Ciberseguridad · Roadmap · eJPT → eCPPT v3

Preparación eCPPT v3: roadmap personal desde eJPT

Después de obtener eJPT, mi siguiente objetivo técnico es preparar eCPPT v3. Antes de comprar el pack oficial, voy a reforzar mi base mediante laboratorios gratuitos, documentación técnica y práctica progresiva.

eJPT eCPPT v3 Pentesting Enumeración Web Active Directory Pivoting Post-explotación

Objetivo de esta preparación

El objetivo no es simplemente resolver máquinas vulnerables, sino construir una metodología sólida de trabajo: enumerar correctamente, explotar con criterio, documentar evidencias y entender cómo avanzar dentro de un entorno comprometido.

Esta preparación servirá como transición entre la base práctica de eJPT y los conocimientos más avanzados que requiere eCPPT v3, especialmente en explotación web, post-explotación, pivoting, Active Directory y análisis de evidencias.

1. Punto de partida

eJPT me ha servido para reforzar fundamentos de pentesting: reconocimiento, enumeración, servicios comunes, explotación básica y análisis de entornos de laboratorio.

A partir de ahora, el enfoque será subir progresivamente el nivel técnico, evitando depender únicamente de herramientas automáticas y dando más peso al razonamiento, la documentación y la práctica en laboratorios controlados.

2. Áreas que voy a reforzar

  • Enumeración avanzada de servicios.
  • Reconocimiento web y análisis de aplicaciones.
  • Explotación web manual y uso controlado de herramientas.
  • Escalada de privilegios en Linux.
  • Escalada de privilegios en Windows.
  • Fundamentos de Active Directory.
  • Enumeración de dominio y usuarios.
  • Movimiento lateral básico.
  • Pivoting y acceso a redes internas.
  • Tunneling y port forwarding.
  • Post-explotación básica.
  • Organización de evidencias y documentación técnica.
  • Interpretación de hallazgos para responder preguntas técnicas.

3. Metodología de trabajo

Para cada laboratorio seguiré una estructura fija. La idea es repetir siempre un proceso ordenado para evitar saltarme pasos importantes.

1. Preparar carpeta de trabajo
2. Descubrir hosts
3. Escanear puertos
4. Enumerar servicios
5. Analizar tecnologías y versiones
6. Buscar vectores de entrada
7. Explotar de forma controlada
8. Estabilizar acceso si procede
9. Enumerar el sistema comprometido
10. Escalar privilegios
11. Buscar credenciales o información útil
12. Pivotar si existe red interna
13. Documentar evidencias
14. Extraer conclusiones técnicas

4. Plataformas y laboratorios

Antes de comprar el pack oficial de eCPPT v3, trabajaré con máquinas vulnerables gratuitas y entornos autorizados. El objetivo será practicar sin depender todavía del material oficial.

  • HackerLabs.
  • DockerLabs.
  • VulnHub.
  • Laboratorios propios.
  • Máquinas gratuitas de dificultad fácil/media.
  • Escenarios centrados en web, Linux, Windows y redes internas.

Cada máquina resuelta se documentará de forma profesional, evitando publicar información sensible, contenido privado de plataformas o material de examen.

5. Cómo lo voy a documentar

Cada laboratorio público tendrá una estructura similar para que el portfolio sea coherente y fácil de revisar.

## Resumen del laboratorio
## Alcance y entorno
## Reconocimiento
## Enumeración de servicios
## Análisis de vulnerabilidades
## Explotación
## Post-explotación
## Escalada de privilegios
## Pivoting, si aplica
## Evidencias
## Mitigaciones recomendadas
## Lecciones aprendidas
## Relación con eJPT/eCPPT v3

6. Relación con mi portfolio

Esta preparación no se quedará solo como estudio privado. La idea es transformar parte del aprendizaje en documentación pública útil: metodologías, checklists, writeups autorizados y reflexiones técnicas.

De esta forma, el portfolio no solo muestra certificaciones, sino también evolución, práctica real, capacidad de documentación y constancia.

7. Objetivo hasta octubre

Hasta comprar el pack oficial de eCPPT v3, el objetivo será llegar con una base más fuerte en laboratorios prácticos, especialmente en enumeración, explotación web, escalada de privilegios, Active Directory básico, pivoting y documentación de evidencias.

  • Resolver máquinas fáciles y medias.
  • Documentar writeups públicos autorizados.
  • Crear una metodología propia repetible.
  • Reforzar Linux y Windows privilege escalation.
  • Practicar fundamentos de Active Directory.
  • Practicar pivoting básico.
  • Mejorar la forma de tomar notas y evidencias.
  • Preparar una base sólida antes de entrar al material oficial.

8. Diferencia entre estudiar y preparar una certificación práctica

Preparar una certificación práctica no consiste solo en leer teoría. Es necesario enfrentarse a entornos reales o simulados, equivocarse, revisar resultados y documentar el proceso.

Por eso, esta ruta estará basada principalmente en práctica controlada, análisis técnico, documentación de evidencias y mejora progresiva de metodología.

Conclusión

Esta entrada marca el inicio de mi preparación hacia eCPPT v3. El objetivo es construir una base técnica más sólida desde eJPT, resolver laboratorios gratuitos y documentar el proceso de forma profesional dentro de mi portfolio.