INB COMPUTERS "Honestidad, calidad y profesionalismo"
POSTED ON: 27 mayo, 2020. ACTUALIZADO EN: 29 julio, 2025.
El examen Cisco Certified Network Associate v1.0 (CCNA 200-301) es un examen de 120 minutos asociado con la certificación CCNA. Este examen evalúa los conocimientos y habilidades de un candidato relacionados con los fundamentos de la red, el acceso a la red, la conectividad IP, los servicios IP, los fundamentos de seguridad y la automatización y la capacidad de programación. El curso, Implementación y administración de soluciones de Cisco (CCNA), ayuda a los candidatos a prepararse para este examen.
Temas del examen, Material de estudio, Aprendizaje electrónico
Cisco, Inc (2020). Certificación y capacitación CCNA. Recuperado el 17 diciembre, 2020 desde https://learningnetwork.cisco.com/s/ccnaComienzo recomendado. Ideal para personas que recién comienzan en tecnología o piensan en un cambio de carrera.
Obtenga certificaciones que demuestren que mantiene el ritmo de los roles y requisitos técnicos actuales. Seleccione un rol de trabajo para descubrir rutas de certificación.
Desarrollador
Administrador
Arquitecto de Soluciones
Ingeniero de datos
Científico de datos
Ingeniero de IA
Ingeniero DevOps
Ingeniero de seguridad
Consultor Funcional
Elija una certificación basada en roles para comenzar a aprender valiosas habilidades de roles laborales.
Página oficial
Explore las certificaciones técnicas de especialidad, Microsoft Certified Educator y Microsoft Office.
Aprenda nuevas habilidades para aumentar su productividad y permitir que su organización logre más con las certificaciones de Microsoft.
WEB: https://docs.microsoft.com/es-es/certifications/browse/
Por ejemplo
🔴 Cómo obtener la certificación MICROSOFT OFFICE SPECIALIST de EXCEL (MOS) - PODCAST #73
Obtenga una certificación de Microsoft Office Specialist (MOS)
Microsoft Office Specialist: supere un examen de un programa específico de Office para obtener una certificación de Microsoft Office Specialist. La certificación de Microsoft Office Specialist muestra que tiene los conocimientos necesarios para sacar el máximo partido de Office. Busque formaciones y obtenga una certificación de MOS en:
MOS Expert: supere un examen de Word o Excel para obtener una certificación de Microsoft Office Specialist Expert. Tener una certificación de MOS Expert muestra que tiene conocimientos avanzados de los programas clave de Office.
Busque formaciones y obtenga una certificación de MOS Expert
MOS Master: supere un examen de Word o Excel para obtener una certificación de Microsoft Office Specialist Master. Tener una certificación MOS Master muestra que tiene el nivel máximo de conocimientos que se requieren para dominar el uso de los programas clave de Office.
Busque formaciones y obtenga una certificación de MOS Master
Página oficial
MikroTik Certified Network Associate
Primer nivel de MikroTik para su sistema operativo RouterOS. Se desarrollan las bases en temas de ruteo, bridging, firewall, wireless, administración de ancho de banda, proxys y túneles (VPN).
Canal de Youtube MikroTik México
https://www.youtube.com/channel/UCk_q64VBqcNPDrxF5FQd2_w/featured
Primer nivel de MikroTik para su sistema operativo RouterOS. Se desarrollan las bases en temas de ruteo, bridging, firewall, wireless, administración de ancho de banda, proxys y túneles (VPN).
Este curso (MTCSE) proveen un conocimiento pensado para la seguridad de las redes.
Es una de las seis certificaciones avanzadas de MikroTikRouterOS. Este curso permite obtener el conocimiento y las habilidades en el manejo de administración y ruteo de redes pequeñas, medianas o redes corporativas.
Este curso permite adquirir herramientas de conocimiento, así como habilidades en el manejo del control de tráfico en redes de cualquier tamaño.
Más información en https://www.vmware.com/education-services/certification.html
Reconocimiento de sus conocimientos y habilidades técnicas.
Mayores oportunidades para el avance profesional.
Transcripciones oficiales
Insignia digital VMware *
Uso del logotipo de certificación.
Acceso al portal exclusivo y al logotipo de la tienda de mercancías.
Invitación a exámenes beta y clases
Descuentos de VMware Press
Entrada con descuento a eventos de VMware
* Este beneficio solo está disponible para la versión 6 y certificaciones superiores en este momento. Tenga en cuenta que los beneficios de certificación están sujetos a cambios en cualquier momento.
En el post de hoy os vamos a hablar de una de las certificaciones más reconocidas en el mundo de la seguridad de la información. OSCP es una certificación ofrecida por Offensive Security y se trata de una certificación en seguridad ofensiva para profesionales.
El artículo de hoy ofrece entrevistas que hemos realizado a nuestros profesionales de ODS que recientemente obtuvieron la certificación Offensive Security Certified Professional (OSCP). Gonzalo García y Efrén Díaz nos cuentan de primera mano como ha sido su experiencia y nos dan unos consejos para todos aquellos que se plantean certificarse.
G. Se trata de una certificación difícil y dura. Ciertamente, desde un punto administrativo es necesario tener un conocimiento profundo sobre el funcionamiento de los sistemas operativos Linux y Windows, cómo funcionan los permisos en cada sistema operativo, el sistema de ficheros etc.
Por otro lado, es necesario tener al menos un conocimiento básico sobre vulnerabilidades web, ya que una cantidad importante de servicios se explotan vía web durante el laboratorio.
Otros conocimientos que ayudan durante el trabajo en el laboratorio y el examen son: conocimiento sobre utilización de bases de datos como exploit-db y conocimientos de compilación de binarios para Linux.
G. La certificación OSCP se compone de un laboratorio acompañado de un curso, denominado «PWK» (Pentesting With Kali), en el cual se mencionan los conceptos básicos necesarios para comenzar a comprender el proceso de pentesting utilizando la distribución Kali Linux.
El laboratorio se compone de una serie de máquinas, tipo servidor en su mayoría. El objetivo es vulnerar dichas máquinas y conseguir el máximo privilegio en cada una de ellas, empleando distintas técnicas y explotando servicios diferentes.
E. También cabe destacar que el laboratorio simula una red empresarial, con algunas subredes a las cuales no tendrás acceso en un principio, y para ello necesitarás previamente comprometer algunas máquinas.
Otra característica a tener en cuenta es que al igual que a la hora de penetrar en la red en una empresa, un factor importante es la relación de datos entre las maquinas. En ocasiones ciertos detalles como nombres de usuarios u otros que encuentres en una máquina tras vulnerarla, te podrán ser útiles en el resto o incluso necesarios para poder comprometerlas.
G. La mayor de las dificultades al realizar un laboratorio como OSCP es la organización del tiempo, sobre todo cuando lo tienes que compaginar con el trabajo. Por otro lado, vulnerar algunas máquinas del laboratorio resulta especialmente complejo, ya que se trata de encadenar varias vulnerabilidades pequeñas hasta conseguir máximo privilegio en la máquina.
E. Otro factor a destacar es la presencia en muchas máquinas de los denominados «rabbit holes». Se trata de pistas falsas en las que puedes llegar a perder mucho tiempo pensando que en ellas encontrarás el camino a comprometer la máquina, y tras horas de frustración te darás cuenta de que este estaba en otro lado, incluso después de haberlo visto previamente sin darte cuenta.
G. Muy buena, en ocasiones frustrante, pero en general muy buena.
G. Para mí, uno de los principales valores que te enseña la certificación es el conocido «Try harder», o «Sigue intentándolo». En muchas ocasiones, durante un ejercicio de pentesting, el objetivo puede parecer invulnerable, sin embargo, es cuestión de perseverancia, de organizar bien la información y de seguir y seguir probando ideas y técnicas, hasta dar con la clave.
Por otro lado, desde un punto de vista organizativo, OSCP te enseña cómo organizar correctamente el proceso de pentesting, desde el reconocimiento de servicios en la máquina, pasando por la explotación de vulnerabilidades hasta la elevación de privilegios en el sistema.
E. Antes de comenzar la certificación tus conocimientos siempre serán más sólidos en las ramas o tipos de tecnologías que hayas trabajado o encontrado antes. Sin embargo, cuando llegues al laboratorio tendrás que enfrentarte a comprender y analizar nuevos tipos de sistemas, protocolos o características que no has visto antes, lo cual te aportará una serie de conocimientos muy importantes, y te ayudará a fortalecer y ampliar tu campo de conocimientos.
G. La certificación ofrece tres planes que se diferencian por el tiempo de acceso al laboratorio. Hay opciones de uno, dos o tres meses de acceso al laboratorio. Una vez finalizado el tiempo seleccionado, es posible extender el tiempo de laboratorio por un precio algo más reducido o bien presentarse al examen. Cuanto más tiempo de laboratorio tengas, menos tiempo tendrás que dedicar diariamente, según tus conocimientos. Lo normal es dedicar unas 8 horas semanales al laboratorio para una persona con experiencia. Una persona sin experiencia puede dedicarle entre 3 y 4 horas diarias, es decir, de media unas 17-18 horas semanales.
E. Con relación a el tiempo a seleccionar para el laboratorio, en principio para alguien que no tenga muchos años de experiencia en el sector de la seguridad informática, sería recomendable que seleccionara la opción de 3 meses de laboratorio dedicándole una serie de horas diarias.
Si eres de los que ya ha trabajado en este campo y crees tener unos conocimientos robustos en todas las ramas de este sector, y, además, puedes dedicarle algunas horas diarias al laboratorio, podrías seleccionar la opción de dos meses. En mi opinión, la opción de un mes se la recomendaría a quienes tengan un número de años considerables en el sector, es decir, aquellos que poseen unos conocimientos sólidos en todas sus partes y con tiempo suficiente para el laboratorio.
G y E. No, una vez obtenida, no requiere renovación.
G. OSCP es una certificación eminentemente práctica, solo se aprueba si tienes los conocimientos necesarios, si no, lo más probable es que suspendas. El factor «suerte» juega un papel muy secundario.
E. También podemos resaltar, que para agregarle robustez y valor a quienes poseen la certificación, desde finales de 2018 es una de las pocas certificaciones que a la hora de realizar el examen te exigen tener control de tu webcam y monitorización de tus pantallas para asegurar que eres tú quién realiza el examen y no dispones de ningún tipo de ayuda externa.
G. Si no tienen ninguna experiencia en pentesting, que tengan paciencia y se formen, es importante llegar a OSCP con una base mínima. Por el contrario, si ya tienen experiencia, que se lancen a la aventura, incluso sin llegar a obtener la certificación, la experiencia del laboratorio resulta muy valiosa desde el punto de vista profesional y personal.
E. Recomiendo aprovechar entornos como “Hack the box” y “Vulnhub” a todos aquellos que se quieren certificar. Pues ofrecen una serie de máquinas, muchas de ellas con características similares a las del laboratorio del OSCP, para poder practicar y así, llegar a este con una base más sólida.
Definitivamente la certificación OSCP es una de las más destacadas en la actualidad. En ODS, 2 de nuestros profesionales ya están certificados y otro compañero esta en proceso de finalizar la certificación.
Es importante resaltar que la certificación OSCP añade un valor incalculable al desarrollo de un negocio, puesto que contar con personas certificadas ofrece mayor conocimiento, control, preparación y agilidad en las respuestas.
Desde ODS ofrecemos formación basada en cursos de preparación para todos aquellos interesados en la obtención del certificado OSCP. Nuestro equipo de expertos certificados te guiará en todo el proceso de preparación para la prueba, brindándote soporte y conocimientos necesarios para la obtención de la certificación OSCP con éxito.
Open Data Security (2019, 22 de abril). Certificación OSCP. Recuperado el 27 de mayo de 2020 de https://opendatasecurity.io/es/certificacion-oscp/
Según INCIBE (2020) SANS es " la mayor organización en el Mundo de formación de seguridad en las TIC y la más reputada. Sus cursos de seguridad son desarrollados por líderes de la industria en numerosos campos, incluyendo seguridad de red, forense, auditoría, liderazgo y seguridad de aplicaciones."
SANS es mayor y más reputado proveedor del mundo en formación de ciberseguridad. Desde su fundación en 1989, SANS opera a nivel mundial y cuenta con más de 200.000 alumni.
Durante más de veinticinco años, hemos trabajado con muchas de las principales empresas, organizaciones militares y gobiernos del mundo.
A pesar de los cambios que ha sufrido la tecnología en todo este tiempo, nuestra misión principal se ha mantenido intacta: proteger a las personas y los activos mediante el intercambio de conocimientos y habilidades de vanguardia del sector de la ciberseguridad.
Cursos SANS de Ciberdefensa
Cursos SANS de Penetration Testing y Vulnerabilidades
Cursos SANS de Forense y Respuesta a Incidentes
Cursos SANS de Gestión y Auditoría
Cursos SANS de Desarrollo Seguro de Software
Cursos SANS de Sistemas de Control Industrial
INCIBE (s.f). Formación SANS. Recuperado el 27 de mayo de 2020 de https://www.incibe.es/protege-tu-empresa/catalogo-de-ciberseguridad/listado-soluciones/formacion-sans
Catálogo Formativo de SANS https://www.sans.org/security-resources/sans-emea-catalogue-2019-sp.pdf
La certificación “Incident Response Certified Professional” de Securízame consolida tu capacidad de respuesta ante incidentes de ciberseguridad además de evaluar tu desempeño como analista forense en un entorno real multi-sistema, simulando una red corporativa. Teniendo esta certificación formarás parte de un selecto grupo de profesionales avalado por Securízame, una de las empresas de seguridad informática más especializadas de España.
La certificación “Red Team Certified Professional” de Securízame consolida tus habilidades como hacker ético, evaluando tu desempeño para comprometer un sistema que simula la topología de una red corporativa. Teniendo esta certificación formarás parte de un selecto grupo de profesionales avalado por Securízame, una de las empresas de seguridad informática más especializadas de España.
WEB: https://www.akamai.com/es/glossary/what-is-soc2
WEB 2: https://www.ovhcloud.com/es/compliance/soc-1-2-3/
Se utilizan para evaluar aplicaciones internas que incluyen la seguridad y privacidad para machine learning, big data, inteligencia artificial.
SOC 1
SOC 1 es un informe relativo al control interno de los informes financieros para empresas que ofrecen estos servicios.
SOC 2
SOC 2 es un informe que evalúa los sistemas de información en términos de seguridad, disponibilidad, integridad del tratamiento y confidencialidad.
SOC 3
SOC 3 es un informe general que, a diferencia de SOC 1 y SOC 2, no ofrece información detallada. Este informe se utiliza principalmente como material de marketing.