system onlinepath: /guias/seguridad-informatica/como-empezar-a-estudiar-ciberseguridad/mode: knowledge_baselocal:
Seguridad Informática · Nivel inicial

Cómo comenzar a estudiar ciberseguridad desde cero

Antes de tocar cualquier herramienta de seguridad hace falta una base: sistemas operativos, redes y algo de programación. Esta ruta ordena los pasos, desde los fundamentos hasta elegir tu rama, con las certificaciones y el laboratorio que de verdad hacen falta.

14 min de lectura▣ Actualizada el ◇ Por Underc0de
Respuesta rápida

Empezar en ciberseguridad no arranca por una herramienta de pentesting: arranca por entender cómo funcionan los sistemas operativos y las redes, algo que casi nadie quiere escuchar pero que ahorra meses de confusión después. La ciberseguridad es un campo amplio —defensa y SOC (centro de operaciones de seguridad), gobierno y cumplimiento, forense— y el hacking ético es apenas una de sus especializaciones, no un sinónimo del campo entero. La ruta ordenada es: primero fundamentos de sistemas y redes, después un curso introductorio gratuito y verificable, luego seguridad aplicada con OWASP como referencia, después una primera certificación si buscás certificar formalmente, recién ahí elegir una rama, y práctica continua en un laboratorio propio o en entornos autorizados. Cuánto tarda cada etapa depende de la dedicación y la experiencia previa de cada quien: nadie puede prometerte un plazo ni un resultado laboral, y desconfiá de quien lo haga.

Ver índice de contenidos
  1. 01Ciberseguridad y hacking ético no son lo mismo
  2. 02Por qué los fundamentos van primero
  3. 03La ruta en seis etapas
  4. 04Elegir una rama: las cuatro direcciones
  5. 05Cómo sostener la práctica
  6. 06Errores frecuentes
  7. 07Preguntas frecuentes
  8. 08Fuentes

Ciberseguridad y hacking ético no son lo mismo

La ciberseguridad es el campo completo que protege sistemas, redes y datos frente a accesos, usos o daños no autorizados. Es un paraguas amplio que incluye, entre otras, la defensa y el monitoreo continuo desde un SOC (Security Operations Center, centro de operaciones de seguridad), el gobierno y el cumplimiento normativo dentro de una organización, y el análisis forense posterior a un incidente. El marco de trayectorias profesionales NICE, del NIST (National Institute of Standards and Technology, instituto de normas y tecnología de Estados Unidos), y la herramienta de trayectorias de CISA (Cybersecurity and Infrastructure Security Agency, agencia de ciberseguridad e infraestructura de Estados Unidos) documentan varias de estas áreas como categorías separadas dentro del mismo campo.

El hacking ético —también llamado pentesting o pruebas de intrusión— consiste en pensar como un atacante, con autorización explícita y un alcance acordado por contrato, para encontrar fallas antes de que las explote alguien sin autorización. Es una especialización dentro de la ciberseguridad, no un sinónimo de ella: es perfectamente posible construir una trayectoria entera en ciberseguridad sin ejecutar jamás una prueba de intrusión, dedicándose por ejemplo a defensa, a cumplimiento o a análisis forense. Esta guía traza la ruta común a cualquiera de esas direcciones, y recién al final remite a una guía específica para cuando corresponde profundizar en la ofensiva.

Por qué los fundamentos van primero

La tentación más común al empezar es abrir un tutorial sobre alguna herramienta de pentesting y ponerse a repetir comandos sin entender bien qué hacen ni por qué. El problema no es la herramienta: es que cualquier herramienta de seguridad —ofensiva o defensiva— opera sobre sistemas operativos y redes, y sin entender esa capa de base, lo que se aprende no se puede adaptar a una situación distinta de la del tutorial. Los fundamentos de sistemas y redes son, además, la etapa que más se quiere saltear y la que más cuesta recuperar después: quien la salteó suele volver sobre ella meses más tarde, cuando ya se topó con su límite en la práctica.

No hay un atajo que reemplace los fundamentos

Los sistemas operativos y el TCP/IP (protocolo de control de transmisión / protocolo de internet, la base de cómo viajan los datos por una red) no son un requisito burocrático: son el vocabulario común de toda la ciberseguridad, se elija después la rama que se elija. Sin ellos, una alerta de un SOC, un hallazgo de una prueba de intrusión o una evidencia forense se leen sin entender del todo qué significan.

La ruta en seis etapas

Cada etapa se apoya en la anterior. Ninguna reemplaza a la que sigue, y el orden importa más que la velocidad a la que se recorre cada una:

Ruta para empezar a estudiar ciberseguridad, representada como seis etapas que se apoyan una en la anterior. La primera etapa es fundamentos de sistemas y redes: sistemas operativos, TCP/IP y cómo funciona una red; es la base y no es un atajo salteable, es la etapa que más gente quiere saltear y la que más cuesta recuperar después. La segunda etapa es un curso introductorio gratuito y verificable, como Introduction to Cybersecurity de Cisco Networking Academy o la certificación de Information Security de freeCodeCamp. La tercera etapa es seguridad aplicada, con OWASP como referencia de seguridad de aplicaciones web. La cuarta etapa es la primera certificación, una opción neutral de fabricante como CompTIA Security+, si se busca certificar de forma formal. La quinta etapa es elegir una rama, apoyándose en marcos de trayectorias profesionales como NICE del NIST y la herramienta de CISA; recién en esta etapa conviene especializarse. La sexta etapa es práctica continua, en entornos propios o autorizados, porque el aprendizaje no termina nunca. A la derecha del diagrama se destaca, como regla central, que los fundamentos van primero y no son un atajo salteable. Debajo se presentan las cuatro ramas entre las que se puede elegir en la quinta etapa: defensa y centro de operaciones de seguridad (SOC), ofensiva o hacking ético, gobierno y cumplimiento, y forense. El diagrama aclara que la ciberseguridad es un campo amplio que incluye defensa, gobierno y forense, y que el hacking ético es una especialización dentro de ese campo, no un sinónimo.
Las seis etapas para empezar en ciberseguridad, desde los fundamentos de sistemas y redes hasta la práctica continua, con la regla de que los fundamentos van primero y las cuatro ramas entre las que se elige recién en la quinta etapa.
  • 1. Fundamentos de sistemas y redes. Sistemas operativos y el modelo OSI y TCP/IP, más soltura con la terminal: los comandos básicos de Linux aparecen en casi cualquier tarea de seguridad, se elija después la rama que se elija.
  • 2. Un curso introductorio gratuito. Uno verificable y sin costo, como Introduction to Cybersecurity de Cisco Networking Academy o la certificación de Information Security de freeCodeCamp.
  • 3. Seguridad aplicada, con OWASP. Qué es OWASP y por qué su documentación es la referencia habitual de seguridad de aplicaciones web.
  • 4. Tu primera certificación. Si buscás certificar formalmente, una opción neutral respecto de fabricantes, como CompTIA Security+.
  • 5. Elegir una rama. Con marcos de trayectorias profesionales como NICE y la herramienta de CISA. Más abajo comparamos las cuatro ramas.
  • 6. Práctica continua. En un laboratorio propio o en entornos autorizados: montar uno es, de hecho, el primer ejercicio práctico de la rama ofensiva.

Elegir una rama: las cuatro direcciones

Recién en la quinta etapa conviene mirar hacia dónde especializarte, apoyándote en marcos como el NICE Cybersecurity Career Pathway del NIST y la herramienta de trayectorias de CISA, que documentan el campo dividido en áreas de trabajo. La tabla siguiente compara las cuatro direcciones más habituales. Ninguna es superior a las demás: la elección depende de qué tipo de problemas te resulten más interesantes, no de cuál «suena» más avanzada o más atractiva desde afuera.

Comparación de las cuatro ramas de la ciberseguridad
RamaEn qué consistePrimer paso sugerido
Defensa y SOCMonitoreo continuo, detección de actividad anómala y respuesta a incidentes desde un centro de operaciones de seguridadProfundizar en registros de sistema y herramientas de monitoreo
Ofensiva (hacking ético)Pruebas de intrusión autorizadas: pensar como un atacante dentro de un alcance definido por contratoLa guía de fundamentos de hacking ético de Underc0de
Gobierno y cumplimientoPolíticas, normas y auditoría de riesgo dentro de una organizaciónMarcos de gestión de riesgo y normas del sector
ForenseReconstruir qué pasó después de un incidente, con evidencia y metodologíaFundamentos de sistemas de archivos y cadena de custodia

Si tu elección es la rama ofensiva, el paso siguiente natural es Hacking ético: fundamentos, metodología y laboratorio, que ya cubre la autorización, el alcance y cómo montar un entorno de práctica para esa rama en particular; por eso esta guía no repite ese contenido. Si tu interés es cualquiera de las otras tres, el criterio de entrada es el mismo: fundamentos primero, especialización después.

Cómo sostener la práctica

i
Un laboratorio propio, no la computadora de producción

Practicá siempre en máquinas virtuales o en entornos que armaste vos mismo, nunca en sistemas de terceros sin autorización explícita: es la diferencia entre practicar ciberseguridad y cometer un delito. Instalar Kali Linux y montar un laboratorio es un buen punto de partida técnico para la sexta etapa, sea cual sea la rama que elijas, porque un entorno aislado sirve tanto para practicar defensa como para analizar incidentes simulados desde una perspectiva forense. Otros hábitos que sostienen el aprendizaje: participar de una comunidad —el foro de Underc0de es un buen lugar para preguntar sin que la pregunta «suene demasiado básica»— y volver de vez en cuando sobre los fundamentos de la primera etapa, porque las redes y los sistemas operativos siguen siendo la base aunque ya hayas avanzado en tu especialización.

Errores frecuentes

  • Empezar por herramientas de pentesting sin fundamentos. Sin entender sistemas y redes, lo que se aprende con una herramienta no se puede adaptar a una situación distinta de la del tutorial.
  • Creer que «hacker» es sinónimo de delincuente. El hacking ético es una práctica autorizada y documentada por contrato; la connotación negativa del término viene de un uso mediático, no de la práctica profesional.
  • Pensar que hay un único camino correcto. Defensa, ofensiva, gobierno y cumplimiento, y forense son direcciones igual de válidas dentro del mismo campo.
  • Creer que una certificación reemplaza la práctica. Ordena y valida conocimientos, pero no sustituye las horas reales en un laboratorio.
  • Confundir ciberseguridad con hacking ético. Uno es el campo completo; el otro, una especialización concreta dentro de él.
  • Practicar sobre sistemas ajenos sin autorización. Sin autorización explícita y un alcance definido, eso no es una práctica de seguridad: es un delito.

Preguntas frecuentes

¿Necesito saber programar para empezar en ciberseguridad?

No hace falta saber programar para dar los primeros pasos en ciberseguridad. Las dos primeras etapas de esta ruta —entender cómo funcionan los sistemas operativos y las redes, y completar un curso introductorio como el de Cisco Networking Academy o la certificación de freeCodeCamp— se apoyan en conceptos, no en escribir código. La programación se vuelve relevante recién más adelante, y de forma distinta según la rama que elijas: quien se orienta a la ofensiva (pentesting, hacking ético) suele necesitar scripting para automatizar tareas y entender exploits; quien se orienta a defensa y SOC (centro de operaciones de seguridad) se beneficia más de leer y entender scripts que de escribirlos; y quien va hacia gobierno y cumplimiento puede avanzar bastante sin programar en absoluto. En cualquier caso, tener nociones básicas de un lenguaje —aunque sea para leer y modificar scripts ajenos— ayuda en casi todas las direcciones, así que conviene ir incorporándolo de a poco en paralelo a los fundamentos, sin que se convierta en un requisito de entrada que te frene antes de empezar.

¿Cuál es la primera certificación que conviene?

No existe una única certificación «correcta», pero para quien recién empieza y busca una credencial neutral respecto de fabricantes —es decir, que no está atada al producto de una empresa en particular sino a conceptos generales del campo—, CompTIA Security+ suele mencionarse como una opción de entrada razonable, según la propia documentación de CompTIA. Antes de anotarte en cualquier certificación conviene tener resueltas las dos primeras etapas de esta ruta: fundamentos de sistemas y redes, y un curso introductorio. Un punto importante que cambia con el tiempo: los códigos de examen y el contenido exacto que evalúa cada certificación se actualizan periódicamente, así que cualquier código o versión que veas mencionado en un artículo hay que verificarlo en la página oficial del organismo certificador antes de inscribirte, porque puede haber cambiado desde que se escribió. La certificación tampoco reemplaza la práctica: es un complemento que ordena y valida conocimientos, no un sustituto de laboratorios propios ni de la experiencia de resolver problemas reales.

¿Ciberseguridad y hacking ético son lo mismo?

No. Son conceptos relacionados pero no equivalentes, y es la confusión más común de quien empieza en el tema. La ciberseguridad es un campo amplio que incluye, entre otras áreas, la defensa y el monitoreo desde un centro de operaciones de seguridad (SOC), el gobierno y el cumplimiento normativo dentro de una organización, y el análisis forense después de un incidente. El hacking ético —pensar como un atacante, de forma autorizada y con alcance definido, para encontrar fallas antes de que las explote alguien sin autorización— es una de las especializaciones posibles dentro de ese campo, no un sinónimo de él ni la única puerta de entrada. Buena parte de las personas que trabajan en ciberseguridad nunca ejecutan una prueba de intrusión: administran controles, revisan políticas, responden incidentes o investigan evidencia digital. Si tu interés puntual es la rama ofensiva, esta ruta te lleva hasta la etapa de elegir rama y desde ahí remite a una guía dedicada de Underc0de sobre los fundamentos del hacking ético, con su metodología, su marco de autorización y cómo montar un laboratorio propio para practicar.

¿Qué diferencia hay entre el lado defensivo y el ofensivo?

La diferencia está en el objetivo y en el momento en el que actúa cada profesional, no en la gravedad ni en la dificultad técnica de uno respecto del otro. El lado defensivo trabaja de forma continua: monitorea sistemas y redes, detecta actividad anómala, responde a incidentes cuando ocurren, y suele organizarse alrededor de un centro de operaciones de seguridad (SOC) que recibe alertas y decide qué hacer con cada una. El lado ofensivo, en cambio, actúa en momentos acotados y siempre bajo autorización explícita: simula el comportamiento de un atacante, dentro de un alcance definido por contrato, para encontrar debilidades antes de que alguien sin autorización las aproveche. Ninguno reemplaza al otro: una organización necesita defensa permanente y, además, pruebas ofensivas periódicas para validar que esa defensa funciona. Esta ruta no obliga a elegir entre los dos desde el principio: los fundamentos de sistemas, redes y seguridad aplicada son comunes a ambos caminos, y recién en la etapa de elegir rama tiene sentido inclinarte por uno, por el otro, o por alguna de las otras dos direcciones —gobierno y cumplimiento, o forense— que también forman parte del campo.

¿Puedo aprender gratis o necesito pagar cursos?

Sí, buena parte del camino se puede recorrer con recursos gratuitos, aunque no todo. El curso introductorio de la segunda etapa tiene al menos dos opciones sin costo y verificables: Introduction to Cybersecurity, de Cisco Networking Academy, y la certificación de Information Security de freeCodeCamp. La documentación de OWASP (Open Web Application Security Project), que cubre la etapa de seguridad aplicada, también es abierta y gratuita. Donde suele aparecer un costo es en las certificaciones formales de la cuarta etapa —como CompTIA Security+—, que cobran por el examen aunque el estudio previo se pueda hacer con materiales gratuitos, y en algunas plataformas de práctica avanzada de la etapa de especialización, que combinan contenido gratuito con planes pagos para acceder a más ejercicios o a funciones adicionales. Ninguna de las etapas gratuitas es «de segunda»: los fundamentos, el curso introductorio y la práctica en un laboratorio propio son, de hecho, la parte del camino que más tiempo real ocupa, y se puede recorrer entera sin gastar dinero.

¿Por dónde sigo después de los fundamentos?

Después de los fundamentos de sistemas y redes, el paso siguiente de esta ruta es un curso introductorio gratuito y verificable —Cisco Introduction to Cybersecurity o la certificación de freeCodeCamp son dos opciones documentadas—, y no una herramienta de pentesting ni un curso de una rama específica todavía. Ese orden no es arbitrario: un curso introductorio da el mapa completo del campo antes de elegir una parte de él, evitando el error más común de saltar directo a una herramienta sin entender qué problema resuelve ni por qué. Desde ahí, el camino sigue hacia la seguridad aplicada, con OWASP como referencia, y luego hacia una primera certificación general si te interesa certificar formalmente. Recién en la quinta etapa, con los fundamentos ya resueltos, tiene sentido mirar las cuatro ramas y decidir hacia dónde profundizar: si la elección es la rama ofensiva, el paso siguiente natural es una guía dedicada a los fundamentos del hacking ético, con su metodología, su marco de autorización y cómo montar un laboratorio propio. Si es cualquiera de las otras tres, el criterio es el mismo: primero entender el panorama general, después especializarse.

Fuentes

Documentación oficial y material de la comunidad consultados para esta guía. Fecha de consulta: 29 de julio de 2026.

Aportes de la comunidad Underc0de

  1. Underc0de, foro. Introducción a la ciberseguridad y hacking ético, por ze0rX, sección Hacking. Comparte una ruta apoyada en Cisco Networking Academy para quien no sabe por dónde arrancar, y describe el problema de la sobreinformación sobre qué es realmente un hacker. Esta guía retoma y amplía esa idea con marcos de trayectorias, certificación y una comparación de ramas.

Documentación oficial

  1. Cisco Networking Academy. Introduction to Cybersecurity. Curso introductorio gratuito de referencia para la segunda etapa.
  2. freeCodeCamp. Information Security Certification. Alternativa gratuita al curso introductorio.
  3. OWASP. Application Security Curriculum. Referencia de seguridad de aplicaciones para la tercera etapa.
  4. CompTIA. Security+. Certificación de entrada neutral respecto de fabricantes.
  5. NIST. NICE Cybersecurity Career Pathway Resources. Marco de trayectorias profesionales usado para las cuatro ramas.
  6. CISA / NICCS. Cyber Career Pathways Tool. Herramienta de trayectorias por área de trabajo.
  7. CISA / NICCS. Education & Training Catalog. Catálogo de formación por rama de especialización.