> For the complete documentation index, see [llms.txt](https://0xnotkyo.gitbook.io/faq.hollowsec/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://0xnotkyo.gitbook.io/faq.hollowsec/summary-md/preguntas-frecuentes-faq.md).

# Preguntas Frecuentes (FAQ)

<figure><img src="https://2440108036-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1LdPxm2LO4r1D5ZeVFq0%2Fuploads%2FZZrIF3ZfESObzqCMg37K%2F609e2a134592867.61d86723185e6.png?alt=media&amp;token=604a095e-08fa-4dc7-9a9d-42b3cd10cba4" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2440108036-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1LdPxm2LO4r1D5ZeVFq0%2Fuploads%2FYqSn9Dz4OuiJdSvQcrvV%2FIMG_0706.png?alt=media&amp;token=696980f3-e267-4b5d-9fbf-c91f48146ef5" alt="" width="563"><figcaption></figcaption></figure>

## Primeros pasos

<details>

<summary>¿Cómo empezar en la ciberseguridad?</summary>

<mark style="color:$info;">Empieza con los fundamentos. Aprende los conceptos básicos de redes, familiarízate con Linux y aprende un lenguaje de programación como Python.</mark>

</details>

<details>

<summary>¿Necesito un título en informática?</summary>

<mark style="color:$info;">No necesariamente. Si bien un título universitario puede ser útil, no es obligatorio. Muchos profesionaldes de la ciberseguridad son autodidactas. Lo más importante son tus habilidades, experiencia práctica y certificaciones. Céntrate en crear un portafolio sólido, contribuir a proyectos open source y adquirir experiencia práctica.</mark>

</details>

<details>

<summary>¿Qué sistema operativo debo utilizar?</summary>

<mark style="color:$info;">Linux es esencial para la ciberseguridad. Empieza con Kali Linux o Parrot OS. Puedes usar dual-boot con Windows o ejecutar Linux a través de una máquina virtual con VirtualBox o VMware, siendo esta última la más recomendable.</mark>

</details>

<details>

<summary>¿Qué lenguaje de programación debería de aprender primero?</summary>

<mark style="color:$info;">Python es el mejor punto de partida. Es versátil, fácil de aprender y se usa ampliamente en ciberseguridad para scripting, automatización y desarrollo de herramientas. Después de Python, aprende Bash para scripting en Linux y JavaScript para comprender las aplicaciones web.</mark>

</details>

<figure><img src="https://2440108036-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1LdPxm2LO4r1D5ZeVFq0%2Fuploads%2FXDViTNN8HM5bjjNztreb%2Fezgif-1cecfda2a78e2017.png?alt=media&amp;token=c59b8d90-8966-417b-84f2-aafa235fed41" alt=""><figcaption></figcaption></figure>

## Herramientas y recursos

<details>

<summary>¿Cuáles son las herramientas esenciales que necesito aprender?</summary>

<mark style="color:$info;">Puedes comenzar con estas herramientas básicas:</mark>

* Nmap <mark style="color:$info;">- Escaneo y enumeración de redes</mark>
* Wireshark <mark style="color:$info;">- Análisis de paquetes</mark>
* Burp Suite <mark style="color:$info;">- Pruebas de penetración</mark>
* Metasploit <mark style="color:$info;">- Marco de explotación</mark>
* John the Ripper <mark style="color:$info;">- Descifrado de contraseñas</mark>
* Ghidra <mark style="color:$info;">- Ingeniería inversa</mark>

</details>

<details>

<summary>¿Dónde puedo practicar mis habilidades en un entorno seguro?</summary>

<mark style="color:$info;">Nunca ataques sistemas que no te pertenezcan. Usa estas plataformas de práctica legal:</mark>

* HackTheBox <mark style="color:$info;">- Laboratorios de pruebas de penetración realistas</mark>
* TryHackMe <mark style="color:$info;">- Rutas y salas de aprendizaje guiadas</mark>
* OverTheWire  <mark style="color:$info;">- Desafíos basados en el dominio de la línea de comandos</mark>
* VulnHub <mark style="color:$info;">- Máquinas virtuales vulnerables descargables</mark>
* TheHackersLab <mark style="color:$info;">- Laboratorios de entranamiento en entornos controlados</mark>
* picoCTF <mark style="color:$info;">- Desafíos de CTFA orientados al aprendizaje fundamental</mark>
* DockerLabs <mark style="color:$info;">- Entornos de auditoría basados en despliegue de contenedores</mark>

</details>

<details>

<summary>¿Cuáles son los mejores recursos gratuitos para aprender?</summary>

<mark style="color:$info;">Hay muchísimos recursos gratuitos disponibles:</mark>

* Youtube: <mark style="color:$info;">John Hammond, IppSec, s4vitar, xeroxec, Hack Smarter</mark>
* Libros: <mark style="color:$info;">TCP/IP guide, How Linux Works, The Linux Command Line, Linux Basics for Hackers, How to Hack Like a Legend</mark>
* Sitios Web: <mark style="color:$info;">OWASP, PortSwigegr Academy</mark>&#x20;
* Nuestro Discord: <mark style="color:$info;">¡Únete a HollowSec para recibir feedback de la comunidad!</mark>

</details>

<figure><img src="https://2440108036-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1LdPxm2LO4r1D5ZeVFq0%2Fuploads%2FXDViTNN8HM5bjjNztreb%2Fezgif-1cecfda2a78e2017.png?alt=media&amp;token=c59b8d90-8966-417b-84f2-aafa235fed41" alt=""><figcaption></figcaption></figure>

## Carrera

<details>

<summary>¿Qué puestos de trabajo de nivel inicial debería buscar?</summary>

* Analista de Seguridad <mark style="color:$info;">- Monitoreo y respuesta a incidentes</mark>
* Analista de SOC <mark style="color:$info;">- Centro de Operaciones de Seguridad</mark>
* Pentester Junior <mark style="color:$info;">- Evaluación de vulnerabilidades</mark>
* Ingeniero de Seguridad <mark style="color:$info;">- Implementación de controles de seguridad</mark>
* Analista de Vulnerabilidades <mark style="color:$info;">- Detección y reporte de vulnerabilidades</mark>

</details>

<details>

<summary>¿Debería hacer Bug Bounty?</summary>

<mark style="color:$info;">Los Bug Bounties son excelentes para adquirir experiencia práctica, pero son competitivos. Empieza con plataformas de práctica y luego, una vez que te sientas cómodo detectando vulnerabilidades, pasa al Bug Bounty.</mark> \
\ <mark style="color:$info;">Entre las plataformas más populares se encuentras HackerOne, Bugcrowd y Synack. Es fundamental no abordar estas plataformas con la expectativa de obtener beneficios económicos inmediatos; deben ser tratadas, inicialmente, como una oportunidad de aprendizaje.</mark>

</details>

<figure><img src="https://2440108036-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1LdPxm2LO4r1D5ZeVFq0%2Fuploads%2FXDViTNN8HM5bjjNztreb%2Fezgif-1cecfda2a78e2017.png?alt=media&amp;token=c59b8d90-8966-417b-84f2-aafa235fed41" alt=""><figcaption></figcaption></figure>

## Preguntas técnicas

<details>

<summary>¿Cuál es la diferencia entre White Hat, Black Hat y Grey Hat?</summary>

* White Hat: <mark style="color:$info;">Hackers éticos que trabajan con permiso para encontrar vulnerabilidades</mark>
* Black Hat: <mark style="color:$info;">Hackers maliciosos que infringen las leyes y piratean sin permiso</mark>
* Grey Hat: <mark style="color:$info;">Hackers que pueden infringir leyes pero afirman tener buenas intenciones</mark>

<mark style="color:$info;">¡Hackea siempre de forma ética y legal! Solo realiza pruebas en sistemas para los que tengas permisos explícito.</mark>

</details>

<details>

<summary>¿Cuál es la diferencia entre Red Team, Blue Team y Purple Team?</summary>

* Red Team: <mark style="color:$info;">Equipo ofensivo que simula ataques reales para poner a prueba las defensas. Su objetivo es identificar brechas y debilidades.</mark>
* Blue Team: <mark style="color:$info;">Equipo defensivo que se encarga de detectar intrusiones y responder a incidentes en tiempo real.</mark>
* Purple Team: <mark style="color:$info;">No es exactamente un equipo, sino una metodolgía de colaboración entre ambos Teams (Red y Blue) para compartir conocimientos y optimizar la seguridad.</mark>

</details>

<details>

<summary>¿Qué es una prueba de penetración?</summary>

<mark style="color:$info;">Una prueba de penetración (pentest) es un ciberataque simulado autorizado que se realiza para evaluar la seguridad de un sistema. Implica:</mark>

* Reconocimiento: <mark style="color:$info;">Recopilación de información</mark>
* Escaneo: <mark style="color:$info;">Identificación de vulnerabilidades</mark>
* Explotación: <mark style="color:$info;">Intento de vulnerar los sistemas</mark>
* Post-Explotación: <mark style="color:$info;">Mantener el acceso y pivotaje</mark>
* Informes: <mark style="color:$info;">Documentación de hallazgos y recomendaciones</mark>

</details>

<details>

<summary>¿Cuál es la diferencia entre la evaluación de vulnerabilidades y las pruebas de pentración?</summary>

* Evaluación de vulnerabilidades: <mark style="color:$info;">Escaneo automatizado para identificar posibles vulnerabilidades. Es como hacer una lista de todas las puertas abiertas.</mark>
* Prueba de penetración: <mark style="color:$info;">Pruebas manuales que intentan explotar vulnerabilidades para obtener acceso. Es como intentar atravesar esas puertas sin llave para ver a qué se puede acceder.</mark>

<mark style="color:$info;">Las pruebas de penetración son más exhaustivas, requieren más tiempo y son más costosas, pero proporcionan información más profunda.</mark>

</details>

<details>

<summary>¿Cómo puedo mantenerme actualizado con las últimas noticias de seguridad?</summary>

<mark style="color:$info;">Puedes seguir estos recursos:</mark>

* Sitios de noticias: <mark style="color:$info;">The Hackers News, elhacker.net, Hackmanac</mark>
* Twitter/X: <mark style="color:$info;">Sigue a investigadores y empresas de seguridad</mark>
* Reddit: <mark style="color:$info;">r/netsec, r/ciberseguridad, r/AskNetSec</mark>
* Conferencias: <mark style="color:$info;">DEF CON</mark>
* Nuestro Discord: <mark style="color:$info;">Compartimos noticias y discutimos las últimas vulnerabilidades</mark>

</details>

<figure><img src="https://2440108036-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1LdPxm2LO4r1D5ZeVFq0%2Fuploads%2FXDViTNN8HM5bjjNztreb%2Fezgif-1cecfda2a78e2017.png?alt=media&amp;token=c59b8d90-8966-417b-84f2-aafa235fed41" alt=""><figcaption></figcaption></figure>

## Comunidad

<details>

<summary>¿Qué nivel necesito para estar en HollowSec?</summary>

<mark style="color:$info;">**Cualquier nivel**</mark><mark style="color:$info;">. Tenemos desde personas que están empezando hasta personas con años de experiencia. Lo único que necesitas son ganas de colaborar y aprender.</mark>

</details>

<details>

<summary>¿Cómo puedo colaborar si soy nuevo?</summary>

<mark style="color:$info;">La mejor forma de colaborar es participar en las dudas de otros. A veces, explicar algo básico a un compañero te ayuda a ti a consolidar ese conocimiento. ¡No tengas miedo de participar!</mark>

</details>

<details>

<summary>¿Hacen algún tipo de mentoría?</summary>

<mark style="color:$info;">No tenemos un programa formal de mentorías, pero el espíritu de</mark> <mark style="color:$info;"></mark><mark style="color:$info;">**compartir y colaborar**</mark> <mark style="color:$info;"></mark><mark style="color:$info;">hace que siempre haya alguien dispuesto a echarte un cable en los canales de ayuda técnica.</mark>

</details>

<details>

<summary>¿Dónde encuentro los recursos que mencionan?</summary>

<mark style="color:$info;">Además de este Gitbook, tenemos una sección de</mark> <mark style="color:$info;"></mark>*<mark style="color:$info;">Aportaciones</mark>* <mark style="color:$info;"></mark><mark style="color:$info;">en Discord donde la comunidad publica herramientas, cheatsheets y guías.</mark>

</details>

<figure><img src="https://2440108036-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1LdPxm2LO4r1D5ZeVFq0%2Fuploads%2FXDViTNN8HM5bjjNztreb%2Fezgif-1cecfda2a78e2017.png?alt=media&amp;token=c59b8d90-8966-417b-84f2-aafa235fed41" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si tienes alguna duda que no esté aquí, recuerda que las normativas y detalles específicos del funcionamiento del día a día están en nuestro servidor de Discord.
{% endhint %}
