
Certified Ethical Hacker
La certificación de hacking ético más pedida del mundo. Cuarenta horas para aprender a atacar tus propios sistemas con el método y las herramientas que usa un atacante real, y cerrar lo que encuentres.
La fecha se confirma con un mínimo de 6 participantes.·Clase en vivo en español · Material y examen en inglés
¿Para quién es esta certificación?
- Administradores de red y de sistemas que quieren pasar a seguridad ofensiva
- Analistas de seguridad que hoy solo reaccionan y quieren anticiparse
- Auditores de TI que necesitan validar controles técnicos, no solo documentales
- Quien provee al gobierno de EE.UU. o a clientes que exigen DoD 8140
Qué vas a poder hacer al terminar
- Recorrer las cinco fases de un ataque con método, no improvisando
- Levantar información, escanear y enumerar un objetivo como lo haría un atacante
- Explotar fallas en sistemas, redes, web, inalámbricas, móviles, IoT y nube
- Documentar los hallazgos y proponer contramedidas que la organización pueda aplicar
Requisitos previos
Conocimiento sólido de redes TCP/IP y de administración de sistemas. No es un curso de entrada: si vienes desde cero, el camino es C|CT.
Temario · 20 módulos
Ver el temarioOcultar
- Mód. 1
Introducción al hacking ético
Fundamentos de seguridad de la información, controles, leyes aplicables y los procedimientos estándar del oficio.
- Mód. 2
Footprinting y reconocimiento
Técnicas y herramientas para levantar información del objetivo antes de tocarlo. Es la fase que decide todo lo demás.
- Mód. 3
Escaneo de redes
Técnicas de escaneo y las contramedidas que las detienen.
- Mód. 4
Enumeración
Extracción de información de servicios expuestos, incluidos BGP y NFS, y cómo defenderse.
- Mód. 5
Análisis de vulnerabilidades
Cómo detectar huecos en la red, la infraestructura de comunicaciones y los equipos finales, y con qué herramientas.
- Mód. 6
Hackeo de sistemas
Metodologías para comprometer sistemas, esteganografía y borrado de rastros.
- Mód. 7
Amenazas de malware
Troyanos, virus, gusanos, APT y malware sin archivo. Cómo se analiza y cómo se contiene.
- Mód. 8
Sniffing
Captura de tráfico para descubrir debilidades de red, y las defensas contra ella.
- Mód. 9
Ingeniería social
Técnicas de manipulación, robo de identidad y cómo auditar la vulnerabilidad humana de una organización.
- Mód. 10
Denegación de servicio
Ataques DoS y DDoS, las herramientas para auditar un objetivo y las protecciones que funcionan.
- Mód. 11
Secuestro de sesión
Debilidades de gestión de sesión, autenticación, autorización y criptografía, con sus contramedidas.
- Mód. 12
Evasión de IDS, firewalls y honeypots
Cómo se evaden los controles perimetrales y cómo se audita un perímetro para encontrar sus huecos.
- Mód. 13
Hackeo de servidores web
Metodología completa para auditar la infraestructura de servidores web.
- Mód. 14
Hackeo de aplicaciones web
Metodología de ataque a aplicaciones web y las contramedidas correspondientes.
- Mód. 15
Inyección SQL
Técnicas de inyección, técnicas de evasión y cómo blindar la aplicación.
- Mód. 16
Hackeo de redes inalámbricas
Cifrados, amenazas, metodología de ataque y herramientas de seguridad para wifi.
- Mód. 17
Hackeo de plataformas móviles
Vectores de ataque en Android e iOS, gestión de dispositivos y lineamientos de seguridad móvil.
- Mód. 18
Hackeo de IoT
Ataques a dispositivos de internet de las cosas y a tecnología operativa, con su metodología y contramedidas.
- Mód. 19
Cómputo en la nube
Contenedores, cómputo sin servidor, amenazas propias de la nube y técnicas de seguridad.
- Mód. 20
Criptografía
Algoritmos de cifrado, PKI, cifrado de correo y de disco, ataques criptográficos y criptoanálisis.
C|EH no es un curso, son cuatro fases
EC-Council estructura el programa en cuatro etapas. El kit Lite cubre las dos primeras; el Elite, las cuatro. Es la diferencia real entre los dos kits, y por eso conviene ver hasta dónde llega cada uno antes de elegir.
- 01
Learn
· Aprender- ·20 módulos y más de 221 laboratorios prácticos
- ·550 técnicas de ataque y más de 4,000 herramientas
- ·Más de la mitad del tiempo de entrenamiento se dedica a laboratorios
- ·2,500 páginas de manual del estudiante y 2,000 de manual de laboratorio
- ·Se ataca sobre Windows 11, Windows Server, Linux, Ubuntu y Android
- 02
Certify
· Certificarte- ·Examen de conocimiento: 4 horas, 125 preguntas. Va en los dos kits
- ·Examen práctico: 6 horas, 20 desafíos. Va sólo en el kit Elite
- ·Los dos están acreditados por ANAB ISO/IEC 17024 y US DoD 8140
- ·Aprobar el de conocimiento da C|EH; aprobar también el práctico da C|EH Master
- 03
Engage
· PracticarSolo Elite- ·Seis meses de acceso al cyber range de EC-Council
- ·Un encargo de hacking ético completo, en cuatro fases, sobre redes reales
- ·Se aplican las cinco fases del ataque de principio a fin
- ·Entorno controlado: se ataca de verdad, sin consecuencias reales
- 04
Compete
· CompetirSolo Elite- ·Un año de acceso a 12 retos CTF, uno nuevo cada mes
- ·Competencias de 4 horas, abiertas todo el mes: entras cuando puedas
- ·Se compite contra hackers de todo el mundo, con tabla de posiciones
- ·Temas distintos cada mes: ransomware, ICS/SCADA, ingeniería inversa, nube
El examen de conocimiento va en los dos kits y da la credencial C|EH. El examen práctico va sólo en el Elite y da C|EH Practical; al tener los dos aprobados, C|EH Master se otorga automáticamente, sin trámite aparte. Dos exámenes, tres credenciales. Si compraste el Lite y después lo quieres, el práctico se cotiza por separado.
Qué incluye cada versión del kit
C|EH se vende en dos kits con el mismo curso: los mismos veinte módulos, el mismo instructor y las mismas 40 horas. Lo que cambia es hasta dónde llegas después. El Lite cubre las dos primeras fases del programa —aprender y certificarte—. El Elite cubre las cuatro, y con ellas los dos exámenes: dos exámenes que dan tres credenciales, C|EH, C|EH Practical y C|EH Master.
C|EH Lite
- Fases 1 y 2: aprender y certificarte
- Material oficial y las 40 horas de curso
- Examen de conocimiento, en un solo intento
- Sin iLabs incluidos
C|EH Elite
- Las cuatro fases: aprender, certificarte, practicar y competir
- Los dos exámenes: el de conocimiento y el práctico
- Tres credenciales: C|EH, C|EH Practical y C|EH Master
- Reintento de examen sin costo, el único kit de EC-Council que lo trae
- Los 221 iLabs, con más de 4,000 herramientas
- 12 competencias CTF, una nueva cada mes durante un año
- 10 videos de hacking ético exclusivos del Elite
Precio de los dos kits
El kit que llega a C|EH Master cuesta menos al mes
No es un juego de palabras: a 12 meses, el Elite sale en $3,828 al mes y el Lite a 6 meses sale en $5,568. El curso es idéntico en los dos. Los $10,800 de diferencia compran el examen práctico —con él son dos exámenes y tres credenciales, hasta C|EH Master—, los 221 iLabs y doce competencias durante un año.
C|EH Lite
$5,568al mes a 6 MSI
o $28,800 MXN + IVA de contado ($33,408 en total)
Las dos primeras fases: aprender y certificarte. Para quien ya tiene dónde practicar.
Inscribirme al LiteC|EH Elite
$3,828al mes a 12 MSI
o $39,600 MXN + IVA de contado ($45,936 en total)
Todo lo del Lite, más el examen práctico: dos exámenes que dan tres credenciales, hasta C|EH Master. Y los 221 iLabs y 12 competencias durante un año.
Inscribirme al Elite- ✓Meses sin intereses con tarjetas de crédito participantes. No aplica con tarjetas corporativas.
- ✓El examen de conocimiento va en los dos kits. El reintento sin costo va sólo en el Elite: es el único kit de EC-Council que lo trae.
- ✓El material oficial de EC-Council va incluido.
- ✓Transformation Trends factura en México, con CFDI.
Sobre la fecha: La fecha se confirma con un mínimo de 6 participantes.
Qué respalda esta certificación
- Acreditada por ANAB bajo ISO/IEC 17024
- Aprobada por el Departamento de Defensa de EE.UU. bajo la directiva 8140/8570
- Reconocida por el GCHQ en el Reino Unido
Sectores que la requieren
Preguntas frecuentes
¿El examen es en español?▾
No, y aquí conviene ser preciso. El examen de C|EH, como todos los de EC-Council, es únicamente en inglés, y el material también: el courseware, los eBooks y los laboratorios vienen en inglés. Lo que se imparte en español es la clase en vivo con el instructor. Es el punto que más conviene tener claro antes de inscribirse: hay que leer inglés técnico con soltura.
¿Qué diferencia hay entre C|EH y C|EH Practical?▾
C|EH es el examen de conocimiento: 125 preguntas de opción múltiple en 4 horas. C|EH Practical es el examen de habilidad: 6 horas resolviendo 20 retos en un entorno real. Son complementarios, y quien aprueba ambos obtiene la credencial C|EH Master.
¿Por qué importa la aprobación del DoD?▾
La directiva 8140 del Departamento de Defensa de EE.UU. lista C|EH como estándar para varios roles de ciberseguridad. Si tu empresa provee al gobierno estadounidense o a un cliente que le provee, esa lista deja de ser un detalle y se vuelve un requisito de contrato.
¿Me sirve si no me voy a dedicar al pentesting?▾
Sí, y es de los usos más comunes. Entender cómo se ataca cambia cómo se defiende: quien administra redes, responde incidentes o audita controles trabaja distinto después del C|EH.
¿Es un curso de entrada?▾
No. Se pide base sólida de redes TCP/IP y administración de sistemas. Para empezar desde cero está C|CT, que es el punto de entrada del catálogo de EC-Council.
¿Cuál es la diferencia entre el kit Lite y el Elite?▾
La certificación es idéntica: mismo examen, mismos módulos, misma credencial. Lo que cambia son los laboratorios. El kit Elite incluye los iLabs por seis meses: 221 laboratorios en el cyber range de EC-Council, con más de 4,000 herramientas y más de 550 técnicas de ataque. El Lite no los trae. Si vas a practicar por tu cuenta o ya tienes laboratorio propio, el Lite alcanza; si quieres el entorno listo, es el Elite.
Ya tengo el C|EH de una versión anterior, ¿tengo que empezar de cero?▾
No. EC-Council tiene una ruta de actualización de las versiones 1 a 12 hacia la v13. Escríbenos con la versión que tienes y te decimos qué te toca y qué te cuesta.
Somos pocos, ¿aun así podemos tomarlo?▾
Sí. No necesitas juntar el grupo por tu cuenta: nosotros abrimos la convocatoria y armamos el grupo de certificación. Dinos a cuántas personas quieres certificar y nos encargamos de lo demás.
Los datos del programa —módulos, horas y datos del examen— provienen del brochure oficial y de la página de EC-Council para CEH.
Ficha del curso
CEH · Certified Ethical Hacker
Modalidad
Idioma
Incluye
- Voucher del examen de conocimiento incluido, se presenta en línea
- Curso en vivo con instructor CEI de EC-Council
- eBook oficial de EC-Council
- Prácticas al final de cada módulo
- 40 horas de curso, con más de la mitad del tiempo en laboratorios