de appsec a offensive security

Ciberseguridad
ofensiva

Application Security Engineer construyendo el camino hacia el red teaming — OSCP en preparación, HTB Certified Offensive AI Expert en curso, y un homelab de pentesting propio para practicar de verdad, no solo en teoría.

En preparación

HTB Certified Offensive AI Expert (HTB COAE)
objetivo: antes de fin de 2026

Certificación co-desarrollada por Hack The Box y Google, alineada con el Secure AI Framework (SAIF), el OWASP Machine Learning Security Top 10 y el OWASP Top 10 for LLM Applications. Requiere completar el job-role path "AI Red Teamer" (12 módulos, 230 secciones) antes de poder presentarse al examen.

Módulo 1/12 · Fundamentals of AI — 6/24 secciones (25%)
6/230 secciones completadas en el path completo
OSCP — Offensive Security Certified Professional
estudio autodidacta

Preparación por libre de la certificación de referencia en pentesting práctico — explotación manual, post-explotación y reporting, sin depender de herramientas automatizadas.

Homelab de pentesting

Laboratorio propio, autoalojado y segmentado por VLANs, para practicar explotación en un entorno real y aislado — no solo en plataformas online.

InternetOPNsense (firewall, router-on-a-stick) │ ├── VLAN MGMT ├── VLAN SERVICESservicios propios (esta misma web) └── VLAN VULN-LABdianas deliberadamente vulnerables ├── DVWA ├── OWASP Juice Shop ├── WebGoat └── Metasploitable 2
Firewall
OPNsense
Router-on-a-stick con VLANs 802.1Q, reglas de aislamiento entre segmentos.
Hipervisores
Proxmox VE
2 nodos sobre mini PCs reciclados, corriendo las dianas vulnerables en LXC/VMs.
Aislamiento
Segmentación real
Las dianas viven en su propia VLAN, sin salida a otros segmentos ni a Internet.
Acceso remoto
Tailscale
Gestión del laboratorio desde cualquier sitio, sin exponer nada públicamente.

Writeups

próximamente — writeups de las máquinas del homelab y de HTB Academy a medida que avance