ExámenesBlogEnglish
Volver al blog
tecnologiacertificacion OSCP espanolexamen pentesting OffSeccurso PEN-200 costo

OSCP en Español 2026: Examen de 24 Horas, Curso PEN-200, Costos y Novedades OSCP+

Guía definitiva en español 2026 para la certificación OSCP de OffSec. Descubre el costo del curso PEN-200 ($1,749), el formato de examen práctico de 24 horas, la división OSCP/OSCP+ y los salarios de pentesting.

Ran Chen, EA, CFP®33 min2026-07-16

¿Qué es el OSCP y por qué se considera el estándar de oro del pentesting?

En la industria global de la ciberseguridad, y específicamente en el sector de la seguridad ofensiva, la certificación OSCP (Offensive Security Certified Professional) es catalogada de forma unánime como el estándar de oro de la competencia técnica práctica en las pruebas de penetración (pentesting). Administrada por la prestigiosa organización OffSec (anteriormente conocida como Offensive Security), la credencial OSCP goza de un estatus singular debido a que no se obtiene memorizando preguntas de opción múltiple, sino demostrando habilidades reales de hackeo en un entorno de red altamente protegido.

El lema de OffSec, "Try Harder" (Esfuérzate Más), resume la filosofía conceptual que envuelve a la certificación. El OSCP está diseñado para obligar a los estudiantes a desarrollar un pensamiento crítico fuera de lo común, a perseverar ante la frustración y a encontrar soluciones creativas ante sistemas informáticos complejos y bien asegurados.

Para el año 2026, poseer la certificación OSCP no solo valida que un profesional posee los fundamentos teóricos de las vulnerabilidades, sino que tiene la capacidad real de explotar fallos en sistemas operativos reales, escalar privilegios en entornos corporativos y documentar técnicamente el proceso de ataque de manera profesional. Esto convierte al OSCP en un requisito de contratación explícito en vacantes de nivel intermedio y avanzado en consultoras de ciberseguridad de primer nivel, así como en licitaciones públicas de pentesting en mercados de habla hispana como España, México y Colombia.

📝Practica con nuestro examen GRATISPractica gratis para tus certificaciones de ciberseguridad con nuestro simulador de CompTIA Security+ en español

¿Cuánto cuesta el OSCP (bundle PEN-200 $1,749, Learn One $2,749, OSCP+ standalone $1,699) y qué incluye cada opción?

La preparación y obtención de la certificación OSCP requiere una inversión financiera sustancial en los recursos educativos de OffSec. OffSec factura todas sus compras en dólares estadounidenses (USD). Es fundamental advertir a los profesionales que navegan el mercado hispanohablante que las cifras en monedas locales que circulan en algunos blogs de terceros (por ejemplo, afirmar que cuesta 'desde $19,105 pesos') suelen ser traducciones imprecisas de precios de suscripciones de portales asociados (como Coursera) y no reflejan las tarifas oficiales de OffSec.

Las tarifas oficiales vigentes de OffSec para acceder al curso de preparación PEN-200 (Penetration Testing with Kali Linux) y rendir el examen son las siguientes:

Bundle PEN-200 (Course + Cert)

El bundle Course + Cert de PEN-200 cuesta $1,749 USD e incluye 90 días de acceso continuo a los laboratorios prácticos en la nube de OffSec, el manual del curso PEN-200 completo y un intento de examen OSCP. Es la opción estándar elegida por los estudiantes que ya poseen conocimientos previos de redes y desean enfocarse en un ciclo de estudio intensivo de 3 meses.

Suscripción Learn One

La suscripción Learn One cuesta $2,749 USD al año e incluye 365 días de acceso continuo al curso PEN-200 y sus correspondientes laboratorios, dos intentos oficiales de examen OSCP y acceso a material de formación complementario básico (como los cursos KLCP o OSWP). Esta opción es altamente recomendada para profesionales que trabajan a tiempo completo y requieren flexibilidad de horario para estudiar a lo largo de un año.

Suscripción Learn Unlimited

La suscripción Learn Unlimited cuesta $6,099 USD al año e incluye acceso ilimitado a todos los cursos y laboratorios de OffSec (incluyendo los niveles avanzados de explotación web, ingeniería inversa y hacking de redes corporativas grandes) y exámenes ilimitados durante el periodo de suscripción anual.

OSCP+ Standalone Exam

El OSCP+ Standalone Exam cuesta $1,699 USD e incluye dos intentos de examen válidos por 90 días sin acceso a los laboratorios de práctica ni al manual del curso. Esta opción está orientada de manera exclusiva a profesionales experimentados o candidatos que ya dominan las técnicas ofensivas y desean certificarse directamente sin adquirir el entrenamiento básico. Un retake de examen individual cuesta $249 USD, sujeto a períodos de espera obligatorios de enfriamiento.

Opción de CompraCosto Base (USD)Intentos de ExamenAcceso a LaboratorioDirigido a:
Bundle PEN-200$1,7491 Intento90 díasEstudiantes enfocados (estudio de 3 meses)
Learn One$2,7492 Intentos365 díasProfesionales (flexibilidad de 1 año)
OSCP+ Standalone$1,6992 IntentosNo incluidoPentesters experimentados
Examen Retake$2491 IntentoNo incluidoCandidatos que reprobaron

¿Cómo es el examen OSCP (23 h 45 min + 24 h de reporte, 70/100, 3 máquinas + conjunto Active Directory obligatorio)?

El examen OSCP es considerado una de las pruebas de resistencia mental y técnica más desafiantes en el ámbito de las certificaciones profesionales. Su formato práctico imita las condiciones de un compromiso de pentesting real bajo un stict control de tiempo.

Duración y Proceso del Examen

El candidato dispone de exactamente 23 horas y 45 minutos para hackear de forma activa el laboratorio de examen. Inmediatamente después de finalizar el tiempo de hacking activo, dispone de 24 horas adicionales para redactar y entregar un reporte técnico detallado y profesional en inglés, describiendo paso a paso el proceso de explotación, herramientas utilizadas y las contramedidas recomendadas para mitigar las vulnerabilidades encontradas.

Sistema de Puntuación y Aprobación

Para aprobar la certificación se requiere obtener una puntuación mínima de 70 sobre 100 puntos. La puntuación del examen se compone de la siguiente estructura:

  1. Conjunto de Active Directory (AD set):
    • Peso: 40 puntos en total.
    • Formato: Consta de una cadena de 3 máquinas integradas (un controlador de dominio y dos clientes).
    • Regla crítica: La evaluación del Active Directory es de todo o nada. El candidato debe comprometer por completo las 3 máquinas del conjunto para obtener los 40 puntos. Si compromete solo una o dos máquinas, obtiene 0 puntos en este segmento. Dado el peso de este bloque, comprometer el Active Directory es prácticamente obligatorio para aspirar a aprobar el examen.
  2. Máquinas Standalone (Independientes):
    • Peso: 60 puntos en total (3 máquinas independientes de 20 puntos cada una).
    • Desglose de puntos: Por cada máquina independiente, se obtienen 10 puntos por comprometer el acceso inicial (local user flag) y 10 puntos adicionales por escalar privilegios (root/administrator flag).
  3. Puntos de Bono del Curso:
    • Se pueden obtener hasta 10 puntos de bono si el estudiante completa al menos el 80% de los ejercicios de los módulos del manual del curso y acumula al menos 30 flags correctos en los laboratorios de preparación del curso PEN-200. Estos puntos de bono se suman directamente al score del examen si se alcanza al menos un flag en el examen real.
Componente del ExamenCantidad de MáquinasPuntuación MáximaCondición de Acreditación
Active Directory Set3 (1 DC + 2 Clientes)40 puntosBinario (Todo o nada; compromiso total requerido)
Máquina Standalone 11 máquina independiente20 puntos10 pts acceso inicial / 10 pts escalación privilegios
Máquina Standalone 21 máquina independiente20 puntos10 pts acceso inicial / 10 pts escalación privilegios
Máquina Standalone 31 máquina independiente20 puntos10 pts acceso inicial / 10 pts escalación privilegios
Puntos de BonoEjercicios + Lab de Curso10 puntosCompletar >=80% ejercicios y registrar >=30 flags

Proctorización y Reglas de Integridad Técnica

El examen se desarrolla bajo un estricto control de seguridad: un proctor (supervisor) de OffSec monitorea al candidato en tiempo real durante las 24 horas mediante una cámara web y la transmisión de pantalla compartida por VPN privado. OffSec prohíbe de manera estricta el uso de herramientas de IA, Large Language Models (LLMs) como ChatGPT o asistentes de código durante la realización del examen. Su uso detectado resulta en la anulación inmediata del examen y la suspensión permanente de la cuenta del usuario.

¿Qué es la división OSCP/OSCP+ de noviembre de 2024 y cada cuánto se renueva el OSCP+?

En noviembre de 2024, OffSec implementó una reestructuración histórica en su portafolio de certificaciones mediante el lanzamiento de la credencial OSCP+. Esta iniciativa busca responder a las demandas del mercado corporativo y gubernamental que exigen que las certificaciones de ciberseguridad demuestren recencia de conocimientos técnicos.

La División de las Credenciales

Para los exámenes aprobados a partir del 1 de noviembre de 2024, el candidato obtiene de manera automática dos designaciones:

  1. OSCP (Tradicional): Es una credencial de validez de por vida (lifetime). Reconoce el logro técnico de haber aprobado el riguroso examen PEN-200 y permanece para siempre en el currículum del profesional.
  2. OSCP+ (Nueva): Es una credencial activa con una validez de 3 años. Esta designación demuestra a los reclutadores y agencias gubernamentales que el profesional mantiene sus conocimientos técnicos actualizados de acuerdo con las últimas amenazas del sector de la seguridad.

Proceso de Renovación de la Designación OSCP+

Para evitar que la designación OSCP+ expire al cabo de los 3 años de validez, el profesional debe renovarla a través de las siguientes rutas oficiales:

  • Acumular y registrar un mínimo de 120 créditos CPE (Continuing Professional Education) en el portal de OffSec a lo largo del periodo de 3 años, participando en actividades formativas, asistencia a conferencias de ciberseguridad o mentorías.
  • Aprobar un examen avanzado de OffSec (por ejemplo, el OSEP de evasión de seguridad o el OSWE de explotación web avanzada), lo cual renueva automáticamente la designación OSCP+ por un nuevo periodo de 3 años.
  • Rendir y aprobar el examen de recertificación específico de OSCP+ al final del ciclo de 3 años con una tarifa reducida de actualización.

¿Cuáles son los requisitos previos y cuánto tiempo de preparación se necesita?

El curso PEN-200 de OffSec no exige requisitos formales ni certificaciones académicas previas para registrarse. Sin embargo, debido al rigor técnico del examen, iniciar el curso sin poseer una base sólida en tecnologías de la información es una garantía de frustración.

Habilidades Técnicas Recomendadas

Para asimilar el contenido del curso con éxito, se recomienda que el estudiante domine previamente:

  • Redes y Protocolos: Comprensión profunda de la suite TCP/IP, direccionamiento IP, subredes, servicios comunes (DNS, DHCP, HTTP, SMB, SSH) y análisis de tráfico de red.
  • Sistemas Operativos: Manejo a nivel de línea de comandos de Linux (especialmente distribuciones basadas en Debian como Kali Linux) y conocimientos de administración básica de Windows Server y directorios activos.
  • Scripting y Programación: Capacidad para leer, modificar y escribir scripts sencillos utilizando lenguajes como Python, Bash y PowerShell para automatizar tareas de escaneo y explotación.
  • Se recomienda poseer una certificación base de ciberseguridad como CompTIA Security+ o CompTIA PenTest+ antes de aventurarse en el PEN-200.

Tiempo de Preparación Sugerido

Para un profesional de TI promedio, la preparación del OSCP suele demandar entre 300 y 450 horas de estudio y práctica activa. Esto se traduce típicamente en un periodo de 4 a 6 meses de estudio sistemático a razón de 2 a 3 horas diarias. Es fundamental pasar la mayor parte de este tiempo explotando máquinas en los laboratorios de OffSec y plataformas de práctica complementarias (como Hack The Box o Proving Grounds) para desarrollar la memoria muscular técnica requerida.

Estrategias específicas para la fase de preparación y laboratorios

El estudio práctico constituye la base del éxito para el examen PEN-200. Los estudiantes deben estructurar su tiempo de práctica para desarrollar metodologías de enumeración eficientes y lógicas.

Metodología de Enumeración de Servicios

La enumeración es el paso más importante en el pentesting. Los estudiantes deben aprender a escanear puertos de manera eficiente utilizando herramientas como nmap de forma manual, evitando escaneos ruidosos innecesarios. Se recomienda seguir una estructura lógica:

  • Realizar un escaneo rápido inicial de todos los puertos TCP para identificar servicios abiertos.
  • Realizar escaneos específicos de versión y scripts básicos sobre los puertos abiertos detectados.
  • Enumerar minuciosamente los servicios web comunes utilizando herramientas como gobuster o feroxbuster para identificar directorios ocultos, archivos de configuración expuestos o paneles de administración.
  • Analizar vulnerabilidades conocidas asociadas a las versiones específicas de los servicios web, de bases de datos o de transferencia de archivos en bases de datos públicas como Exploit-DB o a través del comando searchsploit.

Técnicas de Escalada de Privilegios y Post-Explotación

Una vez obtenido el acceso inicial (Initial Access) a una máquina del examen, el estudiante debe enfocarse en escalar privilegios:

  • En Linux: Analizar permisos de archivos del sistema, tareas cron activas, scripts internos mal configurados, archivos binarios con permisos SUID mal establecidos, o vulnerabilidades del kernel del sistema operativo mediante el uso guiado de scripts de auditoría como LinPEAS.
  • En Windows: Analizar permisos de servicios mal configurados (Unquoted Service Paths), contraseñas guardadas en el registro, configuraciones débiles de Active Directory local o fallos del sistema operativo utilizando herramientas como WinPEAS o comandos nativos de PowerShell.
Tipo de HerramientaNombre del SoftwarePropósito Técnico en el LaboratorioUso en el Examen
Escáner de RedNmapEscaneo de puertos y detección de versiones de servicioPermitido sin límites
Fuerza Bruta de DirectoriosGobuster / FeroxbusterDescubrimiento de páginas y archivos ocultos en servidores webPermitido sin límites
Framework de ExplotaciónMetasploitExplotación guiada y manejo de payloads complejosLimitado a un solo host de examen
Script de Auditoría localLinPEAS / WinPEASDetección automática de vectores de escalación de privilegiosPermitido sin límites
Herramienta de TransferenciaNetcat / Python HTTPMovimiento lateral de scripts y herramientas al host víctimaPermitido sin límites

Cómo organizar el reporte del examen para asegurar el aprobado

La fase de redacción del reporte es tan importante como la fase de hacking activo de 24 horas. Muchos candidatos logran acumular los 70 puntos requeridos en los hosts del examen pero reprueban la certificación debido a un reporte técnico incompleto o mal estructurado.

Estructura recomendada para el reporte PDF

El reporte debe ser escrito en inglés y guardado en formato PDF de acuerdo con las especificaciones exactas proporcionadas en la guía del examen de OffSec. La estructura recomendada del reporte incluye:

  • Resumen Ejecutivo: Una sección no técnica dirigida a los gerentes de la empresa, describiendo el alcance de la evaluación, el nivel de riesgo general encontrado y un resumen de las recomendaciones clave.
  • Detalle Técnico por Host: Para cada máquina comprometida en el examen, se debe proporcionar una descripción detallada paso a paso del proceso de explotación, incluyendo la vulnerabilidad encontrada, el método utilizado para explotarla y los pasos específicos de escalación de privilegios.
  • Capturas de Pantalla con Flags: Es obligatorio incluir capturas de pantalla nítidas mostrando el comando ejecutado (por ejemplo, ipconfig o ifconfig junto con type local.txt o cat proof.txt) y el flag de texto visible. Omitir una sola captura de pantalla obligatoria con el comando correspondiente invalida los puntos de esa máquina por completo.

La importancia de documentar las evidencias y capturas de pantalla

Durante las 23 horas y 45 minutos de hacking activo, el candidato debe mantener un cuaderno de notas estructurado donde registre de forma inmediata cada comando exitoso y tome capturas de pantalla de cada fase del ataque. Intentar reconstruir el reporte técnico u obtener capturas de pantalla después de que el tiempo de conexión a la red de examen ha expirado es imposible, ya que los hosts de examen se destruyen y el acceso se cierra de forma definitiva.

El camino de aprendizaje después del OSCP (Certificaciones avanzadas)

Aprobar el examen de OffSec y obtener la credencial OSCP es un hito profesional muy importante, pero representa solo el inicio de la especialización técnica en ciberseguridad ofensiva. OffSec cuenta con una serie de certificaciones avanzadas que permiten a los profesionales profundizar en áreas específicas del pentesting y la ingeniería de exploits.

La certificación OSEP (Evasión y Redes Corporativas)

La certificación OSEP (OffSec Certified Professional - PEN-300) es la continuación natural del OSCP. Se enfoca en técnicas de evasión de defensas modernas en entornos corporativos (Active Directory avanzado, evasión de antivirus y EDRs, abuso de políticas de red y movimiento lateral a gran escala). Prepara al profesional para simular ataques sofisticados del tipo Red Team.

La certificación OSWE (Ingeniería de Software Web Ofensiva)

La certificación OSWE (OffSec Certified Web Expert - WEB-300) se concentra en el análisis avanzado de código fuente de aplicaciones web (White-Box Web Hacking). Los estudiantes aprenden a analizar código en lenguajes como Java, PHP, C# y NodeJS para identificar vulnerabilidades complejas y escribir exploits personalizados que encadenen múltiples fallos para obtener la ejecución remota de código (RCE).

La certificación OSED (Desarrollo de Exploits en Windows)

La certificación OSED (OffSec Exploit Developer - EXP-301) está dirigida a profesionales interesados en la investigación de vulnerabilidades y el desarrollo de exploits a nivel binario en sistemas operativos Windows. Cubre la ingeniería inversa de binarios de 32 bits, el bypass de mitigaciones modernas como ASLR y DEP, y la creación de shellcodes personalizados desde cero en ensamblador (ASM).

Programación de un plan de estudio semanal de 12 semanas para el PEN-200

Para maximizar las posibilidades de éxito, los estudiantes deben seguir un cronograma de estudio disciplinado. Este plan semanal divide el contenido del manual y los ejercicios de forma lógica:

Semana de EstudioMódulos del Curso PEN-200 a CubrirMetodología de Práctica en el LaboratorioEntregable Semanal Sugerido
Semana 1Fundamentos de Kali Linux y Scripting básico (Bash/Python)Configuración del entorno de laboratorio y comandosScripts automatizados de escaneo rápido
Semana 2Enumeración de Servicios y Escaneo de PuertosEscaneo manual de red en hosts sencillos del labReporte técnico de 3 hosts básicos comprometidos
Semana 3Vulnerabilidades Web comunes (SQLi, XSS, LFI/RFI)Explotación de servidores web de laboratorioComprensión práctica de payloads web
Semana 4Ataques de Denegación de Servicio y Metasploit FrameworkUso restringido del framework para exploitsConfiguración manual de exploits multi-handler
Semana 5Desbordamiento de Búfer en Linux y Windows (Buffer Overflow)Creación manual de exploits de control de flujoCompilación de shellcodes personalizados
Semana 6Evasión de Antivirus y Firmas básicasModificación manual de payloads ejecutablesEvasión de Windows Defender básico en laboratorio
Semana 7Escalación de Privilegios en Sistemas Linux (SUID, Kernels)Explotación local de hosts Linux de laboratorioAcceso de root en 5 máquinas complejas
Semana 8Escalación de Privilegios en Sistemas WindowsAbuso de servicios locales y registrosAcceso de System en 5 máquinas complejas
Semana 9Fundamentos y Ataques de Active Directory (AD)Enumeración de dominios y KerberoastingObtención de credenciales de Domain Admin
Semana 10Explotación Avanzada de Active Directory (AD)Movimiento lateral a través de delegación y confianzaCompromiso de un bosque completo de Active Directory
Semana 11Simulacros Completos de Examen en LaboratorioSesión de hacking continuo de 15 horas sin ayudasRedacción de reporte completo de prueba en inglés
Semana 12Repaso General de Vulnerabilidades y Descanso ActivoSolución de retos pequeños y verificación de notas de examenOrganización final de plantillas de reporte en PDF

¿Cómo se compara el OSCP con CEH, CompTIA PenTest+ y CISSP (práctico vs teórico)?

Para orientar a los profesionales de TI en su desarrollo de carrera, es fundamental contrastar el OSCP frente a otras certificaciones de ciberseguridad líderes en el mercado mundial:

Característica ComparativaOSCP (OffSec)CEH (EC-Council)CompTIA PenTest+CISSP (ISC2)
Enfoque PrincipalHacking Práctico AvanzadoFundamentos Teóricos de HackingHacking Intermedio y GestiónGestión y Gobernanza de Seguridad
Tipo de Examen24 Horas Práctico (Hands-on)Opción Múltiple TeóricoMixto (Teórico + Simulaciones)Opción Múltiple Adaptativo (CAT)
Dificultad PercibidaExtrema / AltaMediaMedia-BajaAlta (conceptual y gerencial)
Active DirectorySí (40 puntos obligatorios)NoConceptos teóricos básicosNo
Costo Base del Examen$1,749 USD (con curso)$1,199 USD$392 USD$899 USD
Requisito de ExperienciaNinguno formal2 años en seguridad de la informaciónNinguno formal (sugiere 3-4 años)5 años de experiencia verificable
Validez de la CredencialDe por vida (OSCP) / 3 años (OSCP+)3 años (requiere ECE)3 años (requiere CEUs)3 años (requiere CPEs)
📝Practica con nuestro examen GRATISMejora tus habilidades técnicas ofensivas con el simulador del examen CEH en español

El impacto de la certificación OSCP en la empleabilidad y carrera

Poseer el OSCP no solo impacta en los ingresos salariales iniciales del profesional, sino que redefine por completo la progresión de roles dentro del departamento de ciberseguridad de las organizaciones corporativas:

  • De Analista de Seguridad Junior a Pentester Senior: El OSCP es el puente técnico que demuestra que un profesional puede liderar evaluaciones de seguridad complejas sin supervisión constante, permitiendo el ascenso a posiciones senior de auditoría de red.
  • Acceso a Roles de Consultoría Especializada: Las principales empresas de consultoría de seguridad ofensiva a nivel mundial (como FireEye, CrowdStrike, NCC Group o Deloitte) exigen de forma explícita el OSCP para sus consultores de seguridad defensiva y atacantes de Red Team.
  • Participación en Auditorías de Cumplimiento: Para la realización de auditorías de cumplimiento normativo obligatorias (como PCI DSS para el sector de procesamiento de pagos), los estándares exigen que las pruebas de penetración anuales sean realizadas por profesionales con certificaciones prácticas reconocidas internacionalmente.
📝Practica con nuestro examen GRATISPon a prueba tu nivel con el simulador de CompTIA PenTest+ en español

Enlaces Oficiales y Recursos Académicos

Para registrarte en los cursos oficiales de OffSec y verificar las últimas reglamentaciones de examen, utiliza siempre las fuentes oficiales primarias:

  • OffSec (Sitio de Cursos PEN-200): offsec.com/courses/pen-200 — El portal oficial para matricularse en el curso de preparación del OSCP.
  • OffSec Exam Guide (Centro de Ayuda): help.offsec.com — Las especificaciones técnicas de proctorización, máquinas y Active Directory vigentes.
  • U.S. Bureau of Labor Statistics (BLS): bls.gov — Estadísticas ocupacionales oficiales de salarios y crecimiento para ciberseguridad en EE. UU.

Preguntas frecuentes (FAQ) sobre el examen OSCP y la certificación

¿El examen OSCP realmente dura 24 horas y cómo es el conjunto Active Directory obligatorio?

El examen consta de 23 horas y 45 minutos de acceso práctico continuo al laboratorio de examen, seguidas inmediatamente por 24 horas adicionales para redactar y subir tu informe de auditoría. El conjunto de Active Directory (AD set) consta de 3 máquinas conectadas y representa el 40% de la puntuación total (40 puntos). Es una sección de evaluación binaria: debes comprometer las 3 máquinas del conjunto por completo para obtener los 40 puntos. Si fallas en hackear una sola máquina del conjunto, obtienes 0 puntos en esta sección.

¿Qué diferencia al OSCP (de por vida) del OSCP+ (3 años) tras el cambio de noviembre 2024?

La certificación tradicional OSCP es una credencial que no expira y tiene validez de por vida. La nueva designación OSCP+ se otorga a quienes aprueben el examen a partir de noviembre de 2024 y expira al cabo de 3 años, a menos que se mantenga activa mediante el registro de 120 créditos de educación profesional continua (CPE) o la aprobación de exámenes avanzados de OffSec. La división permite certificar la recencia del conocimiento técnico ante los reclutadores corporativos.

¿El examen OSCP se puede presentar en español?

No. Tanto el examen de hacking activo como la redacción y presentación del reporte técnico final obligatorio deben realizarse en inglés. La terminología técnica de ciberseguridad, los comandos del sistema y las herramientas de explotación operan por defecto en inglés, y los supervisores de OffSec se comunican en este idioma. Es fundamental poseer un nivel básico de inglés técnico escrito para poder documentar el informe con éxito.

¿Es válido usar inteligencia artificial o ChatGPT durante el examen OSCP?

No. OffSec prohíbe de manera estricta el uso de herramientas de inteligencia artificial generativa, LLMs o asistentes automatizados de código durante la prueba. La pantalla compartida del candidato y su conexión de red son auditadas en tiempo real por el proctor. La detección de consultas a IA resulta en la descalificación inmediata del examen y la suspensión permanente del acceso a la plataforma OffSec.

¿Cuál conviene más: OSCP, CEH o CompTIA PenTest+?

Depende de tu nivel actual y objetivos de carrera. Si buscas comprender el marco conceptual del hacking ético y estás iniciando tu carrera, el CEH o CompTIA PenTest+ son excelentes bases teóricas de nivel inicial e intermedio. Si deseas demostrar habilidades prácticas reales de penetración a nivel profesional avanzado y competir por las vacantes técnicas mejor remuneradas del mercado de ciberseguridad, el OSCP es la certificación indispensable.

¿Cuántas veces puedo reprobar el examen y cuál es el tiempo de espera (cool-off)?

OffSec permite rendir el examen múltiples veces en caso de reprobar, pero debes pagar la tarifa de retake de $249 USD por intento. Además, se aplican periodos de espera obligatorios de enfriamiento (cooling-off periods) que aumentan de forma progresiva tras cada intento fallido (del orden de varias semanas, crecientes con el número de reintentos). Como OffSec actualiza el calendario exacto, consulta siempre la guía oficial vigente del examen OSCP+ (help.offsec.com) antes de reprogramar.

¿Qué herramientas automáticas de escaneo de vulnerabilidades están prohibidas en el examen?

OffSec prohíbe el uso de escáneres comerciales o automatizados de vulnerabilidades (como Nessus, Qualys o Burp Suite Pro Scanner) y herramientas de explotación automática (como Metasploit Autopwn). El uso del framework Metasploit clásico está permitido para un solo host de examen independiente durante toda la prueba. El candidato debe realizar la explotación de forma manual para demostrar la competencia técnica real de la certificación.

¿Cómo se registran los créditos CPE para renovar el OSCP+?

Los créditos de educación profesional continua (CPE) se registran a través del portal de estudiantes oficial de OffSec. Se pueden acumular créditos participando en cursos avanzados de ciberseguridad en la plataforma de OffSec, completando retos prácticos de hacking en Proving Grounds, asistiendo a seminarios técnicos de la industria de TI o participando como ponente en conferencias de seguridad informática acreditadas.

Tu Camino Hacia la Maestría Técnica en Ciberseguridad

Convertirse en un Offensive Security Certified Professional es uno de los logros más demandantes y satisfactorios en la carrera de cualquier especialista en ciberseguridad. La disciplina, la tolerancia a la frustración y el desarrollo del razonamiento técnico práctico son tus mejores aliados para superar el examen. Inicia tu preparación estudiando los fundamentos de las vulnerabilidades y experimentando en laboratorios virtuales interactivos para consolidar tus habilidades técnicas de seguridad ofensiva.

Exámenes relacionados

TecnologíaCompTIA

CompTIA PenTest+

Preparación 2026 para el examen de certificación CompTIA PenTest+ (PT0-003). Incluye 200 preguntas en español sobre gestión del compromiso, reconocimiento, análisis de vulnerabilidades, explotación y movimiento lateral.

Preguntas
200
Artículos
2
Guía
Internacional·ID: comptia-pentest-espanol
TecnologíaCEH Ethical Hacking

CEH Ethical Hacking

Preparación 2026 para el examen de certificación CEH (Certified Ethical Hacker v13) de EC-Council. Incluye 200 preguntas en español sobre reconocimiento, fases de hacking, redes, aplicaciones web e IA.

Preguntas
200
Artículos
2
Guía
Internacional·ID: ethical-hacking-espanol
TecnologíaCompTIA

CompTIA Security+

Preparación 2026 para el examen de certificación CompTIA Security+ (SY0-701). Incluye 200 preguntas en español sobre seguridad de redes, cumplimiento, amenazas, vulnerabilidades, criptografía, y gestión de identidad y acceso.

Preguntas
200
Artículos
3
Guía
Internacional·ID: comptia-security-plus-espanol
TecnologíaISC2 CISSP

ISC2 CISSP

Preparación 2026 para el examen ISC2 CISSP (Certified Information Systems Security Professional). Incluye 200 preguntas en español sobre gestión de riesgos, seguridad de activos, arquitectura, redes, IAM, pruebas, operaciones y seguridad del desarrollo.

Preguntas
200
Artículos
2
Guía
Internacional·ID: cissp-espanol

¿Tienes preguntas sobre este tema?

Nuestro asistente con IA puede explicarte cualquier concepto en detalle.

Recursos relacionados

Más guías y variantes dentro de CompTIA.

TecnologíaCompTIA

CompTIA Linux+

Preparación 2026 para el examen de certificación CompTIA Linux+ (XK0-005). Incluye 200 preguntas en español sobre administración de sistemas, seguridad, scripting y automatización, y solución de problemas.

Preguntas
200
Artículos
1
Guía
Internacional·ID: comptia-linux-plus-espanol
TecnologíaCompTIA

CompTIA CySA+

Preparación 2026 para el examen de certificación CompTIA CySA+ (CS0-003). Incluye 200 preguntas en español sobre operaciones de seguridad, gestión de vulnerabilidades, respuesta a incidentes, threat hunting y comunicación de hallazgos.

Preguntas
200
Artículos
1
Guía
Internacional·ID: comptia-cysa-espanol
TecnologíaCompTIA

CompTIA Cloud+

Preparación 2026 para el examen de certificación CompTIA Cloud+ (CV0-003). Incluye 200 preguntas en español sobre Despliegue (23%), Seguridad (20%), Operaciones y Soporte (22%), Resolución de Problemas (22%) y Arquitectura y Diseño (13%) en la nube.

Preguntas
200
Artículos
1
Guía
Internacional·ID: comptia-cloud-plus-espanol
TecnologíaCompTIA

CompTIA A+

Preparación 2026 para los exámenes de certificación CompTIA A+ (220-1101 Core 1 y 220-1102 Core 2). Incluye 200 preguntas en español sobre hardware, software, sistemas operativos, redes, seguridad y solución de problemas.

Preguntas
200
Artículos
3
Guía
Internacional·ID: comptia-a-plus-espanol