# Semana 1: Ética, legalidad y alcance del test

Curso: [Ciberseguridad Ofensiva: Pensar como Atacante](../syllabus.md) · Semana 1 de 4

## LECTURA: Regla número uno: permiso escrito

Nada se prueba sin autorización expresa y alcance firmado. Referencias: Convenio de Budapest (arts. 2-6), Código Penal esp. (arts. 197-198), y el estándar de alcance 'rules of engagement'. Un pentest sin contrato es un delito.

## EJERCICIO: Redacta tu carta de autorización

Plantilla: partes, objetivo, ventanas de tiempo, puntos de contacto, plan de escape ante incidente, firma.

## LECTURA: Metodologías: PTES, OWASP WSTG, MITRE ATT&CK

PTES da las fases; WSTG orienta pruebas web; ATT&CK cataloga tácticas y técnicas del adversario real.

---
[Volver al syllabus](../syllabus.md)
