← Volver

Bases de conocimiento

Lo que nuestros agentes saben, y de dónde lo sacaron.

Un agente que revisa infraestructura ajena necesita un criterio de referencia, no intuición. El nuestro está construido sobre los temarios de estas certificaciones: definen qué se busca, cómo se verifica y cuándo un hallazgo merece llamarse crítico.

Para que no haya lugar a dudas: esta página lista los temarios que usamos como guía, no un muro de trofeos. Las certificaciones que el equipo tiene acreditadas están en la página principal, con su insignia. Distinguirlo es parte del trato que le damos a la evidencia en todo lo demás.

Bloque 1

Seguridad

Doce temarios de INE Security (antes eLearnSecurity), repartidos en las tres capacidades que necesita una auditoría: entender cómo se ataca, saber defender y poder reconstruir lo que pasó.

Ofensiva Cómo entra alguien, para saber qué buscar
eJPT

Junior Penetration Tester

La base del oficio: reconocimiento, enumeración de servicios y explotación fundamental. Es el suelo común sobre el que se apoya todo lo demás.

Alimenta M9 · superficie expuesta
eCPPT

Certified Professional Penetration Tester

Intrusión en profundidad sobre un escenario realista, con movimiento lateral y post-explotación. Es lo que enseña a pensar como quien ya está dentro.

Alimenta M5 · M9 · M10
eWPT

Web Application Penetration Tester

Seguridad de aplicaciones web: inyecciones, autenticación, sesiones y lógica de negocio. El grueso de los hallazgos de código sale de aquí.

Alimenta M1 · código
eWPTX

Web Application Penetration Tester eXtreme

El nivel avanzado del anterior: evasión de filtros, cadenas de explotación y casos que los escáneres automáticos no ven.

Alimenta M1 · M9
eMAPT

Mobile Application Penetration Tester

Seguridad de aplicaciones móviles: almacenamiento local, comunicación con el backend y controles del lado del cliente.

Alimenta M1 · si hay app móvil
Defensa y operación Qué debería existir y casi nunca existe
eSOC

Security Operations Center

Operación de un centro de seguridad: qué se monitorea, qué alerta a quién y cómo se tría una señal sin ahogarse en ruido.

Alimenta M11 · detección y respuesta
eEDA

Enterprise Defense Administrator

Fundamentos de ingeniería segura, riesgo y cumplimiento, y administración de seguridad en una organización real.

Alimenta M5 · M7
eIAMA

Identity & Access Management Technologist

Identidad y accesos con criterio de confianza cero: mínimo privilegio, cuentas de servicio, federación y ciclo de vida de las cuentas.

Alimenta M6 · identidad y accesos
Respuesta y forense Qué hacer cuando ya pasó — y cómo probarlo
eCIR

Certified Incident Responder

Manejo de incidentes: contención, detección avanzada y análisis. Es de donde salen las reglas de qué no tocar cuando algo está en curso.

Alimenta M11 · respuesta
eCTHP

Certified Threat Hunting Professional

Búsqueda proactiva de amenazas sobre escenarios modelados con malware real. Es la disciplina detrás de comparar estados en vez de esperar alertas.

Alimenta el motor · baseline y diff
eCDFP

Certified Digital Forensics Professional

Forense digital por escenarios: preservar evidencia, reconstruir una línea de tiempo y sostener una conclusión con pruebas.

Alimenta M11 · timeline y evidencia
eAIS

AI Systems Security Specialist

Seguridad de sistemas con AI: fundamentos, técnicas de ataque sobre modelos y agentes, y los controles defensivos que corresponden.

Alimenta M12 · AI y agentes

Bloque 2

Arquitectura y nube

Auditar una nube exige entender cómo se diseña, no solo qué botón está mal puesto. Estos son los temarios de los tres proveedores, en sus dos vertientes: cómo se construye bien y cómo se asegura.

Arquitectura Cómo debería estar construido
AWS

Solutions Architect — Professional

Diseño de arquitecturas en AWS: red, aislamiento entre entornos, resiliencia y las decisiones de coste que después aparecen en la factura.

Alimenta M5 · M10 · M13
GCP

Professional Cloud Architect

Diseño en Google Cloud: proyectos y jerarquía, identidades de servicio, redes y continuidad del negocio.

Alimenta M5 · M10 · M13
AZURE

Azure Solutions Architect Expert

Diseño en Azure: gobierno de suscripciones, identidad con Entra, red y recuperación ante desastres.

Alimenta M5 · M10
Seguridad en la nube Cómo se asegura y cómo se audita
AWS

Certified Security — Specialty

Seguridad en AWS: gestión de identidades y permisos, cifrado, registro de auditoría y respuesta a incidentes en la nube.

Alimenta M5 · M6 · M7 · M11
GCP

Google Cloud Cybersecurity

Seguridad en Google Cloud: modelo de responsabilidad compartida, controles de acceso, protección de datos y detección.

Alimenta M5 · M6 · M7
AZURE

Azure Security Engineer Associate

Seguridad en Azure: identidad, protección de plataforma, gestión de secretos y operaciones de seguridad.

Alimenta M5 · M6 · M7

Cómo se usa esto

Un temario no es un hallazgo.

Estas bases de conocimiento definen qué mirar y con qué criterio juzgarlo. No sustituyen la evidencia: cada hallazgo de un informe nuestro llega con el comando que lo produjo, su resultado y su fecha, para que cualquiera pueda repetirlo.

Qué aportan

Criterio, no intuición

Definen qué se considera un hallazgo, cómo se verifica y cuándo algo merece llamarse crítico. Sin eso, un agente solo opina.

Qué no aportan

Ninguna certeza sola

Ningún temario prueba nada sobre tu infraestructura. Lo que prueba algo es el comando ejecutado y su resultado, con fecha.

Cómo se revisan

Cambian con el oficio

Cuando un temario se actualiza o aparece uno nuevo que aporta, entra aquí. Esta página es la lista viva, no un adorno.

Y el humano

Firma el informe

El agente propone con este criterio; una persona lo revisa, decide qué importa en tu contexto y pone su nombre debajo.

¿Lo vemos sobre tu infraestructura?

Conversemos 30 minutos. Sin compromiso y sin instalar nada: solo preguntas correctas y un alcance concreto por escrito.

Agendar una conversación