Curso e-learning + certificación oficial CertiProf®

Prepárate para la Ethical Hacking Professional Certification – CEHPC™

Wolf Hack Academy imparte el curso de preparación en modalidad e-learning. La certificación internacional CEHPC™ es evaluada y emitida por CertiProf® después de aprobar el examen oficial. El paquete incluye 20 horas de clases grabadas, material oficial, actividades guiadas, simulador y voucher de examen.

Programa Ethical Hacking Professional en modalidad e-learning con material, simulador, curso y examen oficial

Preparación: Wolf Hack Academy · Examen y credencial: CertiProf® · Temario CEHPC™ V02-2024

Descripción oficial

Ethical Hacking Professional Certification – CEHPC™

La certificación valida conocimientos sobre seguridad ofensiva, prácticas de pruebas de penetración, identificación de vulnerabilidades y técnicas responsables de evaluación de seguridad.

CertiProf Ethical Hacking Professional Certification CEHPC badge
Certificación profesional

Una credencial para comprender el pensamiento adversarial

Está diseñada para profesionales de ciberseguridad, analistas de seguridad, estudiantes de pruebas de penetración, profesionales de tecnologías de la información, consultores y equipos que necesitan fortalecer su comprensión del pensamiento adversarial.

La credencial busca que los profesionales puedan identificar debilidades antes de que sean explotadas por actores maliciosos, respaldar decisiones de seguridad más seguras, fortalecer los controles y mejorar la comunicación entre los equipos técnicos y las áreas de negocio.

Seguridad ofensiva responsablePrácticas de evaluación con un enfoque ético y profesional.
Pruebas de penetraciónConceptos, tipos, fases, metodologías y proceso de pentesting.
Identificación de vulnerabilidadesAnálisis de activos tecnológicos, redes, servicios y exposición.
Comunicación de resultadosInformes técnicos y ejecutivos con recomendaciones de mitigación.
PrevenciónIdentificar debilidades antes de su explotación

La credencial busca fortalecer la capacidad de reconocer debilidades antes de que sean aprovechadas por actores maliciosos.

DecisionesRespaldar controles de seguridad más sólidos

El conocimiento adquirido contribuye a respaldar decisiones de seguridad más seguras y a fortalecer los controles de la organización.

ComunicaciónConectar equipos técnicos y áreas de negocio

La preparación también busca mejorar la comunicación de riesgos, hallazgos y recomendaciones entre perfiles técnicos y responsables de negocio.

Objetivo general

Aprender pentesting profesional con metodología y ética

Aprender a realizar pruebas de penetración de manera profesional, siguiendo metodologías con un enfoque ético y comprendiendo las técnicas de ataque utilizadas por los ciberdelincuentes para prevenir brechas de seguridad.

Resultado central

Identificar vulnerabilidades y formular recomendaciones de mitigación

El participante aprenderá a identificar vulnerabilidades en activos tecnológicos y a formular recomendaciones para su mitigación.

01

Realizar pruebas profesionales

Comprender el proceso de pentesting y aplicar metodologías con un enfoque ético.

02

Comprender técnicas de ataque

Reconocer las técnicas utilizadas por actores maliciosos para fortalecer la prevención.

03

Convertir hallazgos en acciones

Relacionar vulnerabilidades con recomendaciones que permitan mitigar el riesgo.

1
Comprender el ataqueTécnicas utilizadas por ciberdelincuentes.
2
Seguir metodologíasProceso profesional de pentesting con enfoque ético.
3
Identificar vulnerabilidadesDebilidades presentes en activos tecnológicos.
4
Recomendar mitigacionesAcciones para reducir la exposición identificada.
Objetivos específicos oficiales

Objetivos de aprendizaje CEHPC™

Los ocho objetivos oficiales abarcan tendencias de seguridad, fundamentos de la seguridad de la información, hacking ético, amenazas, vectores de ataque, pentesting y controles de seguridad.

01

Comprender las tendencias actuales de seguridad.

02

Conocer los elementos de la seguridad de la información.

03

Comprender los conceptos, tipos y fases del hacking ético.

04

Gestionar las amenazas a la seguridad de la información.

05

Desarrollar estrategias para comprender, gestionar y mitigar vectores de ataque.

06

Dominar los conceptos, tipos y fases del pentesting.

07

Comprender el proceso de pentesting.

08

Dominar los controles de seguridad de la información.

Alcance de los objetivos oficiales

En conjunto, los objetivos estructuran la preparación desde la comprensión de tendencias, amenazas y vectores de ataque hasta el proceso de pentesting y los controles de seguridad de la información.

Resultados de aprendizaje

Capacidades al finalizar la preparación CEHPC™

De acuerdo con el programa de preparación CEHPC, el participante contará con conocimientos para desarrollar las siguientes actividades.

01

Realizar pruebas de intrusión en infraestructura tecnológica.

02

Utilizar metodologías de pentesting con un enfoque ético.

03

Comprender técnicas de ataque empleadas por actores maliciosos.

04

Identificar vulnerabilidades en activos tecnológicos.

05

Utilizar técnicas de reconocimiento y recopilación de información.

06

Analizar redes, sistemas operativos, versiones, servicios y puertos.

07

Ejecutar pruebas controladas sobre vulnerabilidades.

08

Elaborar informes técnicos y ejecutivos.

09

Presentar recomendaciones de mitigación para los hallazgos identificados.

Fase 01

Reconocer y analizar

Recopilar información y analizar redes, sistemas operativos, versiones, servicios, puertos y activos tecnológicos.

Fase 02

Validar de forma controlada

Aplicar metodologías de pentesting y ejecutar pruebas controladas para comprender vulnerabilidades y técnicas de ataque.

Fase 03

Documentar y mitigar

Elaborar informes técnicos y ejecutivos, y presentar recomendaciones de mitigación para los hallazgos identificados.

Perfil del participante

Audiencia oficial y perfil de entrada

La certificación está dirigida a perfiles técnicos, de auditoría, control, riesgo y ciberseguridad.

Audiencia oficial de CertiProf

¿A quién está dirigida?

  • Estudiantes.
  • Auditores.
  • Analistas de seguridad.
  • Consultores.
  • Asesores en auditoría.
  • Profesionales de control interno.
  • Profesionales de gestión de riesgos.
  • Profesionales vinculados con la ciberseguridad.
Perfil de entrada

Acceso abierto a profesionales de cualquier campo

El programa está dirigido a profesionales de cualquier campo o área de gestión que estén interesados en desarrollar los conocimientos necesarios para presentar el examen de certificación internacional.

No se requieren conocimientos previos obligatorios.El programa de preparación consultado no establece prerrequisitos formales.
Sin prerrequisitos obligatorios

El programa de preparación consultado no establece conocimientos previos formales.

Perfiles técnicos y de gestión

Incluye estudiantes, seguridad, auditoría, consultoría, control interno, riesgos y ciberseguridad.

Orientación a la certificación

La preparación desarrolla los conocimientos necesarios para presentar el examen internacional CEHPC™.

CertiProf Ethical Hacking Professional Certification CEHPC badge
Temario CEHPC™ V02-2024

1. Fundamentos de Pentesting y Hacking Ético

01

Fundamentos de Pentesting y Hacking Ético

1.1 Introducción al Hacking Ético

  • Qué es un hacker.
  • Tipos de hackers.
  • Clasificación de hackers.
  • Hacking versus hacking ético.
  • El proceder de un hacker.
  • Cómo actúan los hackers.

1.2 Penetration Testing

  • Qué es el penetration testing.
  • Importancia del pentesting.
  • Conocimientos del pentester.
  • Tipos de pruebas de pentesting.
  • Categorización de un pentesting.
  • Metodologías de pentesting.
  • Fases del pentesting.

1.3 Metodologías y buenas prácticas

  • PTES.
  • OWASP.
  • MITRE ATT&CK.
Precisión terminológica: en algunas copias del syllabus aparece “PETS”. El nombre correcto del estándar es PTES: Penetration Testing Execution Standard.
Conceptos baseHacking y hacking ético

Definición, tipos, clasificación, proceder y diferencias entre hacking y hacking ético.

PentestingTipos, categorización y fases

Importancia, conocimientos del pentester, tipos de prueba, metodologías y fases del proceso.

Buenas prácticasPTES, OWASP y MITRE ATT&CK

Referencias incluidas en el temario oficial para estructurar el estudio del pentesting y las técnicas adversarias.

Temario CEHPC™ V02-2024

Tecnologías de seguridad e ingeniería social

Continuación del módulo 1 y desarrollo completo del módulo 2.

1.4

Tecnologías y herramientas para la seguridad

1.4 Tecnologías y herramientas para la seguridad

  • IPS e IDS.
  • VPN.
  • Sistemas de filtrado de contenido.
  • Routers.
  • Switches.
  • Firewalls.
  • Honeypots.
  • Respuesta a incidentes de seguridad de la información.
  • SIEM.
  • Respaldo y recuperación.
02

Ingeniería Social

2.1 Fundamentos e historia de la ingeniería social

  • Qué es la ingeniería social.
  • Cómo funciona la ingeniería social.
  • Canales utilizados por los atacantes.
  • Métodos utilizados por los atacantes.
  • Factores que hacen vulnerables a las empresas.

2.2 Tipos de ingeniería social

  • Phishing.
  • Planificación de phishing.
  • Identificación visual de un phishing.
  • Spear phishing.
  • Vishing.
  • Smishing.
  • Whaling.
  • Baiting.
  • Scareware.
  • Pretexting.

2.3 Protección y medidas de control

  • Política de uso aceptable.
  • Medidas de revisión preliminar.
  • Concienciación y formación.
  • Campañas de phishing.
Defensa tecnológicaControles y capacidades de seguridad

IPS, IDS, VPN, filtrado de contenido, routers, switches, firewalls, honeypots, SIEM, respuesta a incidentes, respaldo y recuperación.

Factor humanoCanales y métodos de ingeniería social

Phishing, spear phishing, vishing, smishing, whaling, baiting, scareware y pretexting.

Medidas de controlPrevención y concienciación

Política de uso aceptable, revisión preliminar, formación y campañas de phishing.

Temario CEHPC™ V02-2024

3. Reconocimiento y 4. Escaneo de red

Técnicas pasivas y activas, fundamentos TCP/IP y preparación del ambiente de trabajo.

03

Reconocimiento Pasivo y Activo

3.1 Reconocimiento pasivo

  • Framework OSINT.
  • Google Hacking.
  • Recolección de información DNS.
  • Whois.
  • Shodan.

3.2 Reconocimiento activo

  • Escaneo y enumeración de red.
  • Puertos y servicios.
  • Clasificación del tipo de respuesta obtenida al escanear puertos.
04

Escaneo y Análisis de Red

4.1 Introducción al análisis de red

  • Ping.
  • Traceroute.
  • Barrido de ping.
  • Tipos de puertos.
  • Internet Control Message Protocol, ICMP.
  • SYN y ACK.
  • Indicadores de comunicación TCP.
  • Banderas de comunicación TCP.
  • Proceso TCP three-way handshake.

4.2 Instalación del ambiente de trabajo

  • Instalación de VMware.
  • Instalación de Kali Linux.
  • Actualización del sistema.
  • Creación de usuario.
  • Instalación de Metasploitable 2 y 3.
Reconocimiento pasivoFuentes y recopilación de información

Framework OSINT, Google Hacking, DNS, Whois y Shodan.

Reconocimiento activoEnumeración de red

Escaneo, puertos, servicios y clasificación de respuestas obtenidas durante el análisis.

LaboratorioRedes y ambiente de trabajo

Ping, traceroute, ICMP, TCP, SYN, ACK, three-way handshake, VMware, Kali Linux y Metasploitable.

Temario CEHPC™ V02-2024

Nmap y análisis de vulnerabilidades

Opciones de descubrimiento, técnicas de escaneo, detección, evasión y análisis automatizado o manual.

04

Nmap: introducción, categorías y opciones

4.3 Introducción a Nmap

  • Qué es Nmap.
  • Escaneo básico con Nmap.
  • Opciones de Nmap.

4.4 Categorías y opciones de Nmap

  • Host Discovery: descubrimiento de hosts.
  • Scan Techniques: técnicas de escaneo.
  • Port Specification and Scan Order: especificaciones y orden de escaneo de puertos.
  • Service/Version Detection: detección de servicios y versiones.
  • OS Detection: detección del sistema operativo.
  • Timing and Performance: tiempo y rendimiento.
  • Firewall/IDS Evasion and Spoofing.
  • Output: opciones de salida.
05

Análisis de Vulnerabilidades

5.1 Introducción a las vulnerabilidades

  • Qué es un análisis de vulnerabilidades.
  • Qué son las vulnerabilidades.
  • Qué es CVSS.

5.2 Escaneo automatizado de vulnerabilidades

  • Nessus.
  • OWASP ZAP.

5.3 Escaneo manual de vulnerabilidades

  • Escaneo con scripts de Nmap.
NmapDescubrimiento y técnicas de escaneo

Host discovery, técnicas de escaneo, especificación de puertos y orden de ejecución.

DetecciónServicios, versiones y sistemas operativos

Detección de servicios, versiones, sistema operativo, tiempo, rendimiento, evasión y opciones de salida.

VulnerabilidadesAnálisis automatizado y manual

CVSS, Nessus, OWASP ZAP y escaneo mediante scripts de Nmap.

Temario CEHPC™ V02-2024

Explotación, técnicas de ataque e informes

Los módulos finales conectan Metasploit, tipos de ataque y comunicación profesional de resultados.

06

Explotación

6.1 Metasploit

  • Qué es Metasploit.
  • Comandos básicos.
  • Búsqueda de exploits.
  • Ejecución de Meterpreter.
07

Técnicas de Ataque

7.1 Tipos de ataque

  • Malware.
  • Spoofing.
  • Man-in-the-middle.
  • Denegación de servicio distribuido, DDoS.
  • Piggybacking.
  • Inyección de código SQL.
  • Phishing.
08

Informe de Resultados

8. Informe de Resultados

  • El participante aprenderá a redactar informes para presentar los hallazgos identificados y proporcionar recomendaciones de mitigación que generen valor para la organización.

8.1 Contenido de los informes

  • Informe técnico.
  • Informe ejecutivo.
ExplotaciónMetasploit y Meterpreter

Conceptos, comandos básicos, búsqueda de exploits y ejecución de Meterpreter.

Técnicas de ataqueVectores incluidos en el temario

Malware, spoofing, man-in-the-middle, DDoS, piggybacking, inyección SQL y phishing.

ResultadosInforme técnico e informe ejecutivo

Presentación de hallazgos y recomendaciones de mitigación que generen valor para la organización.

Certificación · Modalidad E-Learning

Curso e-learning para preparar la certificación oficial CEHPC™

La preparación se cursa en la plataforma e-learning de Wolf Hack Academy mediante 20 horas de clases grabadas, material oficial, actividades guiadas y simulación. El curso prepara al participante; la certificación oficial CEHPC™ se obtiene al aprobar el examen administrado por CertiProf®.

Curso de preparación e-learning

Estudia a tu ritmo antes de presentar el examen oficial

Reproduce cada sesión cuando lo necesites, pausa los contenidos y retoma tu avance. Cada módulo integra material oficial, actividades guiadas y recursos orientados a los dominios del examen CEHPC™.

20 horas de clases grabadasAcceso organizado por módulos desde la plataforma e-learning.

Material oficial alineado al examen

Estudia con recursos organizados y alineados con los dominios evaluados por la certificación CEHPC™.

Actividades guiadas y seguras

Practica reconocimiento, análisis, evidencia y reporte dentro de escenarios controlados y autorizados.

Simulador con retroalimentación

Practica antes del examen, identifica tus dominios débiles y repasa las respuestas antes de presentar la certificación.

DisponibilidadClases grabadas en plataforma

Reproduce las sesiones cuando lo necesites y retoma el contenido desde tu avance.

OrganizaciónContenido distribuido por módulos

La ruta sigue el temario CEHPC™ V02-2024 desde fundamentos hasta informes.

EstudioMaterial oficial de apoyo

Los recursos acompañan los dominios incluidos en la preparación para el examen.

PreparaciónActividades y simulador

La práctica guiada y la simulación permiten reforzar los temas antes de presentar la certificación.

Curso + certificación

Dos componentes claramente diferenciados en un solo paquete

Componente 1: curso e-learning impartido por Wolf Hack Academy. Componente 2: voucher para presentar el examen oficial CEHPC™ de CertiProf®. La preparación y la certificación se complementan, pero cumplen funciones distintas.

20 horas de preparaciónConstruye una base ordenada para comprender el ciclo completo del hacking ético profesional.
Material oficialEstudia con recursos alineados con los dominios evaluados por la certificación.
Simulador onlineDetecta brechas de conocimiento y refuerza los temas antes de presentar el examen.
Voucher CertiProf®Presenta el examen oficial CEHPC™ dentro de sus seis meses de vigencia.
Infografía de la certificación Ethical Hacking Professional con curso de preparación, documentación de estudio y beneficios principales
Vista general de la preparación CEHPC™: curso de preparación, documentación de estudio, clases grabadas, laboratorios prácticos y material oficial de apoyo.
Certificación oficial CertiProf®

El curso te prepara; CertiProf® evalúa y emite la credencial

La modalidad e-learning corresponde al proceso de preparación académica. El examen CEHPC™ es una evaluación oficial en línea independiente, incluida mediante voucher dentro del paquete.

Preparación académica

Curso e-learning · Wolf Hack Academy

20 horas de clases grabadas, material oficial, actividades guiadas, recursos descargables y simulador de preparación.

Evaluación y credencial

Certificación oficial CEHPC™ · CertiProf®

Examen oficial en línea, voucher con seis meses de vigencia y certificado después de cumplir el puntaje de aprobación.

Proceso del examen oficial de certificación online: presentación del examen, vigencia de seis meses y entrega de certificado e insignia digital después de aprobar
Proceso visual del examen oficial: presentación online, vigencia del voucher y entrega de la credencial después de aprobar. La plataforma de la insignia digital se rige por el mecanismo vigente de CertiProf®.
Credencial oficial CertiProf®

Certificado CEHPC™ emitido después de aprobar

Después de aprobar el examen, el participante recibe el certificado oficial de la Ethical Hacking Professional Certification – CEHPC™.

Certificado

Ethical Hacking Professional

La credencial valida conocimientos de seguridad ofensiva, pentesting, identificación de vulnerabilidades y técnicas responsables de evaluación de seguridad.

Emisión: certificado oficial después de aprobar.
Vigencia: tres años.
Entidad certificadora: CertiProf.
Insignia digital de la certificación

Emitida conforme al proceso vigente de CertiProf®

CertiProf Ethical Hacking Professional Certification CEHPC badge
CEHPC™

La insignia digital acompaña el reconocimiento oficial de la certificación aprobada.

Código CEHPC™Vigencia 3 añosInsignia digital
1Preparación
2Simulador
3Examen
4Certificado e insignia
Inversión

Tu preparación y certificación en un solo paquete

Accede al curso e-learning completo, los recursos de preparación y el examen oficial CEHPC™ de CertiProf® con una promoción exclusiva de Wolf Hack Academy.

Examen oficial de certificaciónVoucher para presentar el examen Ethical Hacking Professional CEHPC™ de CertiProf®.
150 USD
Curso de preparación e-learning20 horas de clases grabadas, material oficial y simulador de preguntas.
100 USD
Valor total del paqueteCurso de preparación + examen oficial.
250 USD
Promoción exclusiva de la academia

Accede al paquete completo solo por

Precio regular: 250 USD
89USD

Sí: el precio promocional incluye el curso e-learning, el material oficial, el simulador de preguntas y un voucher oficial para presentar el examen CEHPC™. El voucher tiene una vigencia de seis meses desde su emisión.

Acceso en menos de 24 horasDespués de confirmar el pago, recibirás por parte de la academia la información e indicaciones de acceso en un plazo menor de 24 horas.
Obtener curso + examen por 89 USDHablar con un asesor
Preguntas frecuentes

Resolvemos tus dudas

Información clave para tomar la decisión de inscripción y preparación.

?¿Necesito experiencia previa en pentesting?

No. El programa de preparación consultado indica que no se requieren conocimientos previos obligatorios.

?¿El curso enseña hacking ilegal?

No. El enfoque es estrictamente ético, autorizado y profesional. Todas las prácticas deben realizarse únicamente en laboratorios propios o entornos con autorización expresa.

?¿Durante cuánto tiempo tengo acceso al curso?

La vigencia exacta del acceso se confirma por escrito en el mensaje de bienvenida y antes de activar el programa. Para una necesidad específica, consulta al asesor antes de pagar.

?¿El precio de 89 USD incluye realmente el voucher?

Sí. El precio promocional incluye el voucher oficial para presentar el examen CEHPC™. El voucher tiene una vigencia de seis meses desde su emisión.

?¿Existen pagos adicionales?

Wolf Hack Academy no añade cargos posteriores por los componentes anunciados en el paquete. PayPal o tu institución financiera pueden aplicar conversión de moneda o comisiones propias.

?¿En qué idioma está el curso?

El contenido e-learning y la atención de Wolf Hack Academy se ofrecen en español.

?¿Cuáles son las condiciones del examen?

El examen es en línea, de opción múltiple, contiene 40 preguntas, dura 60 minutos y requiere 32 respuestas correctas de 40, equivalentes al 80 %.

?¿En qué idioma está el examen?

Los idiomas publicados para el examen CEHPC™ son inglés, español y portugués.

?¿Cuántos intentos incluye el voucher?

La compra estándar incluye un intento de examen en línea.

?¿Qué ocurre si no apruebo?

Puedes solicitar al asesor las alternativas vigentes para adquirir un nuevo intento. El simulador y la preparación reducen el riesgo, pero no constituyen una garantía de aprobación.

?¿Cuánto tiempo tengo para presentar el examen?

El voucher tiene una vigencia de seis meses desde su emisión. Es responsabilidad del participante agendar y presentar el examen antes de la fecha de vencimiento.

?¿Cuántas preguntas tiene el simulador?

El simulador incluye un banco de práctica y retroalimentación dentro de la plataforma. La cantidad disponible y sus actualizaciones se muestran al habilitar el acceso; no contiene preguntas oficiales del examen.

?¿El material puede descargarse?

Los documentos identificados como descargables pueden guardarse para estudio personal. Las clases grabadas se consultan dentro de la plataforma y no deben redistribuirse.

?¿Necesito instalar herramientas?

Para el contenido principal necesitas conexión estable, navegador actualizado, correo electrónico y lector PDF. Algunas actividades pueden recomendar herramientas de laboratorio, siempre en entornos autorizados.

?¿Puedo tomar el curso desde cualquier país?

Sí. El programa es online. Solo debes verificar que PayPal y la plataforma de examen estén disponibles en tu ubicación y que puedas cumplir los requisitos técnicos.

?¿Recibo factura o comprobante?

PayPal genera un comprobante de la transacción. Si necesitas una factura fiscal, solicita confirmación de disponibilidad y requisitos a informacion@wolfhackacademy.com.mx antes de realizar el pago.

?¿Qué soporte recibiré?

Puedes solicitar orientación comercial y de acceso por correo en informacion@wolfhackacademy.com.mx o por WhatsApp al +52 56 2375 8236. La respuesta se realiza dentro del horario de atención.

?¿Cuándo obtengo acceso después del pago?

Después de confirmar el pago, la academia envía por correo las indicaciones de acceso en un plazo menor de 24 horas.

?¿Cuál es la política de devolución?

Debido a que el paquete contiene acceso digital y un voucher, la elegibilidad depende de si estos recursos ya fueron emitidos o activados. Solicita las condiciones aplicables por escrito antes de pagar.

?¿Cómo se emite la insignia digital?

La insignia digital se emite después de aprobar el examen mediante el mecanismo vigente definido por CertiProf®.

?¿La certificación tiene vigencia?

Sí. La certificación CEHPC™ tiene una vigencia de tres años conforme a la ficha oficial de CertiProf®.

?¿Existen requisitos técnicos?

Necesitas un equipo con navegador actualizado, conexión estable, acceso a correo electrónico y capacidad para visualizar documentos PDF. Los requisitos específicos del examen se muestran durante su activación.

?¿El curso incluye actividades prácticas?

Sí. Incluye actividades guiadas de reconocimiento, análisis de vulnerabilidades, clasificación de evidencia y reporte, siempre en escenarios controlados y autorizados.

Contacto directo

Comunícate con Wolf Hack Academy

Selecciona el canal de contacto. El correo abre tu aplicación de mensajería y WhatsApp inicia una conversación directa con la academia.

Atención para información sobre acceso, inscripción, condiciones del paquete y certificación CEHPC™.