Recursos curados · Plataformas cyber

Elige dónde practicar ciberseguridad legal

Una selección de plataformas para aprender, practicar y demostrar habilidades en ciberseguridad: laboratorios, CTFs, web hacking, blue team, SOC, cloud security, fundamentos, certificaciones y portfolio. La prioridad es empezar con opciones gratuitas o freemium antes de invertir en plataformas premium.

0 plataformas incluidas
0 gratis o freemium
8 familias de práctica
100% enfoque legal y laboratorio

Busca por objetivo, coste o tipo de práctica

Usa los filtros para encontrar plataformas gratuitas, laboratorios de pentesting legal, retos CTF, blue team, SOC, cloud security, fundamentos o recursos orientados a certificaciones.

Mostrando plataformas recomendadas.

Cómo elegir la plataforma adecuada

La mejor plataforma no es la más famosa ni la más cara. Es la que encaja con tu nivel, tu objetivo y el tipo de evidencia que quieres construir.

1

Fundamentos

Empieza por Linux, redes, web básica y conceptos de seguridad antes de saltar a máquinas complejas.

2

Práctica guiada

Usa plataformas con instrucciones, pistas y rutas para evitar frustración y crear hábito.

3

Laboratorio legal

Practica solo en CTFs, labs, máquinas propias, entornos autorizados o plataformas diseñadas para aprender.

4

Evidencia

Documenta writeups, informes, capturas, notas técnicas y aprendizajes para convertir práctica en portfolio.

Recomendación ColosOS

Para empezar sin pagar, combina una ruta sencilla: OverTheWire para Linux, PortSwigger Web Security Academy para web hacking, picoCTF o Root-Me para retos, Microsoft Learn para fundamentos cloud/seguridad y una plataforma blue team gratuita o freemium para análisis de logs, phishing, SIEM o DFIR.

Principiante: fundamentos, Linux, redes, CTFs sencillos y web básica.
Junior: laboratorios guiados, máquinas vulnerables y primeras investigaciones defensivas.
Portfolio: documenta cada práctica con contexto, objetivo, proceso, evidencia y aprendizaje.

Uso responsable

Esta página está orientada a formación legal. No practiques contra sistemas de terceros, no ejecutes pruebas sin autorización y no confundas un laboratorio con un entorno real.

!No es auditoría: las plataformas sirven para aprender, no para certificar seguridad real.
!No es promesa laboral: ayudan a progresar, pero no garantizan empleo ni certificaciones.
!Revisión: precios, planes gratuitos y condiciones deben verificarse antes de publicar.

Preguntas frecuentes

Respuestas rápidas para orientar al alumno antes de elegir dónde practicar.

Sí, especialmente en la fase inicial. Puedes construir una base muy sólida con recursos gratuitos de Linux, CTFs, web hacking, cloud básica, documentación oficial y laboratorios locales. Más adelante puede tener sentido pagar por rutas guiadas, feedback, certificaciones o laboratorios avanzados.
Para un principiante absoluto: OverTheWire, picoCTF, TryHackMe gratuito y PortSwigger Web Security Academy. Para blue team: Blue Team Labs Online, CyberDefenders o LetsDefend. Para cloud: Microsoft Learn, AWS Skill Builder o Google Cloud Skills Boost.
Un CTF suele plantear retos concretos. Un laboratorio simula un entorno técnico para practicar. Una plataforma de formación suele combinar teoría, práctica, rutas, progreso y, en algunos casos, certificados o preparación para exámenes.
No siempre. Primero valida que mantienes el hábito, que entiendes los fundamentos y que sabes qué área te interesa. Después puedes pagar por una plataforma que resuelva una necesidad concreta: guía, profundidad, certificación, blue team, Active Directory, cloud, malware analysis o preparación profesional.

Convierte plataformas en una ruta, no en una lista infinita

La clave no es registrarse en veinte sitios. La clave es elegir una secuencia realista, practicar con intención y documentar progreso. Empieza por tu ruta y después elige la plataforma adecuada.