Recursos Gratuitos de Formacion en Ciberseguridad
Recopilacion completa de recursos gratuitos para formarse en ciberseguridad. Cursos online, laboratorios practicos, certificaciones gratuitas, libros.
El ecosistema de formación gratuita
TL;DR: Esta recopilación detalla los mejores ecosistemas de formación gratuita en ciberseguridad, desde cursos de Google hasta laboratorios de SANS. Destaca que Cisco ofrece cursos de introducción de solo 6 horas, mientras que ISC2 permite obtener una certificación profesional reconocida sin coste. Aprovecha estos recursos curados para construir una base sólida y obtener credenciales oficiales sin inversión inicial.
La ciberseguridad tiene una de las comunidades más generosas en cuanto a compartir conocimiento. Empresas, universidades, organizaciones gubernamentales y profesionales individuales publican contenido de altisima calidad sin coste.
Este artículo organiza los mejores recursos gratuitos en categorías prácticas. No es una lista exhaustiva. Es una seleccion curada de los recursos que realmente merecen tu tiempo.
Cursos online gratuitos
Para empezar desde cero
Google Cybersecurity Certificate: disponible en Coursera. Cubre fundamentos de seguridad, redes, Linux, Python, detección y respuesta, y herramientas SIEM. El contenido es gratuito (auditar el curso), el certificado requiere suscripcion. Disenado para personas sin experiencia previa.
ISC2 Certified in Cybersecurity (CC): ISC2 ofrece la formación online y el examen de certificacion sin coste. Es una certificacion entry-level reconocida internacionalmente que cubre conceptos de seguridad, gestión de riesgos, seguridad de red, operaciones de seguridad y control de acceso.
Cisco Networking Academy: cursos de introduccion a ciberseguridad y redes sin coste. El curso "Introduction to Cybersecurity" toma unas 6 horas y el certificado de finalizacion es gratuito.
SANS Cyber Aces Online: cursos introductorios de SANS sobre sistemas operativos, redes y administracion de sistemas. SANS es la referencia en formación de seguridad y estos cursos gratuitos son una muestra de su calidad.
Seguridad ofensiva
PortSwigger Web Security Academy: posiblemente el mejor recurso gratuito para aprender seguridad web. Cubre todas las categorías de OWASP Top 10 con laboratorios interactivos. Desde SQL injection hasta vulnerabilidades de lógica de negocio. Los laboratorios se ejecutan en la nube de PortSwigger, no necesitas montar infraestructura.
Hack The Box Academy: módulos formativos con laboratorios. Muchos módulos son gratuitos (tier 0). Cubren desde fundamentos de Linux hasta técnicas de Active Directory.
TryHackMe: rutas de aprendizaje guiadas con máquinas virtuales en la nube. La ruta "Pre-Security" y "Introduction to Cyber Security" son gratuitas. Ideal para principiantes que necesitan guía paso a paso.
PentesterLab: algunos ejercicios gratuitos sobre vulnerabilidades web clasicas. Los laboratorios de pago son excelentes, pero los gratuitos son suficientes para empezar.
Seguridad defensiva y SOC
LetsDefend: simulador de SOC con alertas reales para triagear. El plan gratuito incluye alertas de práctica y módulos formativos. Ideal para prepararse para roles de analista SOC.
Blue Team Labs Online: laboratorios de investigación forense y defensa. Algunos challenges son gratuitos.
CyberDefenders: challenges de defensa clasificados por dificultad. Incluyen PCAP analysis, memory forensics, disk forensics y threat hunting.
Cloud Security
AWS Security Specialty: AWS ofrece formación gratuita en seguridad cloud a traves de AWS Skill Builder. Los laboratorios tienen coste, pero el contenido formativo es gratuito.
Microsoft Security Training: los learning paths de Microsoft Learn para seguridad (SC-200, SC-300, SC-900) son completamente gratuitos. Solo el examen de certificacion tiene coste.
Google Cloud Security: Google Cloud Skills Boost tiene módulos de seguridad gratuitos con laboratorios temporales.
Laboratorios practicos
Entornos de práctica general
Hack The Box: la plataforma de referencia. Máquinas virtuales con vulnerabilidades reales. El tier gratuito incluye máquinas retiradas con writeups. Las máquinas activas requieren suscripcion.
TryHackMe: máquinas guiadas paso a paso. Más estructurado que HTB. Mejor para principiantes. Plan gratuito con acceso a muchas máquinas.
VulnHub: máquinas virtuales descargables para ejecutar localmente. Cientos de VMs clasificadas por dificultad. Totalmente gratuito.
DVWA (Damn Vulnerable Web Application): aplicación web deliberadamente vulnerable para practicar ataques web. Se ejecuta en Docker localmente.
Metasploitable: máquina virtual vulnerable de Rapid7 disenada para practicar con Metasploit y otras herramientas.
CTF (Capture The Flag)
PicoCTF: orientado a estudiantes. Challenges desde nivel muy básico. Incluye categorías de reverse engineering, web exploitation, forensics, cryptography y binary exploitation. Siempre disponible.
OverTheWire: wargames por SSH. "Bandit" es el punto de partida para aprender Linux. "Natas" para seguridad web. "Narnia" para explotación.
Root-me: challenges de seguridad en multiples categorías. Amplia coleccion gratuita.
CTFtime: calendario de competiciones CTF activas. Participar en CTFs en equipo es una de las mejores formas de aprender.
Malware analysis
ANY.RUN: sandbox público donde puedes ver ejecuciones de malware en tiempo real. El plan gratuito permite análisis publicos.
Malware Traffic Analysis: capturas de red reales con malware. Ideal para practicar análisis de tráfico y extracción de IOCs.
RPISEC/Malware: curso universitario de malware analysis con labs publicos.
Flare-On: challenges anuales de Mandiant de reverse engineering. Despues del evento, se publican las soluciones. Nivel intermedio a avanzado.
Certificaciones gratuitas
Certificaciones con examen gratuito
| Certificacion | Proveedor | Contenido |
|---|---|---|
| Certified in Cybersecurity (CC) | ISC2 | Fundamentos de seguridad |
| Fortinet NSE 1-3 | Fortinet | Conceptos de seguridad, threat landscape |
| Qualys VMDR | Qualys | Gestión de vulnerabilidades |
| Palo Alto PCCSA | Palo Alto | Fundamentos de ciberseguridad |
| AWS Cloud Practitioner | AWS | Fundamentos cloud (a veces vouchers gratuitos) |
Certificaciones con formación gratuita (examen de pago)
| Certificacion | Proveedor | Coste examen | Materiales gratis |
|---|---|---|---|
| SC-900 Security Fundamentals | Microsoft | ~110 EUR | Microsoft Learn completo |
| AZ-500 Security Engineer | Microsoft | ~230 EUR | Microsoft Learn completo |
| CompTIA Security+ | CompTIA | ~370 EUR | Professor Messer videos (YouTube) |
| Google Cybersecurity | Google/Coursera | ~40 EUR/mes suscripcion | Auditar gratis en Coursera |
Libros y documentación abierta
Libros gratuitos
The Cyber Security Body of Knowledge (CyBOK): documento de referencia academica sobre ciberseguridad. 19 áreas de conocimiento. Publicado por universidades del UK. PDF gratuito.
NIST Cybersecurity Framework: marco de referencia del NIST. Gratuito y fundamental para entender gestión de riesgo.
OWASP Testing Guide: guía completa de testing de seguridad web. Gratuito en owasp.org.
Malware Analyst's Cookbook (algunos capitulos): capitulos de ejemplo disponibles online. El libro completo es de pago pero merece la inversion.
Documentación técnica
MITRE ATT&CK: la base de conocimiento de tacticas y técnicas de adversarios. Gratuito, mantenido y actualizado regularmente.
MITRE D3FEND: contramedidas técnicas mapeadas a ATT&CK. Gratuito.
SANS Reading Room: miles de whitepapers gratuitos sobre todos los aspectos de ciberseguridad. Requiere registro.
CIS Benchmarks: guías de configuración segura para sistemas operativos, cloud y aplicaciones. Gratuitas con registro.
Comunidades y networking
Discord y Slack
InfoSec Community (Discord): servidor grande con canales por especialidad (pentest, malware, SOC, cloud).
Hack The Box (Discord): discusion de máquinas, writeups y ayuda.
TryHackMe (Discord): comunidad activa para resolver dudas de las máquinas.
r/netsec: noticias y artículos técnicos de ciberseguridad.
r/AskNetsec: preguntas y respuestas sobre carrera en ciberseguridad.
r/cybersecurity: discusion general y noticias.
r/ReverseEngineering: reverse engineering y malware analysis.
YouTube
John Hammond: análisis de malware, CTF writeups, y contenido educativo de alta calidad.
David Bombal: redes y ciberseguridad con enfoque práctico.
NetworkChuck: introduccion a redes y seguridad con estilo accesible.
13Cubed: forense digital y DFIR con profundidad técnica.
STOK: bug bounty y seguridad web.
IppSec: writeups de Hack The Box explicados paso a paso.
Newsletters y feeds
tl;dr sec: resumen semanal de artículos de seguridad (gratuito).
Daniel Miessler Unsupervised Learning: newsletter de seguridad y tecnología.
SANS NewsBites: resumen bisemanal de noticias de seguridad.
The Hacker News: noticias diarias de ciberseguridad.
Ruta de aprendizaje recomendada
Meses 1-2: fundamentos
- Cisco Introduction to Cybersecurity (6h)
- TryHackMe ruta Pre-Security (40h)
- Conceptos de redes: modelo OSI, TCP/IP, DNS, HTTP
- Linux básico: OverTheWire Bandit (niveles 0-15)
Meses 3-4: primera especializacion
Elige una ruta segun tus intereses:
Ruta SOC/Defensa: LetsDefend (módulos gratuitos), TryHackMe SOC Level 1, CyberDefenders challenges fáciles.
Ruta Ofensiva/Pentest: PortSwigger Web Security Academy (10 labs), TryHackMe Offensive Pentesting, PicoCTF challenges de web.
Ruta Malware Analysis: RPISEC/Malware labs, Malware Traffic Analysis exercises, ANY.RUN análisis publicos.
Meses 5-6: consolidacion y certificacion
- ISC2 CC (formación + examen gratuito)
- Fortinet NSE 1-3 (certificaciones gratuitas)
- Hack The Box máquinas retiradas (con writeups)
- Primer CTF en equipo (CTFtime)
Meses 7-12: práctica avanzada
- HTB máquinas activas
- Participacion regular en CTFs
- Contribuir a proyectos open source de seguridad
- Blog personal documentando análisis y writeups
- Networking en comunidades (Discord, conferencias)
Errores comunes al formarse
Acumular cursos sin practicar: consumir contenido pasivamente no desarrolla habilidades. Por cada hora de video, dedica al menos una hora de práctica en laboratorio.
Saltar fundamentos: querer hacer pentest sin entender redes TCP/IP, o analizar malware sin saber Linux. Los fundamentos son necesarios.
Buscar la certificacion perfecta: ninguna certificacion garantiza empleo. La combinacion de conocimiento demostrable (portfolio, writeups, CTFs) y certificaciones básicas es lo que funciona.
Estudiar en aislamiento: la ciberseguridad es un campo de equipo. Unirse a comunidades, participar en CTFs en grupo y hacer networking acelera el aprendizaje y abre oportunidades.
Esperar a estar listo para buscar empleo: nunca te sentiras 100% preparado. Empieza a buscar cuando cubras los fundamentos y tengas práctica demostrable. El aprendizaje continua en el trabajo.
Conclusion
Los recursos gratuitos disponibles en ciberseguridad son suficientes para pasar de cero conocimiento a un perfil empleable. Lo que no es gratis es el tiempo y la disciplina necesarios para aprovecharlo. Elige una ruta, se consistente, práctica más de lo que estudias, y documenta tu progreso. El campo necesita profesionales y las barreras de entrada nunca han sido tan bajas.
Preguntas frecuentes
Artículos relacionados
Top 20 Cheatsheets de Análisis de Malware
SANS Posters y Guías de Referencia Gratuitas
OSINT Handbook: Guia para Analistas de Seguridad
INCIBE: Todos los Recursos Gratuitos
Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.