-
eJPTv2
INE SecurityeLearnSecurity Junior Penetration Tester v2
Certificación práctica de entrada al pentesting que valida conocimientos en recopilación de información, evaluación de vulnerabilidades, explotación de redes, sistemas web y hosts, cubriendo el ciclo completo de una prueba de intrusión.
Verificar credencialCómo se aprueba el examen
Es un examen 100% práctico: te conectas a una red real y respondes 45 preguntas basadas en lo que vas encontrando, sin teoría de por medio. Tienes 48 horas y es a libro abierto, así que apuntes y Google están permitidos; se necesita 70% (32/45) para pasar. Quienes ya lo rindieron coinciden en algo simple pero fácil de olvidar bajo presión: lee todas las preguntas antes de tocar cualquier herramienta, porque casi siempre traen pistas escondidas en el enunciado. Después, toma notas de todo desde el primer minuto — IP, puertos, credenciales, hashes, flags — porque terminas volviendo a esas notas constantemente. Un escaneo completo de puertos (
nmap -p-) suele responder buena parte del examen por sí solo, y cualquier credencial que encuentres vale la pena probarla en todos los servicios, no solo en el que la encontraste. Revisa siempre los accesos obvios (FTP anónimo, recursos compartidos sin protección) antes de complicarte. La mayoría termina en 4 a 12 horas de las 48 disponibles, así que hay margen de sobra para tomarte pausas si te trabas. En resumen: si hiciste bien el curso previo (PTS de INE) y practicaste enumeración a fondo, el examen no trae sorpresas. -
eWPTXv3
INE SecurityeLearnSecurity Web Application Penetration Tester eXtreme v3
Certificación avanzada 100% práctica sobre seguridad de aplicaciones web: explotación de vulnerabilidades complejas de lógica de negocio, APIs, autenticación/autorización, inyección y evasión de protecciones modernas (WAF, CSP, etc.).
Verificar credencialCómo se aprueba el examen
El curso oficial se reparte en seis bloques con pesos bien distintos, y vale la pena conocerlos porque marcan dónde conviene invertir más horas de estudio: metodología (10%), reconocimiento web —WHOIS, enumeración de subdominios, fuzzing, búsqueda de secretos filtrados en repos Git— (15%), ataques de autenticación —Basic/Digest/OAuth, fijación y secuestro de sesión, fallas de SSO y OpenID Connect— (15%), inyección —SQLi en sus variantes error-based/blind/time-based con SQLMap, más NoSQL injection— (15%), evasión de filtros y WAF a base de encoding, ofuscación y fragmentación de payloads (10%), y el bloque más pesado de todos: API Penetration Testing, con 25% — identificación de endpoints, manipulación de parámetros y bypass de rate limiting. Ese último bloque solo, junto con SSRF y deserialización insegura del módulo de ataques server-side, concentra buena parte de lo que realmente se pregunta en el examen.
El examen en sí son 18 horas corridas sin pausa de reloj, no proctoreado, sobre un laboratorio real: hay que comprometerlo y responder 45 preguntas (opción múltiple y respuesta corta) atadas a lo que vayas encontrando, con 75% para aprobar. Quien ya lo pasó lo describe como mentalmente pesado más que técnicamente brutal — "no puedes simplemente pausar y descansar un rato" sin que el reloj siga corriendo — y varios coinciden en algo curioso: el examen premia más la habilidad de buscar rápido y bien (documentación, writeups, foros) que la memorización pura, porque bastantes respuestas se resuelven investigando sobre la marcha lo que te vas encontrando. Aun así, el curso oficial de INE no basta por sí solo; conviene reforzarlo con Hack The Box y con el PortSwigger Web Security Academy, sobre todo en los módulos de API y JWT. La mayoría termina la parte práctica en 7 u 8 de las 18 horas con un puntaje entre 80-85%, así que sobra tiempo para ir con calma en vez de apurarse — y si no sale a la primera, hay un reintento gratuito dentro de los 14 días siguientes.
-
CMPen-Android
The SecOps GroupCertified Mobile Pentester – Android
Certificación práctica de nivel intermedio centrada en seguridad de aplicaciones Android: análisis estático y dinámico de APKs, ingeniería inversa, bypass de root detection y SSL pinning, y explotación de fallas de lógica de negocio en apps móviles.
Ver certificaciónCómo se aprueba el examen
A diferencia de las de INE, The SecOps Group no ofrece un curso propio para esta certificación — solo el examen, así que llegar preparado depende enteramente de ti. Son 4 horas y 15 minutos en total (los primeros 15 minutos se van en configurar tu entorno), 14 flags que enviar en la plataforma, y quienes ya la rindieron coinciden en que el tiempo alcanza de sobra si vas organizado. Como no hay laboratorio provisto, hay que llegar con tu propio setup: un emulador o dispositivo Android (Genymotion o Android Studio), un proxy HTTP (Burp Suite o Caido), y herramientas de análisis estático como Jadx-GUI y MobSF, además de Frida y Objection para la parte dinámica. Para prepararte sin gastar en cursos, dos recursos gratuitos que otros candidatos recomiendan bastante son la ruta de Android de Hextree.io (con los primeros cinco cursos ya te da una base sólida) y el curso gratuito de seguridad Android de Mobile Hacking Lab. En cuanto al contenido, concéntrate en cinco cosas: bypass de detección de root, bypass de SSL pinning, identificación de activities exportadas, revisión de código, y detección de logging inseguro — ahí está la mayoría de los puntos. Incluye un reintento gratuito si no te sale a la primera.
Si quieres validar cualquiera de estas credenciales de forma directa, contáctame por correo o LinkedIn.