βββ βββββββ βββββββββ ββββββββββββββββββ ββββββββββββββββββ ββββββ βββββββ
βββ ββββββββ βββββββββ βββββββββββββββββββββββββββββββββββββββββββββββββββββββ
βββ βββββββββ βββββββββ βββββββββ ββββββββββββββββββββββ ββββββββββββββ βββ
βββ ββββββββββββββββββββ ββββββββββ ββββββββββββββββββββββ ββββββββββββββ βββ
ββββββββββββ βββββββββ βββββββ βββββββββββ βββββββββββββββββββββββββ ββββββββββββ
βββββββ βββ ββββββββ βββββ βββββββββββ βββββββββββββββββββββ βββ βββ βββββββ
Aprende haciendo. Demuestra con evidencia. Construye tu carrera.
Rutas formativas Β· Laboratorios reproducibles Β· Portafolio profesional Β· IA como copiloto
Una universidad de ciberseguridad gratuita en espaΓ±ol β no es un volcado de apuntes, no es una lista de herramientas, sino un sistema de entrenamiento diseΓ±ado para llevarte de cero a un perfil profesional tΓ©cnico.
Para quiΓ©n es esto:
- π§βπ Estudiantes de sistemas, informΓ‘tica o ingenierΓa que quieren especializarse en seguridad.
- π TΓ©cnicos IT o administradores de sistemas que quieren migrar hacia ciberseguridad.
- π Hispanohablantes que no encuentran material tΓ©cnico de calidad en espaΓ±ol.
- π€ Entusiastas que quieren aprender a usar IA como copiloto tΓ©cnico en seguridad.
FilosofΓa: "De la teorΓa al laboratorio, y del laboratorio al portafolio."
La ciberseguridad no tiene un problema de "falta de tΓtulos", tiene un problema de falta de talento preparado con prΓ‘ctica real. Estudios recientes muestran que a nivel mundial hay entre 2,8 y 4,8 millones de puestos de ciberseguridad sin cubrir, incluso con organizaciones invirtiendo mΓ‘s de 200.000 millones de dΓ³lares al aΓ±o en productos y servicios de seguridad. En paΓses hispanohablantes como EspaΓ±a, se estiman decenas de miles de vacantes sin cubrir por falta de formaciΓ³n adecuada, con mΓ‘s de 1.600 empresas de ciberseguridad compitiendo por talento.
Esta universidad abierta nace precisamente para atacar ese problema desde el Γ‘ngulo contrario al modelo tradicional:
- No paga matrΓcula, paga tu esfuerzo: todo el contenido es abierto, pero cada mΓ³dulo exige laboratorio, evidencia y entregable concreto para tu portafolio.
- No colecciona diapositivas, colecciona prΓ‘cticas reproducibles: cada mΓ³dulo importante termina en un lab Docker, un writeup, un script o un pipeline que puedes volver a levantar en minutos.
- No te prepara solo para aprobar un examen, te prepara para ocupar uno de esos millones de roles vacantes: los mΓ³dulos estΓ‘n alineados a marcos como MITRE ATT&CK, OWASP, PTES, NIST CSF y ISO 27001, que son exactamente los lenguajes que usan las empresas al contratar.
- No ignora la IA, la integra desde el dΓa 1: aquΓ se enseΓ±a a usar modelos como Claude y Perplexity como copilotos para investigar, documentar y automatizar, porque la escasez global de habilidades ya incluye IA, nube, incidente y pentesting entre las mayores brechas.
En otras palabras: no compite con universidades por crΓ©ditos acadΓ©micos, compite con ellas por algo mΓ‘s importante: la capacidad de que, al terminar una ruta, puedas mostrar un portafolio realista en GitHub y LinkedIn que hable por ti frente a recruiters, startups y equipos SOC/Red Team de cualquier paΓs.
Esta universidad se construye con una visiΓ³n de 10 aΓ±os, no de un semestre:
- Mantener un campus vivo donde los contenidos se actualizan conforme cambian las amenazas, herramientas y marcos globales de ciberseguridad.
- Reducir la brecha de talento tΓ©cnico hispanohablante aportando rutas claras para que estudiantes de Colombia, LatinoamΓ©rica y el mundo puedan acceder a formaciΓ³n prΓ‘ctica sin barrera econΓ³mica.
- Fomentar una comunidad de practicantes que no solo "aprenden hacking", sino que se forman como profesionales capaces de defender y mejorar ecosistemas reales, desde pymes hasta grandes organizaciones.
- Usar la IA como acelerador, no como sustituto: el objetivo es que domines el ciclo completo Red/Blue/Purple y que la IA sea un multiplicador de tu criterio, no un reemplazo.
La mΓ©trica de Γ©xito a largo plazo no son las visitas al repositorio, sino cuΓ‘ntas personas logran conseguir su primer trabajo o mejorar de rol en seguridad gracias a los mΓ³dulos, labs y portafolios que construyen aquΓ.
AdemΓ‘s de las rutas tradicionales de Red Team, Blue Team y DevSecOps, esta universidad ofrece una especializaciΓ³n ΓΊnica en espaΓ±ol en MLSecOps y seguridad de modelos de lenguaje (LLM).
Este mΓ³dulo avanzado, dentro de la Ruta 5 "IA Aplicada a Seguridad", estΓ‘ dividido en tres niveles:
- π’ Entry β Fundamentos IA + Riesgos bΓ‘sicos: entiende quΓ© es un LLM, cuΓ‘les son sus riesgos y quΓ© significa MLSecOps para un junior de ciberseguridad.
- π‘ Intermedio β EvaluaciΓ³n y ataques a LLM: diseΓ±a y ejecuta un conjunto de pruebas de seguridad (prompt injection, exfiltraciΓ³n, jailbreaking bΓ‘sico) y documenta resultados.
- π΄ Avanzado β Pipelines y arquitectura MLSecOps: mapea riesgos a datos, modelo, despliegue y operaciΓ³n, y propone un pipeline sencillo con controles de seguridad.
Cada nivel incluye laboratorios prΓ‘cticos y al menos un entregable pΓΊblico diseΓ±ado para tu portafolio:
- Post educativo explicando MLSecOps en lenguaje claro.
- Repositorio con casos de prueba de seguridad para LLM documentados.
- GuΓa/diagrama de un pipeline seguro con IA y puntos de control definidos.
π Puedes explorar el mΓ³dulo completo aquΓ:
03-IA-AGENTES-HERRAMIENTAS/03-mlsecops-llm-security/
Y ver cΓ³mo encaja en la Ruta 5 "IA Aplicada a Seguridad" en RUTAS.md.
Elige tu camino segΓΊn tu perfil y objetivos. Cada ruta tiene su guΓa detallada en RUTAS.md.
| Ruta | Perfil | DuraciΓ³n estimada | Ir a |
|---|---|---|---|
| π’ Fundamentos | Sin experiencia previa | 4β6 semanas | Ver ruta |
| π΄ Red Team / Ofensiva | Conoces Linux y redes | 3β4 meses | Ver ruta |
| π΅ Blue Team / Defensa | Conoces sistemas y logs | 3β4 meses | Ver ruta |
| βοΈ DevSecOps | Sabes programar | 2β3 meses | Ver ruta |
| π€ IA Aplicada | Conoces Python bΓ‘sico | 2β3 meses | Ver ruta |
π ΒΏNo sabes por dΓ³nde empezar? β Empieza con la π’ Ruta de Fundamentos sin importar tu nivel.
Universidad Abierta de Ciberseguridad/
β
βββ π README.md β EstΓ‘s aquΓ β Bienvenida y descripciΓ³n general
βββ πΊοΈ RUTAS.md β Las 5 rutas de aprendizaje detalladas
βββ π MODULOS.md β Tabla completa de mΓ³dulos con niveles y proyectos
βββ ποΈ PORTAFOLIO.md β CΓ³mo construir y publicar tu portafolio
βββ π€ CONTRIBUIR.md β CΓ³mo contribuir contenido o laboratorios
βββ π TEMPLATE-MODULO.md β Plantilla para crear nuevos mΓ³dulos
β
βββ π΄ 01-CIBERSEGURIDAD/ β Facultad: Seguridad Ofensiva
β βββ 01-reconocimiento-osint/
β βββ 02-pentesting-red-team/
β βββ 03-analisis-vulnerabilidades/
β βββ 04-explotacion-web/
β βββ 05-post-explotacion/
β βββ 06-forense-digital/
β βββ 07-ingenieria-social/
β βββ 08-criptografia/
β
βββ π΅ 02-SEGURIDAD-INFORMACION/ β Facultad: Defensa y Gobernanza
β βββ 01-gestion-riesgos/
β βββ 02-blue-team-defensa/
β βββ 03-soc-operations/
β βββ 04-devsecops/
β βββ 05-hardening/
β βββ 06-compliance-normativas/
β βββ 07-threat-intelligence/
β
βββ π€ 03-IA-AGENTES-HERRAMIENTAS/ β Facultad: IA y AutomatizaciΓ³n
β βββ 01-agentes-osint/
β βββ 02-agentes-pentest/
β βββ 03-llm-security/
β βββ 03-mlsecops-llm-security/
β βββ 04-herramientas-trending/
β βββ 05-automatizacion-python/
β
βββ π§ͺ 04-LABORATORIOS/ β Centro de PrΓ‘ctica
β βββ ctf-writeups/
β βββ htb-thm/
β βββ labs-propios/
β βββ docker-labs/
β
βββ π 05-RECURSOS/ β Biblioteca
β βββ cheatsheets/
β βββ certificaciones/
β βββ libros/
β βββ cursos-recomendados/
β
βββ π docs/ β DocumentaciΓ³n del proyecto
βββ USANDO-IA.md β CΓ³mo usar Claude y Perplexity como copiloto
PrΓ‘ctica 100% reproducible con Docker. Cada laboratorio tiene objetivos, prerrequisitos y evidencia de resoluciΓ³n.
| Laboratorio | Tipo | Nivel | Docker |
|---|---|---|---|
ctf-writeups/ |
Writeups documentados | Todos | No requerido |
htb-thm/ |
MΓ‘quinas reales | Intermedio+ | No requerido |
labs-propios/ |
Entornos vulnerables creados aquΓ | Principiante+ | β SΓ |
docker-labs/ |
Docker Compose reproducibles | Todos | β SΓ |
# Clonar e iniciar un laboratorio
git clone https://github.com/0xvanguard/University-Cybersecurity-Free.git
cd 04-LABORATORIOS/docker-labs/<nombre-del-lab>/
docker compose up -dColecciΓ³n viva de consulta rΓ‘pida para acelerar tu aprendizaje y operaciones.
| Recurso | Contenido |
|---|---|
cheatsheets/ |
Comandos frecuentes por herramienta |
certificaciones/ |
Rutas: eJPT β Security+ β OSCP β CEH |
libros/ |
ResΓΊmenes y notas de lectura tΓ©cnica |
cursos-recomendados/ |
Plataformas y cursos gratuitos validados |
Cada mΓ³dulo que completes genera un entregable publicable. GuΓa completa en PORTAFOLIO.md.
Ejemplos de entregables:
- π Informe de pentest anΓ³nimo (formato ejecutivo + tΓ©cnico)
- π Script de automatizaciΓ³n de seguridad publicado en GitHub
- π Writeup de CTF con metodologΓa documentada
- βοΈ Pipeline DevSecOps con CI/CD y escaneo de secretos
- π€ Agente OSINT o triaje automatizado
- π Playbook de respuesta a incidentes como cΓ³digo
- π§ Post educativo sobre MLSecOps, repositorio de pruebas LLM y guΓa de pipeline seguro
Esta universidad usa Claude y Perplexity como herramientas de soporte activo β no para hacer trampa, sino para aprender mΓ‘s rΓ‘pido y mejor. GuΓa completa en docs/USANDO-IA.md.
- Perplexity β Investiga marcos, compara herramientas, diseΓ±a currΓculos, encuentra recursos actualizados.
- Claude / GPT β Refactoriza cΓ³digo, explica conceptos, genera scaffolding, revisa scripts.
- TΓΊ β Eres el editor tΓ©cnico final: el criterio, la Γ©tica y la responsabilidad son tuya.
| Marco | Uso en esta universidad |
|---|---|
| MITRE ATT&CK | Mapea tΓ©cnicas ofensivas y defensivas |
| MITRE D3FEND | Contramedidas defensivas |
| OWASP Top 10 | Web Β· API Β· LLM Β· MΓ³vil |
| PTES | EstΓ‘ndar de pentesting |
| NIST CSF 2.0 | Ciclo de gestiΓ³n de seguridad |
| ISO/IEC 27001:2022 | GestiΓ³n de seguridad de la informaciΓ³n |
| Ley 1273/2009 (CO) | Marco legal colombiano |
ΒΏTienes experiencia previa?
β
βββ NO β π’ Ruta de Fundamentos (RUTAS.md)
β
βββ SΓ β ΒΏCuΓ‘l es tu objetivo?
βββ Atacar/auditar β π΄ Red Team (RUTAS.md)
βββ Defender/monitorear β π΅ Blue Team (RUTAS.md)
βββ Automatizar/codificar β βοΈ DevSecOps (RUTAS.md)
βββ Usar IA en seguridad β π€ IA Aplicada (RUTAS.md)
- Lee
RUTAS.mdy elige tu camino. - Revisa
MODULOS.mdpara ver todos los mΓ³dulos con duraciΓ³n y proyectos. - Clona el repositorio e ingresa a tu carpeta de primer mΓ³dulo.
- Completa la prΓ‘ctica y publica tu entregable β
PORTAFOLIO.md.
ΒΏQuieres contribuir labs, cheatsheets, writeups o mΓ³dulos? Lee CONTRIBUIR.md.
Toda contribuciΓ³n aprobada se convierte en una entrada de portafolio de cΓ³digo abierto para quien la cree.
Este repositorio es estrictamente educativo y orientado a la investigaciΓ³n.
- Todas las tΓ©cnicas se documentan asumiendo autorizaciΓ³n escrita explΓcita sobre el objetivo.
- Las herramientas ofensivas se usan solo en laboratorios aislados o plataformas autorizadas (HTB, THM, VMs propias).
- No soy responsable por el mal uso del contenido publicado aquΓ. Hackea el planeta, no a tu vecino.
- Cumplimiento con: Ley 1273/2009 (CO) Β· GDPR Β· CFAA (EE.UU.) Β· CMA (Reino Unido).
John Sebastian Camargo Β· @0xvanguard Β· BogotΓ‘, Colombia π¨π΄
Estudiante de Seguridad de la Informacion en PolitΓ©cnico Grancolombiano Β· TΓ©cnico en Sistemas Β· entrenΓ‘ndome activamente hacia Purple Team Engineer (Ofensiva + Defensiva) y DevSecOps.
Stack actual: Python Β· Docker Β· Wazuh Β· Nmap Β· MITRE ATT&CK Β· Anthropic API Β· Kotlin (Android).
"La seguridad es un proceso, no un producto." β Bruce Schneier
β¬ Volver al inicio Β· πΊοΈ Ver Rutas Β· π Ver MΓ³dulos Β· ποΈ Mi Portafolio