An unhandled error has occurred. Reload X
Ver el plan de examen oficial en Cert Atlas

OSCP Offensive Security Certified Professional Practice Test

140 preguntas disponibles

Examen: OSCP Offensive Security Certified Professional Descripción: Certificación práctica de pruebas de penetración que requiere la explotación de vulnerabilidades reales en un entorno de laboratorio de 24 horas, abarcando desbordamientos de búfer, ataques web y escalada de privilegios.

Examen de certificación
Professional Nivel
Oportunidades profesionales y salario
Nivel inicial – Security Tester $80,000 - $121,000
Nivel medio – Penetration Tester $113,000 - $172,000
Nivel senior – Principal Penetration Tester $147,000 - $224,000
Security TesterPenetration TesterPrincipal Penetration Testergrowing mercado
Plan de Estudio
01Active Directory Enumeration and AttacksEnumerate AD (PowerShell, BloodHound), Kerberos attacks (Kerberoasting, Silver/Golden tickets, AS-REP roasting), Lateral movement (WMI, WinRM, PsExec, Pass-the-Hash)
02Antivirus EvasionAV detection engines, Manual and automated AV evasion
03Assembling the PiecesEnumerate and attack a public network, Pivot into an internal network, Chain to compromise a domain controller
04Client-Side AttacksTarget reconnaissance and client fingerprinting, Office macros and library files, Windows shortcut abuse
05Information GatheringPassive information gathering (OSINT, DNS), Active information gathering (port scanning, SMB/SMTP/SNMP enumeration)
06Linux Privilege EscalationEnumerate Linux permissions and system trails, Abuse cron jobs, SUID, capabilities, sudo, and kernel vulnerabilities
07Locating and Fixing Public ExploitsFind exploits (SearchSploit), Analyze and safely execute public exploits, Fix memory corruption and web exploits
08Password AttacksAttack SSH, RDP, HTTP POST logins, Crack passwords with wordlists and rules, Obtain, crack, pass, and relay NTLM hashes
09Port Redirection and TunnelingPort forwarding with Socat and Windows tools, SSH local/dynamic/remote forwarding, HTTP and DNS tunneling (Chisel, dnscat)
10Report Writing for Penetration TestersNote-taking and documentation structure, Write technical penetration testing reports
11SQL Injection AttacksManual UNION, error-based, and blind SQL injection, SQLmap, MSSQL xp_cmdshell
12The Metasploit FrameworkAuxiliary and exploit modules, Meterpreter and post-exploitation, Pivoting and resource scripts
13Vulnerability ScanningVulnerability scanning theory, Nessus, Nmap Scripting Engine
14Web Application AttacksWeb assessment methodology and OWASP Top 10, Burp Suite, XSS, directory traversal, file inclusion, file upload, command injection
15Windows Privilege EscalationEnumerate Windows privileges and access control, Hijack service binaries and DLLs, Abuse scheduled tasks
Detalles del Examen OSCP
Código del Examen OSCP
Proveedor OffSec
Formato del Examen Practical / Penetration Test Lab
Supervisión en Línea Disponible
Disponible En
English
Recursos de Estudio
OffSec Learning Library (PEN-200/WEB-300/EXP-301)
OffSecGratis
Course material, lab time, and one exam attempt typically bundled together
Ver
Preguntas Frecuentes

¿Cuál es el formato del examen OSCP y cómo se califica?

El examen OSCP es una prueba de penetración práctica, supervisada, de 24 horas en un entorno de laboratorio aislado. Los candidatos deben comprometer un conjunto de máquinas objetivo, cada una asignada con un valor en puntos basado en la dificultad (que generalmente varía de 10 a 25 puntos). Se requiere un mínimo de 70 puntos para aprobar. El examen es seguido inmediatamente por un período de 24 horas para presentar un informe de prueba de penetración completo que detalle los pasos tomados, pruebas de compromiso y hallazgos. La calificación se basa únicamente en la explotación exitosa de los objetivos y la calidad del informe presentado.

¿Cuáles son los requisitos previos para intentar la certificación OSCP?

Offensive Security recomienda una comprensión sólida de redes, administración de Linux y Windows, scripting o programación básica (por ejemplo, Bash, Python) y familiaridad con conceptos de seguridad fundamentales. Si bien no hay requisitos formales obligatorios, la mayoría de los candidatos exitosos tienen experiencia previa en fundamentos de TI o ciberseguridad. El curso Penetration Testing with Kali Linux (PWK), que incluye acceso al laboratorio, es la principal ruta de capacitación y se recomienda encarecidamente para desarrollar las habilidades necesarias para el examen.

¿En qué se diferencia el OSCP de otras certificaciones de pruebas de penetración?

El OSCP se distingue por su examen 100% práctico y basado en el rendimiento. A diferencia de las certificaciones que dependen de preguntas de opción múltiple o entornos simulados, el OSCP requiere que los candidatos realicen ataques reales contra sistemas vulnerables. Esto demuestra la capacidad de aplicar herramientas y técnicas de manera creativa y metódica. A menudo se considera un 'rito de paso' que pone a prueba la determinación y la resolución de problemas bajo presión de tiempo, mientras que otras certificaciones pueden centrarse más en la recuperación de conocimientos o la competencia en herramientas específicas.

¿Cuál es el valor del tiempo en el laboratorio PWK y cómo debo utilizarlo de manera efectiva?

El laboratorio PWK es un componente crítico de la preparación para el OSCP, proporcionando una red simulada con cientos de máquinas vulnerables de creciente complejidad. El uso efectivo implica: 1) Trabajar a fondo en los ejercicios del curso, 2) Intentar comprometer tantas máquinas del laboratorio como sea posible de manera independiente, 3) Documentar cada paso, comando y técnica en detalle, 4) Investigar y experimentar con diferentes caminos de explotación, y 5) Enfocarse en comprender los conceptos de vulnerabilidad subyacentes en lugar de solo lograr acceso root/administrador. El laboratorio construye la metodología y la persistencia requeridas para el examen.

¿Qué trayectorias profesionales valoran o requieren típicamente la certificación OSCP?

El OSCP es muy valorado para roles que incluyen Tester de Penetración, Analista de Vulnerabilidades, Consultor de Seguridad (Offensive Security), Miembro del Equipo Rojo y Especialista en Seguridad de Aplicaciones. Frecuentemente se menciona como una calificación preferida o requerida en ofertas de trabajo para posiciones de seguridad ofensiva prácticas en firmas de consultoría, MSSPs, instituciones financieras y empresas de tecnología. Sirve como una credencial clave para avanzar a posiciones técnicas senior o de líder de equipo dentro de las disciplinas de pruebas de penetración.

Reseñas y Calificaciones
Aún sin reseñas

¡Sé el primero en reseñar este examen y ayuda a otros estudiantes!


Comparte Tu Experiencia