CPTS de Hack The Box: reseña de la certificación práctica de pentesting

CPTS de Hack The Box: reseña de la certificación práctica de pentesting

La CPTS es la certificación práctica de pentesting de Hack The Box: nada de test tipo test, todo examen consiste en entrar en una red empresarial simulada y demostrarlo con un informe. Si vienes de plataformas como TryHackMe o de las primeras máquinas de HTB y te preguntas si merece la pena dar el salto a un título con peso real en el sector, aquí tienes el temario, el precio, cómo es el examen de 10 días y qué opino tras revisar la documentación oficial punto por punto.

Hack The Box lleva años siendo la plataforma de referencia para practicar hacking con máquinas vulnerables reales, y en septiembre de 2022 lanzó la CPTS, su primera certificación propia de pentesting. Han pasado unos años desde entonces y sigue siendo, a día de hoy, la más consolidada de su catálogo. Antes de entrar en detalles técnicos vale la pena aclarar una cosa: aquí no hay convenio de afiliación con HTB. Lo que sigue es una revisión honesta de lo que ofrece la certificación, con sus datos contrastados contra la documentación oficial y sin ningún interés comercial de por medio.

¿Qué es la certificación CPTS de Hack The Box?

CPTS son las siglas de HTB Certified Penetration Testing Specialist, la certificación de nivel intermedio de Hack The Box Academy centrada en pentesting de infraestructura y aplicaciones web. La obtienes tras completar un itinerario de formación propio (el Penetration Tester Path) y superar un examen totalmente práctico: compromete sistemas reales, documenta lo que has hecho y entrega un informe como si fueras un consultor externo trabajando para un cliente.

Lo que distingue a la CPTS de otras certificaciones de pentesting es que no hay preguntas de opción múltiple en ningún punto del proceso. Ni en el itinerario (cada módulo termina con ejercicios prácticos y evaluaciones de habilidades sobre máquinas reales) ni en el examen. Según el propio anuncio de HTB, la certificación busca validar que sabes perfilar una red, encadenar vulnerabilidades que no son un CVE evidente y comunicar el riesgo de forma profesional, en lugar de quedarte en el «hackear por hackear».

El anuncio oficial de HTB describe el contenido del itinerario agrupado en cinco bloques conceptuales: introducción, enumeración y planificación del ataque, explotación, explotación web y post-explotación. Ese orden coincide bastante con cómo se desarrolla un pentest real: primero entiendes qué tienes delante, luego buscas por dónde entrar, después explotas lo que encuentras (tanto en infraestructura como en aplicaciones web) y por último te mueves dentro de la red y documentas. Es un enfoque de ciclo completo, no una colección suelta de técnicas de hacking sin hilo conductor.

¿Para quién es la CPTS?

HTB la orienta a quien aspira a trabajar como pentester, pero en la práctica la veo igual de útil para analistas de seguridad, gente de respuesta a incidentes o cualquiera con responsabilidades de ciberseguridad que quiera demostrar que sabe atacar (no solo defender) a nivel intermedio. No es una certificación de entrada absoluta: si nunca has tocado una terminal Linux, no sabes qué es una subred o no has enviado un payload con Metasploit, el propio itinerario te lo va a hacer notar rápido.

HTB recomienda llegar con nociones de redes, sistemas operativos y aplicaciones web ya asentadas. Si estás empezando de verdad, nuestra reseña de la eJPT cubre una certificación de entrada más asequible para coger esa base antes de meterte en la CPTS.

El propio anuncio de HTB menciona explícitamente a analistas de seguridad, analistas de vulnerabilidades y personal de respuesta a incidentes como perfiles a los que la certificación también les aporta valor, más allá del pentester puro. Tiene sentido: entender cómo piensa un atacante ayuda a priorizar mejor qué vulnerabilidades importan de verdad cuando estás al otro lado, defendiendo. Yo añadiría un matiz: si tu objetivo final es un puesto de red team o pentest senior, la CPTS es un buen peldaño intermedio, pero no sustituye a la experiencia de campo ni a certificaciones más avanzadas centradas en ese perfil.

El Penetration Tester Path: temario paso a paso

El itinerario que prepara para la CPTS se llama Penetration Tester Job Role Path y, según la propia página del itinerario en HTB Academy, tiene 28 módulos. Van de lo más introductorio a lo más específico, y este es el orden completo tal cual aparece en la plataforma:

  1. Penetration Testing Process
  2. Getting Started
  3. Network Enumeration with Nmap
  4. Footprinting
  5. Information Gathering – Web Edition
  6. Vulnerability Assessment
  7. File Transfers
  8. Shells & Payloads
  9. Using the Metasploit Framework
  10. Password Attacks
  11. Attacking Common Services
  12. Pivoting, Tunneling, and Port Forwarding
  13. Active Directory Enumeration & Attacks
  14. Using Web Proxies
  15. Attacking Web Applications with Ffuf
  16. Login Brute Forcing
  17. SQL Injection Fundamentals
  18. SQLMap Essentials
  19. Cross-Site Scripting (XSS)
  20. File Inclusion
  21. File Upload Attacks
  22. Command Injections
  23. Web Attacks
  24. Attacking Common Applications
  25. Linux Privilege Escalation
  26. Windows Privilege Escalation
  27. Documentation & Reporting
  28. Attacking Enterprise Networks

Se nota el peso que le dan a Active Directory (hay un módulo dedicado y luego se retoma en el último, que simula una red empresarial completa) y a la parte web, con una decena de módulos dedicados solo a eso: proxies, fuzzing con Ffuf, fuerza bruta de login, inyección SQL (con y sin SQLMap), XSS, inclusión de ficheros, subida de ficheros maliciosos, inyección de comandos y ataques a aplicaciones conocidas. Es prácticamente un curso de web hacking metido dentro del itinerario general, lo cual explica por qué HTB insiste tanto en que la CPTS también sirve para perfiles orientados a seguridad web y no solo a infraestructura.

El módulo de Documentation & Reporting no es relleno: el examen se aprueba con el informe, así que conviene tomárselo en serio y no dejarlo para el final. Según el anuncio oficial de HTB, el itinerario incluye también nueve simulaciones de pentest completas y acceso a más de 270 objetivos distintos entre ejercicios y evaluaciones. El último módulo, Attacking Enterprise Networks, funciona como un examen de práctica en toda regla: te suelta en una red con varias máquinas encadenadas y sin ninguna pista, muy parecido a lo que te vas a encontrar diez días más tarde en el examen de verdad.

Cuánto tarda cada persona en completarlo depende mucho del punto de partida. En reseñas y foros de alumnos aparece a menudo una horquilla de tres a seis meses con dedicación de tardes y fines de semana, pero yo no daría ese dato por cerrado: quien ya viene de eJPT o de mover máquinas de HTB por su cuenta lo hace bastante más rápido.

Requisitos para presentarte al examen

El único requisito formal, según el centro de ayuda de HTB, es haber completado el 100% del Penetration Tester Path y tener un voucher de examen en vigor. No piden currículum, ni titulación, ni cartas de recomendación: es un sistema autocontenido en el que la propia plataforma comprueba que has hecho el trabajo antes de dejarte entrar al examen.

Dicho esto, el 100% del itinerario no es un filtro trivial. Entre las evaluaciones de habilidades y las simulaciones de pentest, llegar al examen ya implica haber comprometido cientos de máquinas dentro del propio Academy. A mí me parece un diseño razonable: mejor que el filtro esté antes del examen (donde falla barato) que dejarte pagar 210 dólares para descubrir en el día 3 que te falta base.

No hay ningún requisito de titulación ni de experiencia laboral mínima, así que en teoría alguien autodidacta sin formación reglada puede sacarse la CPTS igual que alguien con un grado en ingeniería informática. Lo único que HTB evalúa es si has hecho el trabajo dentro de la plataforma, y eso a mí me gusta: reduce la certificación a lo que debería medir, la habilidad técnica, sin barreras de entrada añadidas.

Precio: cuánto cuesta sacarte la CPTS

Aquí hay que separar dos gastos que van por caminos distintos: la suscripción que te da acceso al itinerario y el voucher del examen en sí. Estos son los precios según el centro de ayuda de HTB Academy (consultado en julio de 2026):

Concepto Precio Qué incluye
Silver Annual 490 $/año Acceso a módulos hasta Tier II, incluido el Penetration Tester Path
Silver (mensual, por cubes) 18 $/mes 200 cubes al mes para desbloquear módulos sueltos
Student 8 $/mes Acceso hasta Tier II con verificación de correo académico
Voucher examen CPTS 210 $ Un intento de examen (con opción a un segundo si entregas informe en el primero)

Con la ruta más barata (Student + voucher) el desembolso mínimo ronda los 210-250 dólares si terminas el itinerario en dos o tres meses. Con Silver Annual y sin prisa por acabar, el total sube hacia los 700 dólares. No es un precio de bolsillo, pero comparado con otras certificaciones prácticas del sector sale bastante más barato, como verás en la comparativa más abajo.

Un detalle que conviene tener en cuenta al calcular el presupuesto: el plan Student exige verificar una dirección de correo académica, así que si ya no estudias o tu institución no está reconocida por HTB, esa opción queda descartada y tocará ir directamente a Silver, ya sea en su modalidad mensual por cubes o anual. Yo recomendaría hacer números antes de empezar: si calculas que vas a tardar más de seis meses en completar el itinerario, la anual sale más rentable que ir pagando mes a mes.

Cómo es el examen CPTS (10 días)

El examen consiste en enfrentarte a una red empresarial de estilo caja negra, con máquinas Windows y Linux, incluyendo un entorno de Active Directory. No hay preguntas teóricas: tienes que ir encontrando fallos de seguridad y rutas de explotación por tu cuenta, capturando flags a medida que comprometes sistemas, hasta reunir los puntos suficientes (HTB habla de un umbral en torno a los 70 puntos para certificaciones de nivel intermedio como esta).

Tienes diez días desde que entras al laboratorio para hacer todo el trabajo y subir el informe. El detalle que a mí me parece más honesto del sistema es que no te aprueban por «haber entrado»: el informe pesa tanto como el propio ataque. Tiene que ser un documento en inglés, en formato comercial, con metodología, cadena de ataque y recomendaciones de remediación, tal y como haría un consultor real entregando a un cliente. Se sube como PDF o ZIP sin cifrar, con un límite de 20 MB, y una vez enviado no se puede modificar.

Los resultados tardan hasta 20 días hábiles y llegan por correo. Si suspendes, ojo con la letra pequeña: solo tienes derecho a un segundo intento si entregaste informe en el primero, y dispones de 14 días desde que recibes el feedback para arrancar ese segundo intento antes de perderlo. Diez días de examen más veinte de espera por los resultados es un proceso largo comparado con otras certis, y conviene planificarlo con margen si tienes fecha límite laboral de por medio.

En cuanto envías el informe, la entrega queda cerrada: no hay opción de «subo una versión provisional y luego la reviso», lo que mandas es lo que se evalúa. Conviene reservarte al menos medio día del plazo de diez días solo para redactar y revisar el informe con calma, no para seguir atacando máquinas hasta el último minuto.

Cómo prepararse para la CPTS

Lo más directo es seguir el propio Penetration Tester Path módulo a módulo, sin saltarte los ejercicios de skills assessment (son los que más se parecen al examen real) y sin dejar el módulo de Documentation & Reporting para el final. Un patrón que se repite en las reseñas de quien ya la ha aprobado: tomar notas desde el primer día como si ya estuvieras en el examen, no al llegar a él. Te ahorra reconstruir de memoria una cadena de ataque tres semanas después.

Fuera del propio Academy, practicar en las máquinas activas y retiradas de Hack The Box y otras plataformas ayuda a coger soltura fuera del entorno guiado de los módulos, que siempre da alguna pista de por dónde va el ataque. El examen no da pistas de ningún tipo.

A la redacción conviene dedicarle práctica antes del examen, tanta como a la parte técnica. Un informe de pentest se lee de arriba abajo por alguien que no ha visto lo que tú has visto: si la cadena de ataque no se entiende sin que tú estés al lado explicándola, el informe no vale, por muy comprometida que esté la máquina. Escribir dos o tres informes de práctica sobre máquinas del propio Academy, con capturas y pasos reproducibles, ahorra bastante estrés cuando llega el día diez de verdad.

Sobre el tiempo: no des por bueno que vas a necesitar los diez días completos solo para atacar. Reservar un margen amplio para redactar, en vez de agotar el reloj comprometiendo máquinas hasta el final, suele marcar la diferencia entre un informe sólido y uno hecho con prisas la última noche.

CPTS vs OSCP vs eJPT

La comparación que más me preguntan es CPTS contra OSCP, así que vamos con datos verificados de ambas webs oficiales. La OSCP de OffSec tiene un examen de 24 horas seguidas frente a los 10 días de la CPTS, con una estructura muy distinta: según la web oficial de OffSec (consultado en julio de 2026), el examen se reparte en tres máquinas independientes (60% de la nota) más un set de Active Directory (40%), todo dentro de esas 24 horas sin pausa. El pack de curso más examen cuesta entre 1.499 y 1.749 dólares según promoción, con el examen suelto a 1.699 dólares. Frente a eso, la CPTS con sus 210 dólares de voucher (más la suscripción al itinerario) sale sensiblemente más barata.

Con esto no quiero decir que una sea mejor que otra sin matices. La OSCP sigue teniendo más reconocimiento histórico en ofertas de empleo, sobre todo en Estados Unidos, simplemente por llevar más años en el mercado: existe desde mucho antes que la CPTS y muchos departamentos de RRHH la usan como filtro casi por costumbre. La CPTS le pisa los talones en exigencia técnica (a mí el temario de Active Directory y web me parece más completo que el de la OSCP) y encima te obliga a currarte un informe real, que es justo la parte que muchos pentesters junior tienen más floja.

La eJPT juega en otra liga: es la certificación de entrada de INE Security, pensada para quien todavía no tiene soltura con una terminal ni ha hecho un escaneo de puertos por su cuenta. No compite con la CPTS, la precede. Si tu duda es por dónde empezar, mi consejo es directo: eJPT primero para coger la mecánica básica sin agobios, CPTS después cuando ya sepas moverte solo por una red y quieras algo con peso real de cara a un puesto de pentester junior o analista de seguridad.

Vídeo: My CPTS Certification Experience with Hack The Box | Exam Review — Clint & Si

Preguntas frecuentes

¿Cuánto cuesta la certificación CPTS de Hack The Box?

El voucher de examen cuesta 210 dólares, según el centro de ayuda de HTB (consultado en julio de 2026). A eso se suma la suscripción para desbloquear el Penetration Tester Path: desde 8 $/mes con el plan Student hasta 490 $/año con Silver Annual, según cuánto tiempo necesites para completar el itinerario.

¿Qué necesito para poder presentarme al examen?

Haber completado el 100% del Penetration Tester Path y tener un voucher de examen activo. No hay más requisitos formales, aunque HTB recomienda llegar con conocimientos previos de redes, sistemas operativos y aplicaciones web.

¿Cómo es el examen y qué tengo que entregar?

Un examen práctico de 10 días contra una red empresarial con máquinas Windows y Linux, incluida Active Directory. Tienes que capturar flags hasta reunir los puntos necesarios y entregar un informe de pentest en inglés, en formato comercial, con metodología y recomendaciones de remediación.

¿Cuánto tardan en darme los resultados?

Hasta 20 días hábiles desde que entregas el informe. El resultado llega por correo electrónico.

¿Qué pasa si suspendo el primer intento?

Tienes derecho a un segundo intento siempre que hayas entregado el informe del primero. Dispones de 14 días desde que recibes el feedback para empezar ese segundo intento; si dejas pasar el plazo, lo pierdes.

¿Es la CPTS más difícil que la OSCP?

Son exigentes de formas distintas. La OSCP comprime la presión en 24 horas de examen; la CPTS reparte el esfuerzo en 10 días pero pide un informe más elaborado y un temario de Active Directory y aplicaciones web más extenso. A mí me parece un error preguntar cuál es «más difícil» sin decir para quién: si te agobia la presión de tiempo corto, la CPTS te va a sentar mejor.

La CPTS no es la certificación más conocida fuera del gremio (la OSCP sigue ganando en reconocimiento de marca), pero como examen técnico me parece de los mejor diseñados que he revisado para este sitio: precio contenido, cero preguntas de relleno y un peso real puesto en saber redactar lo que has hecho, que es justo lo que se le pide a un pentester en su primer trabajo de verdad. Si tu objetivo es ese primer puesto en seguridad ofensiva, encaja bien dentro del itinerario de Seguridad Ofensiva, y conviene revisar el resto de certificaciones intermedias en el Mapa de Certificaciones antes de decidir cuál sacarte primero.

📊 Compáralas todas: guía de las mejores certificaciones de ciberseguridad →

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.