Principianteformacionrecursos-gratuitoscursoscertificacioneslaboratorios

Recursos Gratuitos de Formacion en Ciberseguridad

Recopilacion completa de recursos gratuitos para formarse en ciberseguridad. Cursos online, laboratorios practicos, certificaciones gratuitas, libros.

MalwareIntel Research··8 min lectura
Serie: Handbooks y Guías Gratuitas — Parte 10

El ecosistema de formación gratuita

TL;DR: Esta recopilación detalla los mejores ecosistemas de formación gratuita en ciberseguridad, desde cursos de Google hasta laboratorios de SANS. Destaca que Cisco ofrece cursos de introducción de solo 6 horas, mientras que ISC2 permite obtener una certificación profesional reconocida sin coste. Aprovecha estos recursos curados para construir una base sólida y obtener credenciales oficiales sin inversión inicial.

La ciberseguridad tiene una de las comunidades más generosas en cuanto a compartir conocimiento. Empresas, universidades, organizaciones gubernamentales y profesionales individuales publican contenido de altisima calidad sin coste.

Este artículo organiza los mejores recursos gratuitos en categorías prácticas. No es una lista exhaustiva. Es una seleccion curada de los recursos que realmente merecen tu tiempo.

Cursos online gratuitos

Para empezar desde cero

Google Cybersecurity Certificate: disponible en Coursera. Cubre fundamentos de seguridad, redes, Linux, Python, detección y respuesta, y herramientas SIEM. El contenido es gratuito (auditar el curso), el certificado requiere suscripcion. Disenado para personas sin experiencia previa.

ISC2 Certified in Cybersecurity (CC): ISC2 ofrece la formación online y el examen de certificacion sin coste. Es una certificacion entry-level reconocida internacionalmente que cubre conceptos de seguridad, gestión de riesgos, seguridad de red, operaciones de seguridad y control de acceso.

Cisco Networking Academy: cursos de introduccion a ciberseguridad y redes sin coste. El curso "Introduction to Cybersecurity" toma unas 6 horas y el certificado de finalizacion es gratuito.

SANS Cyber Aces Online: cursos introductorios de SANS sobre sistemas operativos, redes y administracion de sistemas. SANS es la referencia en formación de seguridad y estos cursos gratuitos son una muestra de su calidad.

Seguridad ofensiva

PortSwigger Web Security Academy: posiblemente el mejor recurso gratuito para aprender seguridad web. Cubre todas las categorías de OWASP Top 10 con laboratorios interactivos. Desde SQL injection hasta vulnerabilidades de lógica de negocio. Los laboratorios se ejecutan en la nube de PortSwigger, no necesitas montar infraestructura.

Hack The Box Academy: módulos formativos con laboratorios. Muchos módulos son gratuitos (tier 0). Cubren desde fundamentos de Linux hasta técnicas de Active Directory.

TryHackMe: rutas de aprendizaje guiadas con máquinas virtuales en la nube. La ruta "Pre-Security" y "Introduction to Cyber Security" son gratuitas. Ideal para principiantes que necesitan guía paso a paso.

PentesterLab: algunos ejercicios gratuitos sobre vulnerabilidades web clasicas. Los laboratorios de pago son excelentes, pero los gratuitos son suficientes para empezar.

Seguridad defensiva y SOC

LetsDefend: simulador de SOC con alertas reales para triagear. El plan gratuito incluye alertas de práctica y módulos formativos. Ideal para prepararse para roles de analista SOC.

Blue Team Labs Online: laboratorios de investigación forense y defensa. Algunos challenges son gratuitos.

CyberDefenders: challenges de defensa clasificados por dificultad. Incluyen PCAP analysis, memory forensics, disk forensics y threat hunting.

Cloud Security

AWS Security Specialty: AWS ofrece formación gratuita en seguridad cloud a traves de AWS Skill Builder. Los laboratorios tienen coste, pero el contenido formativo es gratuito.

Microsoft Security Training: los learning paths de Microsoft Learn para seguridad (SC-200, SC-300, SC-900) son completamente gratuitos. Solo el examen de certificacion tiene coste.

Google Cloud Security: Google Cloud Skills Boost tiene módulos de seguridad gratuitos con laboratorios temporales.

Laboratorios practicos

Entornos de práctica general

Hack The Box: la plataforma de referencia. Máquinas virtuales con vulnerabilidades reales. El tier gratuito incluye máquinas retiradas con writeups. Las máquinas activas requieren suscripcion.

TryHackMe: máquinas guiadas paso a paso. Más estructurado que HTB. Mejor para principiantes. Plan gratuito con acceso a muchas máquinas.

VulnHub: máquinas virtuales descargables para ejecutar localmente. Cientos de VMs clasificadas por dificultad. Totalmente gratuito.

DVWA (Damn Vulnerable Web Application): aplicación web deliberadamente vulnerable para practicar ataques web. Se ejecuta en Docker localmente.

Metasploitable: máquina virtual vulnerable de Rapid7 disenada para practicar con Metasploit y otras herramientas.

CTF (Capture The Flag)

PicoCTF: orientado a estudiantes. Challenges desde nivel muy básico. Incluye categorías de reverse engineering, web exploitation, forensics, cryptography y binary exploitation. Siempre disponible.

OverTheWire: wargames por SSH. "Bandit" es el punto de partida para aprender Linux. "Natas" para seguridad web. "Narnia" para explotación.

Root-me: challenges de seguridad en multiples categorías. Amplia coleccion gratuita.

CTFtime: calendario de competiciones CTF activas. Participar en CTFs en equipo es una de las mejores formas de aprender.

Malware analysis

ANY.RUN: sandbox público donde puedes ver ejecuciones de malware en tiempo real. El plan gratuito permite análisis publicos.

Malware Traffic Analysis: capturas de red reales con malware. Ideal para practicar análisis de tráfico y extracción de IOCs.

RPISEC/Malware: curso universitario de malware analysis con labs publicos.

Flare-On: challenges anuales de Mandiant de reverse engineering. Despues del evento, se publican las soluciones. Nivel intermedio a avanzado.

Certificaciones gratuitas

Certificaciones con examen gratuito

CertificacionProveedorContenido
Certified in Cybersecurity (CC)ISC2Fundamentos de seguridad
Fortinet NSE 1-3FortinetConceptos de seguridad, threat landscape
Qualys VMDRQualysGestión de vulnerabilidades
Palo Alto PCCSAPalo AltoFundamentos de ciberseguridad
AWS Cloud PractitionerAWSFundamentos cloud (a veces vouchers gratuitos)

Certificaciones con formación gratuita (examen de pago)

CertificacionProveedorCoste examenMateriales gratis
SC-900 Security FundamentalsMicrosoft~110 EURMicrosoft Learn completo
AZ-500 Security EngineerMicrosoft~230 EURMicrosoft Learn completo
CompTIA Security+CompTIA~370 EURProfessor Messer videos (YouTube)
Google CybersecurityGoogle/Coursera~40 EUR/mes suscripcionAuditar gratis en Coursera

Libros y documentación abierta

Libros gratuitos

The Cyber Security Body of Knowledge (CyBOK): documento de referencia academica sobre ciberseguridad. 19 áreas de conocimiento. Publicado por universidades del UK. PDF gratuito.

NIST Cybersecurity Framework: marco de referencia del NIST. Gratuito y fundamental para entender gestión de riesgo.

OWASP Testing Guide: guía completa de testing de seguridad web. Gratuito en owasp.org.

Malware Analyst's Cookbook (algunos capitulos): capitulos de ejemplo disponibles online. El libro completo es de pago pero merece la inversion.

Documentación técnica

MITRE ATT&CK: la base de conocimiento de tacticas y técnicas de adversarios. Gratuito, mantenido y actualizado regularmente.

MITRE D3FEND: contramedidas técnicas mapeadas a ATT&CK. Gratuito.

SANS Reading Room: miles de whitepapers gratuitos sobre todos los aspectos de ciberseguridad. Requiere registro.

CIS Benchmarks: guías de configuración segura para sistemas operativos, cloud y aplicaciones. Gratuitas con registro.

Comunidades y networking

Discord y Slack

InfoSec Community (Discord): servidor grande con canales por especialidad (pentest, malware, SOC, cloud).

Hack The Box (Discord): discusion de máquinas, writeups y ayuda.

TryHackMe (Discord): comunidad activa para resolver dudas de las máquinas.

Reddit

r/netsec: noticias y artículos técnicos de ciberseguridad.

r/AskNetsec: preguntas y respuestas sobre carrera en ciberseguridad.

r/cybersecurity: discusion general y noticias.

r/ReverseEngineering: reverse engineering y malware analysis.

YouTube

John Hammond: análisis de malware, CTF writeups, y contenido educativo de alta calidad.

David Bombal: redes y ciberseguridad con enfoque práctico.

NetworkChuck: introduccion a redes y seguridad con estilo accesible.

13Cubed: forense digital y DFIR con profundidad técnica.

STOK: bug bounty y seguridad web.

IppSec: writeups de Hack The Box explicados paso a paso.

Newsletters y feeds

tl;dr sec: resumen semanal de artículos de seguridad (gratuito).

Daniel Miessler Unsupervised Learning: newsletter de seguridad y tecnología.

SANS NewsBites: resumen bisemanal de noticias de seguridad.

The Hacker News: noticias diarias de ciberseguridad.

Ruta de aprendizaje recomendada

Meses 1-2: fundamentos

  • Cisco Introduction to Cybersecurity (6h)
  • TryHackMe ruta Pre-Security (40h)
  • Conceptos de redes: modelo OSI, TCP/IP, DNS, HTTP
  • Linux básico: OverTheWire Bandit (niveles 0-15)

Meses 3-4: primera especializacion

Elige una ruta segun tus intereses:

Ruta SOC/Defensa: LetsDefend (módulos gratuitos), TryHackMe SOC Level 1, CyberDefenders challenges fáciles.

Ruta Ofensiva/Pentest: PortSwigger Web Security Academy (10 labs), TryHackMe Offensive Pentesting, PicoCTF challenges de web.

Ruta Malware Analysis: RPISEC/Malware labs, Malware Traffic Analysis exercises, ANY.RUN análisis publicos.

Meses 5-6: consolidacion y certificacion

  • ISC2 CC (formación + examen gratuito)
  • Fortinet NSE 1-3 (certificaciones gratuitas)
  • Hack The Box máquinas retiradas (con writeups)
  • Primer CTF en equipo (CTFtime)

Meses 7-12: práctica avanzada

  • HTB máquinas activas
  • Participacion regular en CTFs
  • Contribuir a proyectos open source de seguridad
  • Blog personal documentando análisis y writeups
  • Networking en comunidades (Discord, conferencias)

Errores comunes al formarse

Acumular cursos sin practicar: consumir contenido pasivamente no desarrolla habilidades. Por cada hora de video, dedica al menos una hora de práctica en laboratorio.

Saltar fundamentos: querer hacer pentest sin entender redes TCP/IP, o analizar malware sin saber Linux. Los fundamentos son necesarios.

Buscar la certificacion perfecta: ninguna certificacion garantiza empleo. La combinacion de conocimiento demostrable (portfolio, writeups, CTFs) y certificaciones básicas es lo que funciona.

Estudiar en aislamiento: la ciberseguridad es un campo de equipo. Unirse a comunidades, participar en CTFs en grupo y hacer networking acelera el aprendizaje y abre oportunidades.

Esperar a estar listo para buscar empleo: nunca te sentiras 100% preparado. Empieza a buscar cuando cubras los fundamentos y tengas práctica demostrable. El aprendizaje continua en el trabajo.

Conclusion

Los recursos gratuitos disponibles en ciberseguridad son suficientes para pasar de cero conocimiento a un perfil empleable. Lo que no es gratis es el tiempo y la disciplina necesarios para aprovecharlo. Elige una ruta, se consistente, práctica más de lo que estudias, y documenta tu progreso. El campo necesita profesionales y las barreras de entrada nunca han sido tan bajas.

Preguntas frecuentes

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.