
CEH: la certificación que el Departamento de Defensa de EE.UU. exige a sus proveedores
El Certified Ethical Hacker (CEH) no es solo una certificación de ciberseguridad más. Es uno de los estándares reconocidos por el Departamento de Defensa de los Estados Unidos a través de la Directiva 8140, conocida como DoD DCWF (Cyberspace Workforce Framework).
Del DoD 8570 al DoD 8140
La Directiva 8570 — durante años el marco de referencia para la fuerza cibernética del gobierno estadounidense — fue oficialmente reemplazada por la Directiva 8140 a partir de 2023. La nueva directiva amplía el alcance a todos los roles de la fuerza cibernética del DoD y exige que las certificaciones cumplan con la acreditación ANAB 17024.
El CEH v13 de EC-Council está aprobado para 6 roles específicos del DCWF bajo el DoD 8140:
En total, las certificaciones de EC-Council (CEH, CND, CHFI, CCISO) cubren hasta 31 roles críticos dentro del DCWF, según comunicado de BusinessWire de agosto de 2023.
¿Por qué importa para empresas mexicanas?
Proveedores de la industria maquiladora
Muchas maquiladoras en Sonora, Baja California y Chihuahua son proveedoras directas o indirectas de la industria de defensa y aeroespacial estadounidense. Sus sistemas de TI deben cumplir con estándares internacionales de seguridad cada vez más estrictos.
Empresas de tecnología con clientes en EE.UU.
Si tu empresa provee software, servicios de TI o telecomunicaciones a clientes estadounidenses, contar con personal certificado CEH es un diferenciador comercial real — y en muchos contratos del sector defensa y gobierno, un requisito explícito.
El contexto: ataques industriales en aumento
Según el Dragos 2026 OT/ICS Cybersecurity Report and Year in Review, los ataques de ransomware contra organizaciones industriales aumentaron un 64% en 2025, y afectaron a 3,300 organizaciones en el mundo. Dragos rastreó 119 grupos de ransomware con capacidad demostrada de afectar entornos operativos, frente a 80 en 2024. La manufactura concentró más de dos tercios de las víctimas.
¿Qué aprende un candidato CEH?
El programa CEH v13 cubre más de 20 módulos de hacking ético, incluyendo:
Todo con laboratorios prácticos en entornos simulados reales (iLabs de EC-Council).
Como único ATC certificado por EC-Council en el noroeste de México, ofrecemos el programa CEH en modalidad presencial, en línea e híbrida, con instructores certificados y materiales oficiales de EC-Council.
Fuentes
- Dragos — 2026 OT/ICS Cybersecurity Report and Year in Review (datos de 2025): ransomware industrial +64%, 3,300 organizaciones afectadas, 119 grupos frente a 80 en 2024, manufactura con más de dos tercios de las víctimas. https://www.dragos.com/blog/dragos-2026-ot-cybersecurity-year-in-review
- Dragos — 2026 OT Report Shows Surge in Threat Groups and Ransomware (comunicado). https://www.dragos.com/resources/press-release/dragos-2026-year-in-review-new-ot-threats-ransomware
Ciberseguridad · herramienta gratuita
¿Qué tan lejos está tu empresa de ISO/IEC 27001?
22 preguntas mapeadas a las cláusulas de ISO/IEC 27001:2022, en unos diez minutos. Al final sabes en qué nivel de madurez estás y qué atender primero. No pedimos datos para empezar.
Hacer el autodiagnóstico¿Prefieres conversar antes? Tenemos varias certificaciones; escríbenos y encontramos la adecuada para ti o para tu equipo.
Boletín semanal · gratis
Lo que debe saber quien dirige una empresa sobre inteligencia artificial y ciberseguridad
Tres cosas que pasaron y por qué deberían interesarte. No es un resumen de noticias: es qué hacer al respecto, o por qué no hacer nada todavía.
Al suscribirte aceptas recibir estos correos de Transformation Trends. Te puedes dar de baja con un clic en cualquiera de ellos, y no compartimos tu correo con nadie. Puedes consultar nuestro aviso de privacidad.