Cómo prepararse para la OSCP y aprobar (guía)

19 de junio de 2026 Actualizado el 7 de julio de 2026 Guías
Cómo prepararse para la OSCP y aprobar (guía)

La OSCP es la certificación de pentesting más respetada, pero también una de las más exigentes: se aprueba hackeando máquinas reales en un examen de 24 horas. Prepararla bien marca la diferencia entre aprobar y quemar dinero y tiempo. En esta guía te damos un plan realista para prepararte para la OSCP y llegar al examen con garantías. Si aún no la conoces, empieza por nuestra guía de la OSCP.

Metasploit
Metasploit y la enumeración manual son claves para preparar la OSCP.

Antes de empezar: la base que necesitas

La OSCP no es una certificación de iniciación. Antes de meterte de lleno conviene manejar:

  • Redes y TCP/IP: puertos, protocolos, enumeración.
  • Linux y Windows a nivel de administración.
  • Scripting básico con Bash y Python.

Si vienes de cero, primero asienta fundamentos (mira el itinerario Nuevo en Ciber) o haz una certificación previa como la eJPT.

El curso oficial: PEN-200

La preparación oficial es el curso PEN-200 de OffSec, que incluye material, laboratorios y los challenge labs que replican el examen. Yo le sacaría todo el jugo posible: son la mejor preparación real porque te ponen en condiciones parecidas a las del examen. No corras por terminar el libro; lo que importa es resolver máquinas.

Practica, practica, practica

La OSCP se gana con horas de laboratorio. Junto al PEN-200, conviene reforzar con plataformas externas:

  • Hack The Box: máquinas de dificultad creciente; busca listas de «máquinas estilo OSCP».
  • TryHackMe: rutas guiadas, útiles para afianzar conceptos.
  • Proving Grounds de la propia OffSec, muy alineadas con el estilo del examen.

No descuides Active Directory

El examen incluye un set de Active Directory con bastante peso. Es un bloque que mucha gente prepara poco y luego lamenta el día del examen. Dale tiempo aparte: comprensión del dominio, movimiento lateral y escalada. Es de lo que más puntos da.

Construye tu metodología y toma notas

Desde el primer día conviene trabajar con una checklist de enumeración que apliques siempre, para no dejarte servicios sin revisar. Y documenta todo con capturas (con herramientas como Obsidian o CherryTree). Esto tiene doble función: aprendes más y el informe del examen se construye casi solo con esas notas. Llegar al examen con una plantilla de informe lista es una ventaja enorme, a mi juicio de las más subestimadas.

Estrategia para el día del examen

  • Gestiona el tiempo: fija un límite por máquina y, si te atascas, cambia. No caigas en «rabbit holes».
  • Enumera más: la mayoría de bloqueos se resuelven volviendo a enumerar con calma, no buscando un exploit exótico.
  • Descansa: son 24 horas; duerme algo. La mente cansada no encuentra vías.
  • El informe cuenta: reserva tiempo para documentar; un examen con puntos pero sin informe suficiente no se aprueba.

Mentalidad: «Try Harder»

El lema de OffSec no es casual. La OSCP premia la constancia y la tolerancia a la frustración. Habrá máquinas que se te resistan durante horas; forma parte del proceso. Cada una que resuelves te hace mejor para el examen.

¿Cuánto tiempo necesito?

Depende de tu base y de las horas semanales, pero la mayoría lo afronta como un proyecto de varios meses. Mejor ir con margen y muchas máquinas resueltas que correr para llegar a tiempo.

Errores que cuestan el examen

  • Presentarse sin haber practicado suficientes máquinas.
  • Mala gestión del tiempo y rabbit holes.
  • Dejar la documentación para el final.
  • Subestimar el bloque de Active Directory.
Vídeo: «OSCP: la estrategia real que usé para aprobar el examen», por y4nbow (YouTube).

Preguntas frecuentes (FAQ)

¿Se puede aprobar la OSCP a la primera?

Sí, mucha gente lo logra con una preparación sólida y muchas máquinas practicadas. No es fácil, pero es alcanzable con método.

¿Necesito el curso PEN-200 oficial?

El examen va ligado al curso. Sus laboratorios y challenge labs son la mejor preparación; complétalos con práctica externa.

¿Cuántas horas hay que dedicar?

No hay una cifra única; piensa en meses de práctica constante más que en un sprint.

Cuando lo tengas claro, repasa los detalles del examen en nuestra guía de la OSCP y sitúala en tu ruta con el itinerario de Seguridad Ofensiva.

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.