Cómo aprobar el PNPT de TCM Security: plan de estudio y guía del examen

Cómo aprobar el PNPT de TCM Security: plan de estudio y guía del examen

El PNPT (Practical Network Penetration Tester) de TCM Security es una de las certificaciones de seguridad ofensiva con mejor fama entre quienes quieren demostrar habilidades reales de pentesting sin depender de preguntas de opción múltiple. Frente al OSCP, cuesta menos y el formato reproduce bastante bien lo que harías en un trabajo de pentesting profesional. Esta guía explica cómo funciona el examen, qué estudiar y qué errores llevan a suspender. Para un mapa completo de opciones, consulta nuestra guía de mejores certificaciones de ciberseguridad.

Qué es el PNPT y qué lo hace diferente

El PNPT es un examen completamente práctico emitido por TCM Security. No hay preguntas de tipo test ni flags que capturar: el candidato recibe acceso a un entorno de red corporativa simulado y tiene que comprometer uno o varios sistemas, elevar privilegios y moverse lateralmente hasta llegar al objetivo final.

  • Duración del examen: 5 días completos para la parte técnica.
  • Informe: 2 días adicionales para redactar y entregar un informe profesional de pentesting.
  • Defensa oral: una vez entregado el informe hay una sesión de 15 minutos en directo con assessors de TCM Security (todos pentesters senior) donde explicas tus hallazgos.
  • No hay flags. El objetivo es demostrar que entiendes el impacto de cada vulnerabilidad y sabes comunicarlo, no capturar una bandera.
  • La certificación no caduca.
  • El voucher del examen vale 12 meses desde la compra e incluye 12 meses de acceso a la ruta de formación de TCM Security.

Plan de estudio recomendado

TCM Security publica cursos propios que cubren el temario del PNPT casi punto por punto. Son la preparación más directa y están incluidos con el voucher del examen.

Fase 1: fundamentos de red y Linux (2-4 semanas)

  • Practical Ethical Hacking (PEH), el curso principal de TCM Security. Cubre reconocimiento, enumeración, explotación, post-explotación y Active Directory, y es el núcleo del PNPT.
  • Repasa conceptos de redes: modelo TCP/IP, subneting, protocolos DNS, SMB, LDAP, Kerberos.
  • Domina la terminal Linux. Los comandos de navegación, permisos, red y transferencia de ficheros son imprescindibles durante el examen.

Fase 2: Active Directory (3-4 semanas)

Active Directory es el corazón del examen PNPT. Si no entiendes cómo funciona AD en entornos Windows corporativos, no vas a aprobar.

  • Practical Active Directory Fundamentals, curso de TCM Security dedicado solo a AD.
  • Ataques que hay que dominar: Pass-the-Hash, Kerberoasting, AS-REP Roasting, Pass-the-Ticket, DCSync, credencial dumping con Mimikatz.
  • Herramientas: BloodHound/SharpHound para mapear relaciones de AD, Impacket, CrackMapExec, Rubeus.
  • Practica en laboratorios propios. Puedes montar un AD con máquinas Windows Server en VirtualBox o VMware siguiendo las instrucciones del curso PEH.

Fase 3: OSINT y reconocimiento externo (1-2 semanas)

  • Practical OSINT, curso de TCM Security. El PNPT incluye una fase de reconocimiento externo antes de que el candidato tenga acceso al entorno de examen.
  • Aprende a usar theHarvester, Hunter.io, Shodan, Maltego (versión CE) y LinkedInt.
  • El objetivo de esta fase en el examen es identificar información del objetivo ficticio que puedas usar para el ataque.

Fase 4: movimiento lateral y post-explotación (2-3 semanas)

  • Pivoting: cómo acceder a segmentos de red desde un host comprometido (proxychains, Chisel, SSH tunneling).
  • Post-explotación en Windows: dumping de credenciales, búsqueda de ficheros sensibles, persistencia.
  • Practical Malware Analysis and Triage no es obligatorio para el PNPT, pero refuerza el entendimiento de post-explotación.

Fase 5: el informe de pentesting (1 semana antes del examen)

El informe es la mitad del examen, literalmente. No basta con comprometer los sistemas, hay que documentarlo con nivel profesional. Practica escribiendo informes sobre tus máquinas de laboratorio antes del examen real.

  • Estructura básica de un informe de pentesting: resumen ejecutivo, metodología, hallazgos (con CVSS o puntuación propia de riesgo), evidencias (capturas de pantalla) y recomendaciones de remediación.
  • TCM Security tiene plantillas de informe disponibles en su GitHub.
  • El resumen ejecutivo lo tiene que poder entender alguien sin conocimientos técnicos.

El examen práctico de 5 días: cómo organizarte

Día Actividad recomendada
Día 1 Reconocimiento externo (OSINT), escaneo inicial de la red con Nmap, identificación de servicios expuestos
Día 2 Enumeración profunda de servicios, búsqueda de credenciales y accesos iniciales, explotación de vulnerabilidades encontradas
Día 3 Movimiento lateral, enumeración de Active Directory con BloodHound, ataques Kerberoasting/AS-REP
Día 4 Escalada de privilegios hasta Domain Admin, DCSync o volcado de credenciales finales, documentación de evidencias
Día 5 Revisión de huecos, capturas de pantalla de todas las evidencias, inicio del borrador del informe
Días 6-7 Redacción completa del informe profesional, revisión y envío

Un consejo: toma notas desde el primer minuto. Documenta cada comando ejecutado, cada IP, cada credencial encontrada. Durante el examen es fácil perder el hilo si no tienes notas organizadas. Herramientas como CherryTree, Obsidian o un simple fichero de texto bien estructurado funcionan perfectamente.

Errores comunes que llevan a suspender

  • Ignorar Active Directory: es el bloque más pesado del examen y candidatos con buena base en Linux pero sin práctica en AD suelen bloquearse en la segunda mitad.
  • No documentar en tiempo real: llegar al final del examen sin capturas de pantalla claras de cada paso hace imposible escribir un buen informe.
  • Informe demasiado técnico: el resumen ejecutivo tiene que ser legible para un director que no sabe qué es Kerberoasting. Si solo describes comandos sin explicar el impacto en el negocio, el informe falla.
  • Presentarse sin haber practicado en laboratorio: ver los cursos no basta. Hay que haber montado tu propio AD y haber practicado los ataques contra él antes del examen.
  • Subestimar la defensa oral: la sesión de 15 minutos con los assessors evalúa si entiendes lo que hiciste. Si solo ejecutaste herramientas sin comprender por qué funcionan, lo notarán.

Recursos de laboratorio para practicar

  • TryHackMe: rutas de aprendizaje guiado para PNPT, bastante accesibles para principiantes.
  • Hack The Box: máquinas Windows con AD en la sección Pro Labs (en particular el lab Offshore o RastaLabs para nivel PNPT).
  • PwnTillDawn: entornos de red corporativa simulada, con un formato parecido al del PNPT.
  • Laboratorio casero con VirtualBox/VMware: monta un Domain Controller con Windows Server 2019 y une 2-3 máquinas Windows al dominio. TCM Security explica paso a paso cómo hacerlo en el curso PEH.

Si estás empezando desde cero y el PNPT te parece avanzado todavía, revisa primero cómo empezar en ciberseguridad desde cero y el catálogo de cursos y certificaciones disponibles para construir la base necesaria.

Vídeo: «PNPT aprobado (2024): lecciones aprendidas», por WireDogSec (YouTube).

Preguntas frecuentes

¿Cuánto cuesta el PNPT y qué incluye?

TCM Security ofrece el PNPT como voucher de examen con acceso a la ruta de formación incluida durante 12 meses. El precio publicado en terceros de referencia es de 499 USD para el paquete con formación. Para el precio actualizado y oficial consulta directamente certifications.tcm-sec.com/pnpt/, ya que TCM Security actualiza sus precios cada cierto tiempo. Hay descuentos del 20% para estudiantes, militares y primeros respondedores con justificante.

¿Qué pasa si suspendes el PNPT?

TCM Security incluye un reintento gratuito con el voucher original. Si necesitas más intentos, puedes comprar vouchers de retake adicionales. La certificación no tiene un límite de intentos establecido públicamente, pero cada intento consume tiempo del periodo de validez del voucher (12 meses desde la compra).

¿El PNPT o el OSCP: cuál es mejor para conseguir trabajo?

El OSCP (OffSec Certified Professional) tiene más reconocimiento de marca en el mercado, sobre todo en EE. UU. y Reino Unido, y es el estándar en muchas ofertas de trabajo de pentesting senior. El PNPT cuesta menos en dinero y tiempo, y cada vez más empresas lo reconocen como señal válida de habilidades prácticas. Para un primer trabajo en pentesting o para pasar desde otro rol de seguridad, el PNPT es una opción muy sólida. Una vez dentro del sector, el OSCP es el siguiente escalón natural.

¿Se puede aprobar el PNPT sin experiencia previa en seguridad?

Con dedicación sí, pero la preparación se alarga. Si partes de cero necesitarás entre 6 y 12 meses de estudio intensivo para estar en condiciones de aprobar. Lo mínimo recomendable es dominar la terminal Linux, entender redes TCP/IP y haber practicado ataques básicos en máquinas de TryHackMe o Hack The Box antes de plantearte el examen. El PJPT (Practical Junior Penetration Tester) de TCM Security es una versión más accesible que funciona bien como paso previo.

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.