> For the complete documentation index, see [llms.txt](https://0xnotkyo.gitbook.io/faq.hollowsec/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://0xnotkyo.gitbook.io/faq.hollowsec/summary-md/preguntas-frecuentes-faq.md).

# Preguntas Frecuentes (FAQ)

<figure><img src="/files/5IFgkInxbVUCZBoZlbvL" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/uIlnay1phQCwSaqBshWo" alt="" width="563"><figcaption></figcaption></figure>

## Primeros pasos

<details>

<summary>¿Cómo empezar en la ciberseguridad?</summary>

<mark style="color:$info;">Empieza con los fundamentos. Aprende los conceptos básicos de redes, familiarízate con Linux y aprende un lenguaje de programación como Python.</mark>

</details>

<details>

<summary>¿Necesito un título en informática?</summary>

<mark style="color:$info;">No necesariamente. Si bien un título universitario puede ser útil, no es obligatorio. Muchos profesionaldes de la ciberseguridad son autodidactas. Lo más importante son tus habilidades, experiencia práctica y certificaciones. Céntrate en crear un portafolio sólido, contribuir a proyectos open source y adquirir experiencia práctica.</mark>

</details>

<details>

<summary>¿Qué sistema operativo debo utilizar?</summary>

<mark style="color:$info;">Linux es esencial para la ciberseguridad. Empieza con Kali Linux o Parrot OS. Puedes usar dual-boot con Windows o ejecutar Linux a través de una máquina virtual con VirtualBox o VMware, siendo esta última la más recomendable.</mark>

</details>

<details>

<summary>¿Qué lenguaje de programación debería de aprender primero?</summary>

<mark style="color:$info;">Python es el mejor punto de partida. Es versátil, fácil de aprender y se usa ampliamente en ciberseguridad para scripting, automatización y desarrollo de herramientas. Después de Python, aprende Bash para scripting en Linux y JavaScript para comprender las aplicaciones web.</mark>

</details>

<figure><img src="/files/YcEuzgSmZd4OtkaQ6Ojw" alt=""><figcaption></figcaption></figure>

## Herramientas y recursos

<details>

<summary>¿Cuáles son las herramientas esenciales que necesito aprender?</summary>

<mark style="color:$info;">Puedes comenzar con estas herramientas básicas:</mark>

* Nmap <mark style="color:$info;">- Escaneo y enumeración de redes</mark>
* Wireshark <mark style="color:$info;">- Análisis de paquetes</mark>
* Burp Suite <mark style="color:$info;">- Pruebas de penetración</mark>
* Metasploit <mark style="color:$info;">- Marco de explotación</mark>
* John the Ripper <mark style="color:$info;">- Descifrado de contraseñas</mark>
* Ghidra <mark style="color:$info;">- Ingeniería inversa</mark>

</details>

<details>

<summary>¿Dónde puedo practicar mis habilidades en un entorno seguro?</summary>

<mark style="color:$info;">Nunca ataques sistemas que no te pertenezcan. Usa estas plataformas de práctica legal:</mark>

* HackTheBox <mark style="color:$info;">- Laboratorios de pruebas de penetración realistas</mark>
* TryHackMe <mark style="color:$info;">- Rutas y salas de aprendizaje guiadas</mark>
* OverTheWire  <mark style="color:$info;">- Desafíos basados en el dominio de la línea de comandos</mark>
* VulnHub <mark style="color:$info;">- Máquinas virtuales vulnerables descargables</mark>
* TheHackersLab <mark style="color:$info;">- Laboratorios de entranamiento en entornos controlados</mark>
* picoCTF <mark style="color:$info;">- Desafíos de CTFA orientados al aprendizaje fundamental</mark>
* DockerLabs <mark style="color:$info;">- Entornos de auditoría basados en despliegue de contenedores</mark>

</details>

<details>

<summary>¿Cuáles son los mejores recursos gratuitos para aprender?</summary>

<mark style="color:$info;">Hay muchísimos recursos gratuitos disponibles:</mark>

* Youtube: <mark style="color:$info;">John Hammond, IppSec, s4vitar, xeroxec, Hack Smarter</mark>
* Libros: <mark style="color:$info;">TCP/IP guide, How Linux Works, The Linux Command Line, Linux Basics for Hackers, How to Hack Like a Legend</mark>
* Sitios Web: <mark style="color:$info;">OWASP, PortSwigegr Academy</mark>&#x20;
* Nuestro Discord: <mark style="color:$info;">¡Únete a HollowSec para recibir feedback de la comunidad!</mark>

</details>

<figure><img src="/files/YcEuzgSmZd4OtkaQ6Ojw" alt=""><figcaption></figcaption></figure>

## Carrera

<details>

<summary>¿Qué puestos de trabajo de nivel inicial debería buscar?</summary>

* Analista de Seguridad <mark style="color:$info;">- Monitoreo y respuesta a incidentes</mark>
* Analista de SOC <mark style="color:$info;">- Centro de Operaciones de Seguridad</mark>
* Pentester Junior <mark style="color:$info;">- Evaluación de vulnerabilidades</mark>
* Ingeniero de Seguridad <mark style="color:$info;">- Implementación de controles de seguridad</mark>
* Analista de Vulnerabilidades <mark style="color:$info;">- Detección y reporte de vulnerabilidades</mark>

</details>

<details>

<summary>¿Debería hacer Bug Bounty?</summary>

<mark style="color:$info;">Los Bug Bounties son excelentes para adquirir experiencia práctica, pero son competitivos. Empieza con plataformas de práctica y luego, una vez que te sientas cómodo detectando vulnerabilidades, pasa al Bug Bounty.</mark> \
\ <mark style="color:$info;">Entre las plataformas más populares se encuentras HackerOne, Bugcrowd y Synack. Es fundamental no abordar estas plataformas con la expectativa de obtener beneficios económicos inmediatos; deben ser tratadas, inicialmente, como una oportunidad de aprendizaje.</mark>

</details>

<figure><img src="/files/YcEuzgSmZd4OtkaQ6Ojw" alt=""><figcaption></figcaption></figure>

## Preguntas técnicas

<details>

<summary>¿Cuál es la diferencia entre White Hat, Black Hat y Grey Hat?</summary>

* White Hat: <mark style="color:$info;">Hackers éticos que trabajan con permiso para encontrar vulnerabilidades</mark>
* Black Hat: <mark style="color:$info;">Hackers maliciosos que infringen las leyes y piratean sin permiso</mark>
* Grey Hat: <mark style="color:$info;">Hackers que pueden infringir leyes pero afirman tener buenas intenciones</mark>

<mark style="color:$info;">¡Hackea siempre de forma ética y legal! Solo realiza pruebas en sistemas para los que tengas permisos explícito.</mark>

</details>

<details>

<summary>¿Cuál es la diferencia entre Red Team, Blue Team y Purple Team?</summary>

* Red Team: <mark style="color:$info;">Equipo ofensivo que simula ataques reales para poner a prueba las defensas. Su objetivo es identificar brechas y debilidades.</mark>
* Blue Team: <mark style="color:$info;">Equipo defensivo que se encarga de detectar intrusiones y responder a incidentes en tiempo real.</mark>
* Purple Team: <mark style="color:$info;">No es exactamente un equipo, sino una metodolgía de colaboración entre ambos Teams (Red y Blue) para compartir conocimientos y optimizar la seguridad.</mark>

</details>

<details>

<summary>¿Qué es una prueba de penetración?</summary>

<mark style="color:$info;">Una prueba de penetración (pentest) es un ciberataque simulado autorizado que se realiza para evaluar la seguridad de un sistema. Implica:</mark>

* Reconocimiento: <mark style="color:$info;">Recopilación de información</mark>
* Escaneo: <mark style="color:$info;">Identificación de vulnerabilidades</mark>
* Explotación: <mark style="color:$info;">Intento de vulnerar los sistemas</mark>
* Post-Explotación: <mark style="color:$info;">Mantener el acceso y pivotaje</mark>
* Informes: <mark style="color:$info;">Documentación de hallazgos y recomendaciones</mark>

</details>

<details>

<summary>¿Cuál es la diferencia entre la evaluación de vulnerabilidades y las pruebas de pentración?</summary>

* Evaluación de vulnerabilidades: <mark style="color:$info;">Escaneo automatizado para identificar posibles vulnerabilidades. Es como hacer una lista de todas las puertas abiertas.</mark>
* Prueba de penetración: <mark style="color:$info;">Pruebas manuales que intentan explotar vulnerabilidades para obtener acceso. Es como intentar atravesar esas puertas sin llave para ver a qué se puede acceder.</mark>

<mark style="color:$info;">Las pruebas de penetración son más exhaustivas, requieren más tiempo y son más costosas, pero proporcionan información más profunda.</mark>

</details>

<details>

<summary>¿Cómo puedo mantenerme actualizado con las últimas noticias de seguridad?</summary>

<mark style="color:$info;">Puedes seguir estos recursos:</mark>

* Sitios de noticias: <mark style="color:$info;">The Hackers News, elhacker.net, Hackmanac</mark>
* Twitter/X: <mark style="color:$info;">Sigue a investigadores y empresas de seguridad</mark>
* Reddit: <mark style="color:$info;">r/netsec, r/ciberseguridad, r/AskNetSec</mark>
* Conferencias: <mark style="color:$info;">DEF CON</mark>
* Nuestro Discord: <mark style="color:$info;">Compartimos noticias y discutimos las últimas vulnerabilidades</mark>

</details>

<figure><img src="/files/YcEuzgSmZd4OtkaQ6Ojw" alt=""><figcaption></figcaption></figure>

## Comunidad

<details>

<summary>¿Qué nivel necesito para estar en HollowSec?</summary>

<mark style="color:$info;">**Cualquier nivel**</mark><mark style="color:$info;">. Tenemos desde personas que están empezando hasta personas con años de experiencia. Lo único que necesitas son ganas de colaborar y aprender.</mark>

</details>

<details>

<summary>¿Cómo puedo colaborar si soy nuevo?</summary>

<mark style="color:$info;">La mejor forma de colaborar es participar en las dudas de otros. A veces, explicar algo básico a un compañero te ayuda a ti a consolidar ese conocimiento. ¡No tengas miedo de participar!</mark>

</details>

<details>

<summary>¿Hacen algún tipo de mentoría?</summary>

<mark style="color:$info;">No tenemos un programa formal de mentorías, pero el espíritu de</mark> <mark style="color:$info;"></mark><mark style="color:$info;">**compartir y colaborar**</mark> <mark style="color:$info;"></mark><mark style="color:$info;">hace que siempre haya alguien dispuesto a echarte un cable en los canales de ayuda técnica.</mark>

</details>

<details>

<summary>¿Dónde encuentro los recursos que mencionan?</summary>

<mark style="color:$info;">Además de este Gitbook, tenemos una sección de</mark> <mark style="color:$info;"></mark>*<mark style="color:$info;">Aportaciones</mark>* <mark style="color:$info;"></mark><mark style="color:$info;">en Discord donde la comunidad publica herramientas, cheatsheets y guías.</mark>

</details>

<figure><img src="/files/YcEuzgSmZd4OtkaQ6Ojw" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si tienes alguna duda que no esté aquí, recuerda que las normativas y detalles específicos del funcionamiento del día a día están en nuestro servidor de Discord.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://0xnotkyo.gitbook.io/faq.hollowsec/summary-md/preguntas-frecuentes-faq.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
