructura, obtendrás conocimientos prácticos sobre las metodologías DevSecOps modernas.

Adquiera especialización en DevSecOps o amplíe sus conocimientos sobre seguridad de productos.
- Aplicaciones de los marcos de trabajo DevSecOps
- Seguridad práctica en canalizaciones de CI/CD
- Introducción a la seguridad de la infraestructura como código (IaC)
- Seguridad en la contenerización

Defending AWS
Amazon Web Services es uno de los proveedores de servicios en la nube más populares.
Este curso te brindará una comprensión básica de los servicios más comunes, cómo identificar errores de configuración en situaciones reales, cómo corregirlos y cómo implementar los servicios de forma segura desde el primer día.
- Identificar, analizar y reforzar las identidades, el acceso y las políticas de gestión de identidades y accesos (IAM).
- Solucione los problemas de configuración comunes en los servicios informáticos.
- Proteja el perímetro de la nube.
- Asegúrese de que sus datos estén cifrados y sean privados.
Aprende a proteger los servicios más comunes de AWS.
- Gestionar identidades, accesos y políticas.
- Refuerce la capa de red.
- Computación segura.
- Garantizar la integridad de los datos.

SOC Level 1
El Centro de Operaciones de Seguridad (SOC) es un centro neurálgico para la seguridad de muchas grandes organizaciones, y los analistas junior se encuentran entre los puestos más numerosos y exigentes de un SOC. Como analista, trabajarás con registros, clasificarás y priorizarás alertas, colaborarás con tus compañeros y otros departamentos, y serás la primera línea de defensa ante incidentes cibernéticos. Este programa integral abarca las habilidades técnicas y operativas necesarias para convertirte en un analista de SOC cualificado y versátil.

Adquiere las habilidades necesarias para impulsar tu carrera como analista SOC de nivel 1 o analista de seguridad.
- Aprenda sobre las herramientas y operaciones del SOC.
- Explorar ataques a redes y web
- Supervise los puntos finales en busca de amenazas.
- Utilice SIEM para gestionar incidentes.

SOC Level 2
El programa SOC Nivel 2 tiene como objetivo ayudarte a tener éxito en tu carrera profesional en el ámbito del SOC. Te ayudará a acceder a un puesto de Nivel 2 o a fortalecer las habilidades técnicas básicas que necesitas para desempeñarte bien en tu puesto actual, mediante escenarios prácticos, realistas y con ejemplos reales.
Por último, aprenderás habilidades técnicas esenciales para realizar tareas avanzadas de Blue Teaming, como la búsqueda y emulación de amenazas, la respuesta a incidentes y el análisis de malware. Mediante escenarios realistas, practicarás el análisis de registros en profundidad y adquirirás experiencia práctica utilizando diversas plataformas SIEM.
El programa también abarcará temas de ingeniería de detección, lo que le permitirá solucionar problemas de detección, alertas y registro.
Aprende todas las habilidades necesarias para dar el siguiente paso en tu carrera como analista SOC.
- Operaciones de seguridad
- Respuesta introductoria ante incidentes
- Análisis de malware
- Búsqueda de amenazas y emulación de amenazas

Advanced Endpoint Investigations
En este itinerario formativo, profundizarás en técnicas avanzadas de investigación de endpoints. Adquirirás experiencia práctica realizando investigaciones forenses en Windows, Linux, macOS y dispositivos móviles utilizando herramientas estándar del sector. Centrándote en el análisis de memoria, el análisis forense de discos, la extracción de artefactos y la clasificación de sistemas, desarrollarás las habilidades necesarias para descubrir la actividad de los atacantes, rastrear su persistencia y responder a amenazas complejas. Mediante una combinación de contenido teórico y laboratorios prácticos, crearás flujos de trabajo de investigación multiplataforma que reflejan la respuesta a incidentes en el mundo real. Al finalizar, contarás con la confianza técnica y la fluidez forense necesarias para liderar investigaciones en diversos entornos.

Investigue las amenazas en los puntos finales de plataformas Windows, Linux, macOS y móviles mediante el análisis forense de la memoria, el disco y el sistema de archivos.
- Dominar las técnicas de investigación de Windows, Linux, macOS, dispositivos móviles y discos duros.
- Investigue las imágenes de memoria activa y de disco frío en busca de signos de compromiso.
- Aprende análisis y forense de sistemas de archivos con laboratorios prácticos que abarcan MBR, GPT, FAT32, NTFS, EXT y recuperación de archivos.
- Utilice herramientas como Volatility, KAPE, SleuthKit y ALEAPP en escenarios del mundo real.

Defending Azure
En esta ruta, profundizarás en la seguridad de Microsoft Azure. Adquirirás experiencia práctica en operaciones de seguridad con Microsoft Sentinel y Defender, centrándote en la detección de amenazas, la respuesta a incidentes y la gestión de vulnerabilidades. Mediante una combinación de contenido teórico y ejercicios prácticos, desarrollarás las habilidades necesarias para proteger los entornos de Azure de diversos vectores de ataque, a la vez que perfeccionarás tu capacidad para defender y evaluar la seguridad de las infraestructuras en la nube. Al finalizar, comprenderás las mejores prácticas de seguridad de Azure y las herramientas necesarias para proteger los entornos modernos en la nube.
Requisitos previos
Los participantes deben tener conocimientos básicos de ciberseguridad y conceptos de la nube, además de experiencia práctica en el uso de Microsoft Azure. Familiarizarse con los servicios principales de Azure, la gestión de recursos y la terminología de seguridad contribuirá a optimizar el aprendizaje.

Skill Boost añade recomendaciones inteligentes de salas a tu ruta en función de las áreas en las que tengas dificultades, lo que te ayuda a progresar con mayor fluidez.

¡Excelente trabajo llegando hasta aquí!
Esta base es esencial: un hacker no nace sabiendo; se forma experimentando, rompiendo, entendiendo y volviendo a aprender. Desde aquí, cada laboratorio que resuelvas te acercará más al pensamiento crítico, la lógica ofensiva y la profesionalidad que se espera de un pentester.

Sigan entrenando, Hacketones, Nos vemos en el próximo laboratorio!!!