# Ciberseguridad Ofensiva: Pensar como Atacante

> Nivel: universitario · 60 horas · Idioma principal: ES

## Descripcion

Curso universitario de seguridad ofensiva con ética desde el día 1: recon pasivo, OSINT, OWASP Top 10 y laboratorio con máquina vulnerable. Se aprueba demostrando hallazgos documentados, nunca adivinando.

## Objetivos de aprendizaje (evidencia)

- Distinguir hacking ético de actividad delictiva
- Ejecutar reconocimiento pasivo y OSINT sobre un objetivo autorizado
- Explicar y reproducir los 10 riesgos web principales de OWASP
- Redactar un informe de hallazgos con severidad y remediación

## Evaluacion estilo Harvard

- Participacion y ejercicios semanales: 30%
- Quizzes formativos por semana: 30%
- Proyecto final con evidencia: 40%
- Todo se aprueba demostrando, no adivinando.

## Cronograma

## Semana 1: Ética, legalidad y alcance del test

- [LECTURA] Regla número uno: permiso escrito
- [EJERCICIO] Redacta tu carta de autorización
- [LECTURA] Metodologías: PTES, OWASP WSTG, MITRE ATT&CK
## Semana 2: Reconocimiento pasivo y OSINT

- [LECTURA] Ver sin tocar: footprinting pasivo
- [EJERCICIO] Perfil OSINT de un dominio propio
## Semana 3: Los 10 riesgos web (OWASP Top 10)

- [LECTURA] Inyección y control de acceso roto
- [EJERCICIO] Práctica guiada en laboratorio legal
- [LECTURA] SSRF, XSS y componentes obsoletos
## Semana 4: Laboratorio final: máquina vulnerable + informe

- [PROYECTO] De recon a reporte en Metasploitable
- [EXAMEN] Informe ético evaluado

## Recursos

Ver [recursos.md](recursos.md) — bancos abiertos + Drive do Pobre.
