Índice de certificaciones Selkobase

OffSec Certified Professional: Guía completa de certificación, examen y preparación

Descubra qué prueba OSCP / OSCP+, qué se necesita y si se ajusta a sus objetivos

Valida las pruebas prácticas de penetración a través de la enumeración de la red, la explotación, la escalada de privilegios, los ataques de Active Directory e informes profesionales. Revise la evaluación OSCP / OSCP+, las necesidades de preparación, los precios, los requisitos previos, las expectativas de renovación y las habilidades que puede demostrar. Compare la credencial con las opciones adyacentes de OffSec antes de decidir si pertenece a su plan de desarrollo profesional.

Ver la certificación OSCP / OSCP+OffSecBuscar certificaciones con filtros

Resumen de la credencial

OffSec Certified Professional: Qué cubre la certificación y a quién le conviene

OffSec Certified Professional valida pruebas prácticas de penetración a través de enumeración de redes, explotación, escalada de privilegios, ataques de Active Directory e informes profesionales.

OffSec Certified Professional valida las pruebas prácticas de penetración a través de la enumeración de redes, la explotación, la escalada de privilegios, los ataques de Active Directory y los informes. Los candidatos construyen el flujo de trabajo práctico necesario para investigar los sistemas, validar las debilidades de manera responsable y comunicar los hallazgos de seguridad de una forma que apoye la remediación.

Pruebas de penetraciónSeguridad ofensivaDirectorio activoEscalado de privilegiosOffSec

Para quién es

Elija OSCP si ya tiene una base técnica y desea una credencial de prueba de penetración práctica rigurosa. Es una buena opción para los candidatos preparados para practicar de forma independiente y que quieren ir más allá de la amplia teoría de piratería ética hacia un trabajo estructurado de evaluación ofensiva.

Ideal para

OSCP es adecuado para aspirantes a probadores de penetración, consultores de seguridad, aprendices del equipo rojo, profesionales de evaluación de vulnerabilidades y defensores técnicamente capaces que quieren un desafío de seguridad ofensiva más profundo. Es más apropiado para candidatos con redes sólidas, sistemas, Linux, Windows y fundamentos de línea de comandos que estén listos para el trabajo práctico autodirigido.

Por qué importa

El OSCP está ampliamente asociado con la capacidad práctica de seguridad ofensiva y puede ser una señal significativa para los candidatos que persiguen roles de pruebas de penetración. Es más valioso cuando se combina con informes maduros, experiencia de evaluación autorizada y el juicio para ayudar a las organizaciones a remediar el riesgo en lugar de simplemente demostrar el acceso.

Requisitos

Los candidatos deben sentirse cómodos con redes, sistemas operativos, herramientas de línea de comandos, conceptos web, scripts y principios básicos de seguridad. Se recomienda encarecidamente experiencia previa en laboratorio o piratería ética. La preparación debe desarrollar un proceso repetible para la enumeración, la toma de notas, la captura de pruebas, la solución de problemas, la escalada de privilegios y los informes claros dentro de un alcance autorizado.

Mejor encaje

Para quién encaja mejor OffSec Certified Professional

OSCP es adecuado para aspirantes a probadores de penetración, consultores de seguridad, aprendices del equipo rojo, profesionales de evaluación de vulnerabilidades y defensores técnicamente capaces que quieren un desafío de seguridad ofensiva más profundo. Es más apropiado para candidatos con redes sólidas, sistemas, Linux, Windows y fundamentos de línea de comandos que estén listos para el trabajo práctico autodirigido.

Para quién es

Elija OSCP si ya tiene una base técnica y desea una credencial de prueba de penetración práctica rigurosa. Es una buena opción para los candidatos preparados para practicar de forma independiente y que quieren ir más allá de la amplia teoría de piratería ética hacia un trabajo estructurado de evaluación ofensiva.

Ideal para

OSCP es adecuado para aspirantes a probadores de penetración, consultores de seguridad, aprendices del equipo rojo, profesionales de evaluación de vulnerabilidades y defensores técnicamente capaces que quieren un desafío de seguridad ofensiva más profundo. Es más apropiado para candidatos con redes sólidas, sistemas, Linux, Windows y fundamentos de línea de comandos que estén listos para el trabajo práctico autodirigido.

Valor profesional

Valor profesional de OffSec Certified Professional

OSCP apoya al probador de penetración, consultor de seguridad, aprendiz del equipo rojo, ingeniero de seguridad ofensiva, evaluación de vulnerabilidades y vías de investigación de seguridad. Puede ser un fuerte diferenciador práctico, mientras que la experiencia de compromiso real, la conducta ética y los informes de alta calidad siguen siendo esenciales para la progresión profesional.

El OSCP está ampliamente asociado con la capacidad práctica de seguridad ofensiva y puede ser una señal significativa para los candidatos que persiguen roles de pruebas de penetración. Es más valioso cuando se combina con informes maduros, experiencia de evaluación autorizada y el juicio para ayudar a las organizaciones a remediar el riesgo en lugar de simplemente demostrar el acceso.

Resultados de aprendizaje

OffSec Certified Professional: Habilidades y resultados que valida la certificación

OffSec Certified Professional está destinado a proporcionar evidencia de conocimiento específico y capacidad profesional. Traduzca cada objetivo en algo que debería ser capaz de explicar, elegir, configurar, analizar o solucionar problemas, luego verifique que su práctica demuestre la habilidad en lugar de un simple reconocimiento.

  • Enumerar redes y servicios metódicamente
  • Validar las vulnerabilidades a través de la explotación controlada
  • Aplicar conceptos de escalada de privilegios y ataque de Active Directory
  • Documente claramente las pruebas y el impacto en la seguridad
  • Producir informes que apoyen las decisiones de remediación y riesgo

Etiquetas y palabras clave

Etiquetas y temas de búsqueda de la certificación

Pruebas de penetraciónSeguridad ofensivaDirectorio activoEscalado de privilegiosOffSecOffSec OSCPProfesional certificado por OffSecCertificación OSCPPruebas prácticas de penetraciónPruebas de penetración de Active DirectoryEntrenamiento de seguridad ofensiva

Referencia

Datos rápidos

Proveedor
OffSec
Código
OSCP
Nivel
Profesional
Tipo de credencial
Certificación profesional
Exámenes activos
1
Precio conocido
1749 US$
Tiempo de estudio
250-450h
Última verificación
8 sept 2026
Página oficial

Proveedor

OffSec

Detalles del examen

OffSec Certified Professional: Estructura del examen y capacidad evaluada

Conocer el tema es solo una parte de la preparación para OffSec Certified Professional. Examine cómo el examen presenta escenarios, decisiones, herramientas y conceptos técnicos, luego practique la capacidad de recordar y aplicar ese conocimiento en condiciones de evaluación realistas.

PEN-200

Examen de certificación «OSCP / OSCP+»

Prueba de penetración práctica supervisada seguida de una ventana de presentación de informes por separado

Examen oficial
Tipo
Práctico
Modalidad
Online
Duración
1425 min

Secciones del examen

01

OSCP

El examen de certificación OSCP / OSCP+ examina cómo los candidatos entienden y aplican oscp dentro del alcance más amplio de las credenciales. Esta área conecta los conceptos básicos con las decisiones, dependencias y consecuencias que los profesionales encuentran al realizar el trabajo descrito por valida pruebas prácticas de penetración a través de la enumeración de la red, la explotación, la escalada de privilegios, los ataques de Active Directory e informes profesionales.

Notas sobre preguntas

Espere que este tema aparezca a través de la interpretación de escenarios, preguntas objetivas o tareas prácticas consistentes con el formato general del examen de certificación OSCP / OSCP+. No se asigna un recuento o tiempo de preguntas por separado a menos que el proveedor publique uno.

Consejos de preparación

Cree un pequeño escenario de práctica en torno a oscp y complételo sin depender de las indicaciones paso a paso. Después, explique por qué cada decisión fue apropiada e identifique la señal que habría cambiado su enfoque.

02

OSCP+

Esta área se concentra en oscp+ tal como aparece en tareas y escenarios realistas. Los candidatos deben reconocer las entradas relevantes, elegir un enfoque defendible y entender cómo el resultado respalda la validación de pruebas prácticas de penetración a través de la enumeración de la red, la explotación, la escalada de privilegios, los ataques de Active Directory y los informes profesionales.

Notas sobre preguntas

Los candidatos pueden encontrar oscp+ a través de comparaciones, indicaciones de solución de problemas, opciones de configuración, análisis o ejercicios aplicados. La distribución exacta puede cambiar con el formulario de examen activo.

Consejos de preparación

Practica la explicación de oscp+ a un compañero técnico sin leer las definiciones. Luego valide la explicación completando tareas representativas y comprobando si su resultado satisface el objetivo previsto.

03

Bolígrafo

PEN forma una parte distinta de la capacidad evaluada en el examen de certificación OSCP / OSCP+. La sección reúne terminología, métodos de trabajo, restricciones comunes y el juicio necesario para realizar pruebas de penetración prácticas de validación a través de la enumeración de la red, la explotación, la escalada de privilegios, los ataques de Active Directory e informes profesionales.

Notas sobre preguntas

Espere que este tema aparezca a través de la interpretación de escenarios, preguntas objetivas o tareas prácticas consistentes con el formato general del examen de certificación OSCP / OSCP+. No se asigna un recuento o tiempo de preguntas por separado a menos que el proveedor publique uno.

Consejos de preparación

Revise un artefacto realista conectado a la pluma, como una configuración, un informe, un retraso, un modelo, un conjunto de registros o un diseño, e identifique tanto la práctica correcta como las debilidades sutiles que una evaluación podría sondear.

04

Pruebas de penetración

Las preguntas o tareas en esta área exploran las pruebas de penetración desde perspectivas conceptuales y operativas. El sólido rendimiento depende de conectar el tema con la responsabilidad más amplia de validar las pruebas prácticas de penetración a través de la enumeración de la red, la explotación, la escalada de privilegios, los ataques de Active Directory y los informes profesionales.

Notas sobre preguntas

Los candidatos pueden encontrar pruebas de penetración a través de comparaciones, indicaciones de solución de problemas, opciones de configuración, análisis o ejercicios aplicados. La distribución exacta puede cambiar con el formulario de examen activo.

Consejos de preparación

Utilice un laboratorio, un estudio de caso o un ejemplo trabajado para conectar las pruebas de penetración con los resultados observables. Introduce deliberadamente una suposición incorrecta, diagnostica su efecto y documenta la corrección con tus propias palabras.

Esfuerzo de estudio

OffSec Certified Professional: Estrategia de preparación y esfuerzo de estudio esperado

La preparación efectiva de OffSec Certified Professional pasa de la revisión del alcance a la práctica activa. Aprenda los conceptos básicos, aplíquelos en tareas realistas, ponga a prueba su capacidad de recordar y razonar, y reserve suficiente tiempo para cubrir las carencias en lugar de estudiar de forma intensiva cerca de la fecha del examen.

Tiempo de estudio

250-450h

Dificultad

Experiencia recomendada

18 meses

Examen de práctica útil
Laboratorio práctico útil

Coste del examen

OffSec Certified Professional: Precio del examen y el costo total de obtener la certificación

Usa las filas de precio estructuradas para ver el importe conocido y comparar región, impuestos, voucher o notas de membresía antes del registro.

1749 US$

Estados Unidos

Precio estándarImpuestos variables

Prerrequisitos

Qué saber antes de empezar OffSec Certified Professional

Los candidatos deben sentirse cómodos con redes, sistemas operativos, herramientas de línea de comandos, conceptos web, scripts y principios básicos de seguridad. Se recomienda encarecidamente experiencia previa en laboratorio o piratería ética. La preparación debe desarrollar un proceso repetible para la enumeración, la toma de notas, la captura de pruebas, la solución de problemas, la escalada de privilegios y los informes claros dentro de un alcance autorizado.

Encaje profesional

Roles y habilidades conectados con esta certificación

Explora los roles y habilidades más conectados con esta certificación y usa esas rutas para comparar credenciales cercanas.

RolInvestigador de vulnerabilidad

Un investigador de vulnerabilidades analiza el software y los sistemas para descubrir, comprender y documentar responsablemente las debilidades antes de que puedan crear un riesgo evitable.

5 certificacionesExplorar
RolPentester

Los pentesters simulan ataques contra sistemas, aplicaciones y redes para identificar vulnerabilidades explotables y evaluar los riesgos de seguridad en situaciones reales.

9 certificacionesExplorar
RolIngeniero de seguridad

Los ingenieros de seguridad diseñan, implementan y mantienen controles técnicos de seguridad para proteger los sistemas, los datos y la infraestructura de una organización frente a las amenazas.

125 certificacionesExplorar
HabilidadPruebas de penetración

Planificación y ejecución de pruebas de seguridad autorizadas para identificar, simular y documentar vulnerabilidades explotables en sistemas de información e infraestructuras de red.

20 certificacionesExplorar
HabilidadSeguridad de la información

Implementación de medidas para proteger activos digitales, sistemas, redes e información sensible frente al acceso, uso, divulgación, interrupción, modificación o destrucción no autorizados.

104 certificacionesExplorar
HabilidadIngeniería de seguridad

Implementación y validación de controles, sistemas, plataformas y procesos técnicos de seguridad para proteger los activos de información.

108 certificacionesExplorar
HabilidadInvestigación de vulnerabilidad

La investigación de vulnerabilidad es el descubrimiento disciplinado, el análisis, la validación y la comunicación responsable de las debilidades del software o del sistema en contextos autorizados.

5 certificacionesExplorar
HabilidadIngeniería inversa

Práctica de analizar software compilado, código binario y protocolos de comunicación para reconstruir su diseño, funcionalidad y propiedades de seguridad sin acceso al código fuente original.

8 certificacionesExplorar

Áreas relacionadas

Dominios e industrias relacionados

Usa estas rutas temáticas y sectoriales para entender dónde encaja esta credencial dentro del índice de certificaciones.

Certificaciones relacionadas

Otras certificaciones de OffSec para comparar

Compara otras credenciales de OffSec para entender niveles cercanos, especialidades y rutas alternativas de certificación.

OffSec

Certificación profesional
Destacada

OffSec Experienced Penetration Tester

Valida las pruebas de penetración avanzadas y las técnicas de red team para violar defensas maduras, evadir controles, moverse lateralmente y comprometer entornos empresariales. Explore el formato del examen, los costos, las consideraciones de estudio, los requisitos previos, las expectativas de renovación, los resultados y las credenciales relacionadas para juzgar si OSEP coincide con su experiencia y sus objetivos profesionales.

Estudio
280-500h
Dificultad
Nivel
Experto

OffSec

Certificación profesional
Destacada

OffSec Exploit Developer

Valida el desarrollo de exploits en modo de usuario de Windows, la ingeniería inversa, el código de shell personalizado y la evitación de las mitigaciones de exploits modernas. Explore el formato del examen, los costos, las consideraciones de estudio, los requisitos previos, las expectativas de renovación, los resultados y las credenciales relacionadas para juzgar si OSED coincide con su experiencia y sus objetivos profesionales.

Estudio
300-550h
Dificultad
Nivel
Experto

OffSec

Certificación profesional
Destacada

OffSec Web Expert

Valida la seguridad avanzada de las aplicaciones web de caja blanca a través de la revisión del código fuente, cadenas de vulnerabilidades complejas, desarrollo de exploits personalizados e informes rigurosos.

Estudio
280-500h
Dificultad
Nivel
Experto

OffSec

Certificación profesional

Kali Linux Certified Professional

Valida el conocimiento práctico de la instalación de Kali Linux, la configuración, la gestión de paquetes, el funcionamiento de la línea de comandos, las herramientas de seguridad, la resolución de problemas y la personalización.

Estudio
50-100h
Dificultad
Nivel
Fundamental

OffSec

Certificación profesional

OffSec AI Red Teamer

Valida el trabajo en equipo rojo práctico de los sistemas habilitados para IA-, incluidas las aplicaciones generativas IA, los agentes, las canalizaciones de recuperación, la infraestructura de modelos y las superficies de ataque conectadas a la nube.

Estudio
120-240h
Dificultad
Nivel
Experto

OffSec

Certificación profesional

OffSec CyberCore Certified – Secure Java Development

Valida la capacidad de identificar y reparar vulnerabilidades comunes en aplicaciones web Java mientras preserva el comportamiento requerido de la aplicación. Explore el formato del examen, los costos, las consideraciones de estudio, los requisitos previos, las expectativas de renovación, los resultados y las credenciales relacionadas para juzgar si OSCC-SJD coincide con su experiencia y sus objetivos profesionales.

Estudio
60-120h
Dificultad
Nivel
Fundamental
Ver certificaciones del proveedor

Encuentre la ruta que se ajuste a sus objetivos a través del catálogo de certificación OffSec

Continúe con las certificaciones individuales de OffSec para comparar lo que cubre cada credencial, cómo se evalúan los candidatos y qué objetivos profesionales puede apoyar. Verifique los detalles completos de las credenciales antes de elegir dónde invertir su tiempo de preparación.