500 cursos gratis de ciberseguridad, hacking ético y Blue Team
Explora una biblioteca gratuita organizada por niveles, categorías y objetivos. Empieza con el Top 10, avanza por rutas guiadas y usa el Top 50 ColosOS para elegir recursos de máxima calidad sin perderte entre cientos de opciones.
Empieza aquí: Top 10 para partir desde cero
Esta mini-ruta evita el bloqueo inicial. El objetivo no es ver muchos cursos, sino construir una base mínima: fundamentos, redes, Linux, Blue Team, hacking ético legal, seguridad web y forense digital.
Introduction to Cybersecurity
Cisco NetAcad · Primer contacto claro con la ciberseguridad.
Cybersecurity Fundamentals
IBM SkillsBuild · Refuerzo de conceptos base.
Learning Cyber Security
TryHackMe · Paso de teoría a práctica guiada.
Networking Concepts
TryHackMe · Redes como base de todo lo demás.
Linux Fundamentals
HTB Academy · Base técnica real con Linux.
Bandit
OverTheWire · Terminal, SSH y pensamiento técnico.
Defensive Security Intro
TryHackMe · Primera visión de Blue Team y SOC.
Offensive Security Intro
TryHackMe · Hacking ético legal y controlado.
OWASP Top 10
TryHackMe · Vulnerabilidades web frecuentes.
Introduction to Digital Forensics
Security Blue Team · Evidencias e investigación.
Rutas por objetivo
La biblioteca es grande, pero no tienes que verla entera. Elige un objetivo y sigue una secuencia concreta.
Quiero empezar desde cero
Ruta mínima para entender el mapa general, tocar práctica, descubrir Blue Team, ofensiva legal y forense básica.
Biblioteca recomendada ColosOS
Esta versión ya está preparada para crecer por lotes de 50 recursos. Usa los filtros, busca por plataforma o tema y carga más cursos cuando la biblioteca aumente.
Categorías principales de la biblioteca
Las categorías permiten convertir una lista enorme en un sistema navegable. Cada recurso debe tener categoría, nivel, tipo, práctica y objetivo recomendado.
Introducción, amenazas, conceptos base, carrera profesional y preparación inicial.
TCP/IP, DNS, Linux, Windows, scripting, virtualización y administración segura.
Metodología, reconocimiento, enumeración, escalada y práctica autorizada.
OWASP, XSS, SQLi, autenticación, access control, SSRF, JWT, OAuth y APIs.
Logs, detección, threat hunting, Sentinel, Splunk, phishing y análisis de tráfico.
AWS, Azure, GCP, IAM, responsabilidad compartida y Defender for Cloud.
Memoria, disco, red, phishing, ransomware, incident response y evidencias.
Secure coding, OWASP, SCA, SBOM, supply chain, secretos y threat modeling.
Ghidra, debugging, análisis de malware, binarios, assembly y exploit development.
TLS, PKI, RSA, cifrado simétrico, retos crypto y fundamentos aplicados.
OverTheWire, picoCTF, Root-Me, pwn.college y máquinas vulnerables.
Riesgo, cumplimiento, concienciación, sistemas industriales e infraestructuras críticas.
Método de uso: Aprende · Practica · Demuestra
La biblioteca solo funciona si la conviertes en acción. Marca los pasos y usa esta página como sistema de avance, no como colección infinita.
Checklist de avance
Tu progreso se guarda en este navegador. Es una ayuda ligera para mantener foco.
Qué evitar
El error habitual es confundir cantidad con avance. Una biblioteca grande debe darte dirección, no ansiedad.
La biblioteca completa empieza aquí, pero el avance real está en la ruta
Usa el Top 10 para empezar, elige una ruta por objetivo y filtra la biblioteca recomendada. La página ya está preparada para crecer por lotes hasta 500 recursos sin cargar todas las tarjetas de golpe.