Skip to content

Latest commit

Β 

History

History
301 lines (217 loc) Β· 16.1 KB

File metadata and controls

301 lines (217 loc) Β· 16.1 KB

β–ˆβ–ˆβ•—   β–ˆβ–ˆβ•—β–ˆβ–ˆβ–ˆβ•—   β–ˆβ–ˆβ•—β–ˆβ–ˆβ•—β–ˆβ–ˆβ•—   β–ˆβ–ˆβ•—β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•—β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•— β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•—β–ˆβ–ˆβ•—β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•—  β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•— β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•—
β–ˆβ–ˆβ•‘   β–ˆβ–ˆβ•‘β–ˆβ–ˆβ–ˆβ–ˆβ•—  β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘   β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•”β•β•β•β•β•β–ˆβ–ˆβ•”β•β•β–ˆβ–ˆβ•—β–ˆβ–ˆβ•”β•β•β•β•β•β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•”β•β•β–ˆβ–ˆβ•—β–ˆβ–ˆβ•”β•β•β–ˆβ–ˆβ•—β–ˆβ–ˆβ•”β•β•β•β–ˆβ–ˆβ•—
β–ˆβ–ˆβ•‘   β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•”β–ˆβ–ˆβ•— β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘   β–ˆβ–ˆβ•‘β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•—  β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•”β•β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•—β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘  β–ˆβ–ˆβ•‘β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘   β–ˆβ–ˆβ•‘
β–ˆβ–ˆβ•‘   β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘β•šβ–ˆβ–ˆβ•—β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘β•šβ–ˆβ–ˆβ•— β–ˆβ–ˆβ•”β•β–ˆβ–ˆβ•”β•β•β•  β–ˆβ–ˆβ•”β•β•β–ˆβ–ˆβ•—β•šβ•β•β•β•β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘  β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•”β•β•β–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘   β–ˆβ–ˆβ•‘
β•šβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•”β•β–ˆβ–ˆβ•‘ β•šβ–ˆβ–ˆβ–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘ β•šβ–ˆβ–ˆβ–ˆβ–ˆβ•”β• β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•—β–ˆβ–ˆβ•‘  β–ˆβ–ˆβ•‘β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•‘β–ˆβ–ˆβ•‘β–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•”β•β–ˆβ–ˆβ•‘  β–ˆβ–ˆβ•‘β•šβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ–ˆβ•”β•
 β•šβ•β•β•β•β•β• β•šβ•β•  β•šβ•β•β•β•β•šβ•β•  β•šβ•β•β•β•  β•šβ•β•β•β•β•β•β•β•šβ•β•  β•šβ•β•β•šβ•β•β•β•β•β•β•β•šβ•β•β•šβ•β•β•β•β•β• β•šβ•β•  β•šβ•β• β•šβ•β•β•β•β•β•

Universidad Abierta de Ciberseguridad en EspaΓ±ol

Aprende haciendo. Demuestra con evidencia. Construye tu carrera.

Rutas formativas Β· Laboratorios reproducibles Β· Portafolio profesional Β· IA como copiloto

Estudiantes Bienvenidos Laboratorios Docker IA Copiloto Marcos de Referencia Licencia Colombia


πŸ“Œ ΒΏQuΓ© es esto?

Una universidad de ciberseguridad gratuita en espaΓ±ol β€” no es un volcado de apuntes, no es una lista de herramientas, sino un sistema de entrenamiento diseΓ±ado para llevarte de cero a un perfil profesional tΓ©cnico.

Para quiΓ©n es esto:

  • πŸ§‘β€πŸŽ“ Estudiantes de sistemas, informΓ‘tica o ingenierΓ­a que quieren especializarse en seguridad.
  • πŸ”„ TΓ©cnicos IT o administradores de sistemas que quieren migrar hacia ciberseguridad.
  • 🌎 Hispanohablantes que no encuentran material tΓ©cnico de calidad en espaΓ±ol.
  • πŸ€– Entusiastas que quieren aprender a usar IA como copiloto tΓ©cnico en seguridad.

FilosofΓ­a: "De la teorΓ­a al laboratorio, y del laboratorio al portafolio."


πŸš€ ΒΏPor quΓ© esta universidad es del futuro?

La ciberseguridad no tiene un problema de "falta de tΓ­tulos", tiene un problema de falta de talento preparado con prΓ‘ctica real. Estudios recientes muestran que a nivel mundial hay entre 2,8 y 4,8 millones de puestos de ciberseguridad sin cubrir, incluso con organizaciones invirtiendo mΓ‘s de 200.000 millones de dΓ³lares al aΓ±o en productos y servicios de seguridad. En paΓ­ses hispanohablantes como EspaΓ±a, se estiman decenas de miles de vacantes sin cubrir por falta de formaciΓ³n adecuada, con mΓ‘s de 1.600 empresas de ciberseguridad compitiendo por talento.

Esta universidad abierta nace precisamente para atacar ese problema desde el Γ‘ngulo contrario al modelo tradicional:

  • No paga matrΓ­cula, paga tu esfuerzo: todo el contenido es abierto, pero cada mΓ³dulo exige laboratorio, evidencia y entregable concreto para tu portafolio.
  • No colecciona diapositivas, colecciona prΓ‘cticas reproducibles: cada mΓ³dulo importante termina en un lab Docker, un writeup, un script o un pipeline que puedes volver a levantar en minutos.
  • No te prepara solo para aprobar un examen, te prepara para ocupar uno de esos millones de roles vacantes: los mΓ³dulos estΓ‘n alineados a marcos como MITRE ATT&CK, OWASP, PTES, NIST CSF y ISO 27001, que son exactamente los lenguajes que usan las empresas al contratar.
  • No ignora la IA, la integra desde el dΓ­a 1: aquΓ­ se enseΓ±a a usar modelos como Claude y Perplexity como copilotos para investigar, documentar y automatizar, porque la escasez global de habilidades ya incluye IA, nube, incidente y pentesting entre las mayores brechas.

En otras palabras: no compite con universidades por crΓ©ditos acadΓ©micos, compite con ellas por algo mΓ‘s importante: la capacidad de que, al terminar una ruta, puedas mostrar un portafolio realista en GitHub y LinkedIn que hable por ti frente a recruiters, startups y equipos SOC/Red Team de cualquier paΓ­s.


🌍 Promesa de valor a largo plazo

Esta universidad se construye con una visiΓ³n de 10 aΓ±os, no de un semestre:

  • Mantener un campus vivo donde los contenidos se actualizan conforme cambian las amenazas, herramientas y marcos globales de ciberseguridad.
  • Reducir la brecha de talento tΓ©cnico hispanohablante aportando rutas claras para que estudiantes de Colombia, LatinoamΓ©rica y el mundo puedan acceder a formaciΓ³n prΓ‘ctica sin barrera econΓ³mica.
  • Fomentar una comunidad de practicantes que no solo "aprenden hacking", sino que se forman como profesionales capaces de defender y mejorar ecosistemas reales, desde pymes hasta grandes organizaciones.
  • Usar la IA como acelerador, no como sustituto: el objetivo es que domines el ciclo completo Red/Blue/Purple y que la IA sea un multiplicador de tu criterio, no un reemplazo.

La mΓ©trica de Γ©xito a largo plazo no son las visitas al repositorio, sino cuΓ‘ntas personas logran conseguir su primer trabajo o mejorar de rol en seguridad gracias a los mΓ³dulos, labs y portafolios que construyen aquΓ­.


πŸ€– EspecializaciΓ³n: MLSecOps y Seguridad de LLM

AdemΓ‘s de las rutas tradicionales de Red Team, Blue Team y DevSecOps, esta universidad ofrece una especializaciΓ³n ΓΊnica en espaΓ±ol en MLSecOps y seguridad de modelos de lenguaje (LLM).

Este mΓ³dulo avanzado, dentro de la Ruta 5 "IA Aplicada a Seguridad", estΓ‘ dividido en tres niveles:

  • 🟒 Entry – Fundamentos IA + Riesgos bΓ‘sicos: entiende quΓ© es un LLM, cuΓ‘les son sus riesgos y quΓ© significa MLSecOps para un junior de ciberseguridad.
  • 🟑 Intermedio – EvaluaciΓ³n y ataques a LLM: diseΓ±a y ejecuta un conjunto de pruebas de seguridad (prompt injection, exfiltraciΓ³n, jailbreaking bΓ‘sico) y documenta resultados.
  • πŸ”΄ Avanzado – Pipelines y arquitectura MLSecOps: mapea riesgos a datos, modelo, despliegue y operaciΓ³n, y propone un pipeline sencillo con controles de seguridad.

Cada nivel incluye laboratorios prΓ‘cticos y al menos un entregable pΓΊblico diseΓ±ado para tu portafolio:

  • Post educativo explicando MLSecOps en lenguaje claro.
  • Repositorio con casos de prueba de seguridad para LLM documentados.
  • GuΓ­a/diagrama de un pipeline seguro con IA y puntos de control definidos.

πŸ‘‰ Puedes explorar el mΓ³dulo completo aquΓ­:

03-IA-AGENTES-HERRAMIENTAS/03-mlsecops-llm-security/

Y ver cΓ³mo encaja en la Ruta 5 "IA Aplicada a Seguridad" en RUTAS.md.


πŸ—ΊοΈ Rutas de Aprendizaje

Elige tu camino segΓΊn tu perfil y objetivos. Cada ruta tiene su guΓ­a detallada en RUTAS.md.

Ruta Perfil DuraciΓ³n estimada Ir a
🟒 Fundamentos Sin experiencia previa 4–6 semanas Ver ruta
πŸ”΄ Red Team / Ofensiva Conoces Linux y redes 3–4 meses Ver ruta
πŸ”΅ Blue Team / Defensa Conoces sistemas y logs 3–4 meses Ver ruta
βš™οΈ DevSecOps Sabes programar 2–3 meses Ver ruta
πŸ€– IA Aplicada Conoces Python bΓ‘sico 2–3 meses Ver ruta

πŸ“ ΒΏNo sabes por dΓ³nde empezar? β†’ Empieza con la 🟒 Ruta de Fundamentos sin importar tu nivel.


πŸ—‚οΈ Estructura del Campus

Universidad Abierta de Ciberseguridad/
β”‚
β”œβ”€β”€ πŸ“• README.md                        ← EstΓ‘s aquΓ­ β€” Bienvenida y descripciΓ³n general
β”œβ”€β”€ πŸ—ΊοΈ RUTAS.md                         ← Las 5 rutas de aprendizaje detalladas
β”œβ”€β”€ πŸ“‹ MODULOS.md                       ← Tabla completa de mΓ³dulos con niveles y proyectos
β”œβ”€β”€ πŸ—‚οΈ PORTAFOLIO.md                    ← CΓ³mo construir y publicar tu portafolio
β”œβ”€β”€ 🀝 CONTRIBUIR.md                    ← CΓ³mo contribuir contenido o laboratorios
β”œβ”€β”€ πŸ“„ TEMPLATE-MODULO.md               ← Plantilla para crear nuevos mΓ³dulos
β”‚
β”œβ”€β”€ πŸ”΄ 01-CIBERSEGURIDAD/               ← Facultad: Seguridad Ofensiva
β”‚   β”œβ”€β”€ 01-reconocimiento-osint/
β”‚   β”œβ”€β”€ 02-pentesting-red-team/
β”‚   β”œβ”€β”€ 03-analisis-vulnerabilidades/
β”‚   β”œβ”€β”€ 04-explotacion-web/
β”‚   β”œβ”€β”€ 05-post-explotacion/
β”‚   β”œβ”€β”€ 06-forense-digital/
β”‚   β”œβ”€β”€ 07-ingenieria-social/
β”‚   └── 08-criptografia/
β”‚
β”œβ”€β”€ πŸ”΅ 02-SEGURIDAD-INFORMACION/        ← Facultad: Defensa y Gobernanza
β”‚   β”œβ”€β”€ 01-gestion-riesgos/
β”‚   β”œβ”€β”€ 02-blue-team-defensa/
β”‚   β”œβ”€β”€ 03-soc-operations/
β”‚   β”œβ”€β”€ 04-devsecops/
β”‚   β”œβ”€β”€ 05-hardening/
β”‚   β”œβ”€β”€ 06-compliance-normativas/
β”‚   └── 07-threat-intelligence/
β”‚
β”œβ”€β”€ πŸ€– 03-IA-AGENTES-HERRAMIENTAS/      ← Facultad: IA y AutomatizaciΓ³n
β”‚   β”œβ”€β”€ 01-agentes-osint/
β”‚   β”œβ”€β”€ 02-agentes-pentest/
β”‚   β”œβ”€β”€ 03-llm-security/
β”‚   β”œβ”€β”€ 03-mlsecops-llm-security/
β”‚   β”œβ”€β”€ 04-herramientas-trending/
β”‚   └── 05-automatizacion-python/
β”‚
β”œβ”€β”€ πŸ§ͺ 04-LABORATORIOS/                 ← Centro de PrΓ‘ctica
β”‚   β”œβ”€β”€ ctf-writeups/
β”‚   β”œβ”€β”€ htb-thm/
β”‚   β”œβ”€β”€ labs-propios/
β”‚   └── docker-labs/
β”‚
β”œβ”€β”€ πŸ“š 05-RECURSOS/                     ← Biblioteca
β”‚   β”œβ”€β”€ cheatsheets/
β”‚   β”œβ”€β”€ certificaciones/
β”‚   β”œβ”€β”€ libros/
β”‚   └── cursos-recomendados/
β”‚
└── πŸ“ docs/                            ← DocumentaciΓ³n del proyecto
    └── USANDO-IA.md                    ← CΓ³mo usar Claude y Perplexity como copiloto

πŸ§ͺ Centro de Laboratorios

PrΓ‘ctica 100% reproducible con Docker. Cada laboratorio tiene objetivos, prerrequisitos y evidencia de resoluciΓ³n.

Laboratorio Tipo Nivel Docker
ctf-writeups/ Writeups documentados Todos No requerido
htb-thm/ MΓ‘quinas reales Intermedio+ No requerido
labs-propios/ Entornos vulnerables creados aquΓ­ Principiante+ βœ… SΓ­
docker-labs/ Docker Compose reproducibles Todos βœ… SΓ­
# Clonar e iniciar un laboratorio
git clone https://github.com/0xvanguard/University-Cybersecurity-Free.git
cd 04-LABORATORIOS/docker-labs/<nombre-del-lab>/
docker compose up -d

πŸ“š Biblioteca de Recursos

ColecciΓ³n viva de consulta rΓ‘pida para acelerar tu aprendizaje y operaciones.

Recurso Contenido
cheatsheets/ Comandos frecuentes por herramienta
certificaciones/ Rutas: eJPT β†’ Security+ β†’ OSCP β†’ CEH
libros/ ResΓΊmenes y notas de lectura tΓ©cnica
cursos-recomendados/ Plataformas y cursos gratuitos validados

πŸ—‚οΈ Construye tu Portafolio

Cada mΓ³dulo que completes genera un entregable publicable. GuΓ­a completa en PORTAFOLIO.md.

Ejemplos de entregables:

  • πŸ“„ Informe de pentest anΓ³nimo (formato ejecutivo + tΓ©cnico)
  • 🐚 Script de automatizaciΓ³n de seguridad publicado en GitHub
  • πŸ“ Writeup de CTF con metodologΓ­a documentada
  • βš™οΈ Pipeline DevSecOps con CI/CD y escaneo de secretos
  • πŸ€– Agente OSINT o triaje automatizado
  • πŸ“‹ Playbook de respuesta a incidentes como cΓ³digo
  • 🧠 Post educativo sobre MLSecOps, repositorio de pruebas LLM y guΓ­a de pipeline seguro

πŸ€– CΓ³mo usar IA como Copiloto

Esta universidad usa Claude y Perplexity como herramientas de soporte activo β€” no para hacer trampa, sino para aprender mΓ‘s rΓ‘pido y mejor. GuΓ­a completa en docs/USANDO-IA.md.

  • Perplexity β†’ Investiga marcos, compara herramientas, diseΓ±a currΓ­culos, encuentra recursos actualizados.
  • Claude / GPT β†’ Refactoriza cΓ³digo, explica conceptos, genera scaffolding, revisa scripts.
  • TΓΊ β†’ Eres el editor tΓ©cnico final: el criterio, la Γ©tica y la responsabilidad son tuya.

🎯 Marcos de Referencia

Marco Uso en esta universidad
MITRE ATT&CK Mapea tΓ©cnicas ofensivas y defensivas
MITRE D3FEND Contramedidas defensivas
OWASP Top 10 Web Β· API Β· LLM Β· MΓ³vil
PTES EstΓ‘ndar de pentesting
NIST CSF 2.0 Ciclo de gestiΓ³n de seguridad
ISO/IEC 27001:2022 GestiΓ³n de seguridad de la informaciΓ³n
Ley 1273/2009 (CO) Marco legal colombiano

🚦 ¿Por dónde empiezo?

ΒΏTienes experiencia previa?
β”‚
β”œβ”€β”€ NO β†’ 🟒 Ruta de Fundamentos (RUTAS.md)
β”‚
└── SÍ β†’ ΒΏCuΓ‘l es tu objetivo?
           β”œβ”€β”€ Atacar/auditar β†’ πŸ”΄ Red Team (RUTAS.md)
           β”œβ”€β”€ Defender/monitorear β†’ πŸ”΅ Blue Team (RUTAS.md)
           β”œβ”€β”€ Automatizar/codificar β†’ βš™οΈ DevSecOps (RUTAS.md)
           └── Usar IA en seguridad β†’ πŸ€– IA Aplicada (RUTAS.md)
  1. Lee RUTAS.md y elige tu camino.
  2. Revisa MODULOS.md para ver todos los mΓ³dulos con duraciΓ³n y proyectos.
  3. Clona el repositorio e ingresa a tu carpeta de primer mΓ³dulo.
  4. Completa la prΓ‘ctica y publica tu entregable β†’ PORTAFOLIO.md.

🀝 Contribuir

ΒΏQuieres contribuir labs, cheatsheets, writeups o mΓ³dulos? Lee CONTRIBUIR.md.

Toda contribuciΓ³n aprobada se convierte en una entrada de portafolio de cΓ³digo abierto para quien la cree.


βš–οΈ Aviso Legal y Γ‰tico

Este repositorio es estrictamente educativo y orientado a la investigaciΓ³n.

  • Todas las tΓ©cnicas se documentan asumiendo autorizaciΓ³n escrita explΓ­cita sobre el objetivo.
  • Las herramientas ofensivas se usan solo en laboratorios aislados o plataformas autorizadas (HTB, THM, VMs propias).
  • No soy responsable por el mal uso del contenido publicado aquΓ­. Hackea el planeta, no a tu vecino.
  • Cumplimiento con: Ley 1273/2009 (CO) Β· GDPR Β· CFAA (EE.UU.) Β· CMA (Reino Unido).

πŸ‘€ Autor

John Sebastian Camargo Β· @0xvanguard Β· BogotΓ‘, Colombia πŸ‡¨πŸ‡΄

Estudiante de Seguridad de la Informacion en PolitΓ©cnico Grancolombiano Β· TΓ©cnico en Sistemas Β· entrenΓ‘ndome activamente hacia Purple Team Engineer (Ofensiva + Defensiva) y DevSecOps.

Stack actual: Python Β· Docker Β· Wazuh Β· Nmap Β· MITRE ATT&CK Β· Anthropic API Β· Kotlin (Android).

LinkedIn GitHub


"La seguridad es un proceso, no un producto." β€” Bruce Schneier

⬆ Volver al inicio Β· πŸ—ΊοΈ Ver Rutas Β· πŸ“‹ Ver MΓ³dulos Β· πŸ—‚οΈ Mi Portafolio