Los mejores canales de YouTube de ciberseguridad (2026)

26 de junio de 2026 Actualizado el 7 de julio de 2026 Guías
Los mejores canales de YouTube de ciberseguridad (2026)

YouTube es, a día de hoy, uno de los mejores recursos gratuitos para aprender ciberseguridad: hay canales con miles de horas de contenido práctico, desde preparación de certificaciones hasta resolución de máquinas en vivo. El problema no es la falta de material. Es saber qué mirar y cuándo. Esta guía organiza los canales más sólidos por enfoque para que empieces donde te corresponde y avances sin perderte por el camino.

Si todavía no sabes por dónde empezar en la disciplina, te recomiendo leer antes cómo empezar en ciberseguridad desde cero y consultar el mapa de certificaciones de seguridad para ubicar las credenciales que menciono a lo largo del artículo.

Fundamentos y certificaciones

Son los canales ideales si estás en los primeros meses de aprendizaje o preparando un examen de certificación.

Professor Messer (inglés)

El referente absoluto para quien prepara CompTIA: Security+, Network+, A+. Sus cursos completos, disponibles en YouTube de forma gratuita, siguen los objetivos del examen punto por punto, con explicaciones claras y sin rodeos. Es el punto de partida más recomendado para quien quiere una base sólida antes de pasar al material práctico. Para principiantes y candidatos a Security+ o Network+, es difícil encontrar algo mejor.

NetworkChuck (inglés)

Mezcla redes, Linux, hacking ético y certificaciones (CCNA, CompTIA) con un formato accesible y bastante dinámico. Sus series sobre fundamentos de redes y los primeros pasos en hacking son especialmente útiles para quienes vienen de cero. Funciona sobre todo si aprendes mejor con ritmo rápido y ejemplos visuales.

David Bombal (inglés)

Exinstructor certificado de Cisco, se ha convertido en uno de los mayores divulgadores de redes y ciberseguridad en YouTube. Destaca por sus entrevistas a profesionales y por cubrir temas de infraestructura (switches, routers, segmentación, automatización con Python) desde un enfoque práctico. Recomendable si tu perfil es de red o infraestructura, si preparas la CCNA o simplemente quieres entender el entramado de sistemas que hay detrás de la seguridad.

Pentesting práctico y hacking ético

The Cyber Mentor / TCM Security (inglés)

Heath Adams (The Cyber Mentor) es el creador de TCM Security y uno de los referentes del pentesting accesible. Su curso de ethical hacking, originalmente de pago y con versión gratuita en YouTube, cubre desde fundamentos de red hasta Active Directory, metodología de reconocimiento y explotación. Su enfoque es muy didáctico: explica por qué se hace cada técnica, no solo cómo se hace. Buena puerta de entrada si quieres iniciarte en pentesting de forma estructurada; también es el canal de referencia si vas a por la certificación PNPT, propia de TCM.

HackerSploit (inglés)

Canal con amplio catálogo de tutoriales prácticos: Metasploit, Nmap, Nessus, técnicas de red, Linux para hacking. El contenido está bien organizado en series temáticas y cubre tanto niveles básicos como intermedios. Útil si quieres construir un toolkit práctico de pentesting paso a paso.

Writeups de CTF y resolución de máquinas

Los CTF (Capture The Flag) y las máquinas de plataformas como Hack The Box o TryHackMe son el mejor laboratorio para consolidar lo aprendido. Estos canales enseñan a pensar, no a copiar comandos. Puedes complementarlos con los recursos de práctica gratuita que recogemos en nuestra guía de mejores cursos gratuitos de ciberseguridad.

IppSec (inglés)

Probablemente el canal más valioso para aprender pentesting práctico. Cada vídeo es la resolución narrada de una máquina retirada de Hack The Box, explicando el razonamiento detrás de cada paso: por qué se intenta esto, qué se descarta y cómo se encadena la escalada de privilegios. No es entretenimiento, es formación densa (y a ratos exigente). Sirve sobre todo si ya tienes base y quieres interiorizar metodología real de pentesting. Un consejo: no veas la solución antes de intentar la máquina por tu cuenta, se pierde la mitad del valor.

John Hammond (inglés)

Combina resoluciones de CTF, análisis de malware, desglose de vulnerabilidades reales y conversaciones sobre carrera profesional. Su estilo es cercano y didáctico, y la calidad de producción es consistente. Cubre desde writeups de máquinas hasta análisis forense de muestras de ransomware. Buena opción si tu perfil es generalista y quieres mezclar CTF, análisis de amenazas y orientación de carrera en un mismo sitio.

Bug bounty y seguridad web

STÖK (inglés)

Fredrik Alexandersson documenta su trayectoria como bug bounty hunter: su metodología de reconocimiento, los programas en los que trabaja, las herramientas que usa y cómo organiza su proceso. El contenido tiene más de filosofía y flujo de trabajo que de tutorial paso a paso, lo que a mí me parece justo lo que falta en este terreno: entender cómo piensa un hunter real, no solo qué comandos teclea. Pensado para nivel intermedio-avanzado interesado en bug bounty como carrera o complemento.

NahamSec (inglés)

Ben Sadeghipour (NahamSec) es uno de los bug bounty hunters más conocidos del circuito y un formador activo. En su canal encontrarás resoluciones de CTF web, sesiones de hacking en directo, entrevistas a otros hunters y tutoriales sobre reconocimiento web, SSRF, XSS y técnicas de bug bounty. Apto para quien quiere especializarse en seguridad web y bug bounty con un enfoque práctico y actualizado.

Investigación y bajo nivel

LiveOverflow (inglés)

Canal único en su tipo: se centra en CTF de bajo nivel, binarios, explotación de memoria, vulnerabilidades de aplicaciones web complejas y conceptos de seguridad con profundidad técnica real. Los vídeos no son rápidos ni fáciles, pero forman a quienes quieren entender la seguridad desde los cimientos. También tiene vídeos de reflexión sobre cómo aprender hacking. Pensado para perfil técnico avanzado que quiere ir más allá de las herramientas y entender la explotación a nivel de código y sistema.

Divulgación y comunidad

Hak5 (inglés)

Uno de los canales de ciberseguridad con más trayectoria en YouTube. Cubre hardware hacking, herramientas físicas (Rubber Ducky, Wi-Fi Pineapple), técnicas de red y episodios de divulgación de vulnerabilidades. Su formato es más ligero que los canales de formación pura, pero útil para mantenerse al día del ecosistema de herramientas. Recomendable si buscas una perspectiva más amplia y seguir las novedades del sector sin entrar en tanto detalle técnico.

Canales en español

El ecosistema en español es más pequeño que el anglófono, pero tiene propuestas sólidas, sobre todo para writeups y hacking práctico.

S4vitar (español)

Marcelo Vázquez es el creador de contenido de ciberseguridad en español con mayor proyección en la comunidad de pentesting hispanohablante. Sus vídeos cubren resoluciones de máquinas HTB, técnicas de pentesting y conceptos de seguridad ofensiva. También tiene presencia en Twitch con sesiones en directo. Recomendado si quieres aprender pentesting en español con un nivel técnico real, sin edulcorar.

Securiters (español)

Canal en español dedicado a writeups de máquinas de Hack The Box, Proving Grounds y TryHackMe, con explicaciones en castellano. Útil para quienes prefieren seguir resoluciones en su idioma antes de saltar al material en inglés. Pensado para principiantes e intermedios que aún no se sienten cómodos con el inglés técnico.

RootedCON (español / conferencias)

RootedCON es el congreso de ciberseguridad más importante de España, y su canal de YouTube recoge las ponencias de cada edición: investigación real, exploits, casos prácticos y análisis de amenazas presentados por profesionales del sector. El nivel técnico es alto, a veces exigente si vienes sin base. Apto para perfil avanzado que quiere seguir investigación de nivel conferencia en español.

Cómo usar YouTube sin perderse

El mayor riesgo de YouTube como fuente de aprendizaje no es la falta de contenido, es la falta de estructura. Ver vídeos sin orden no construye habilidades, solo genera consumo pasivo. Van algunas reglas que a mí me han funcionado para sacarle partido:

  • Elige un canal por fase, no todos a la vez. Si estás en fundamentos, Professor Messer o NetworkChuck. Si ya tienes base y quieres pentesting, TCM Security o IppSec. Saltar entre canales sin criterio fragmenta el aprendizaje más de lo que parece.
  • Los vídeos de CTF se hacen, no se ven. Antes de ver la solución de IppSec o John Hammond, intenta la máquina tú primero. El vídeo solo tiene valor si lo usas para entender en qué fallaste.
  • Combina YouTube con práctica real. Plataformas como TryHackMe, Hack The Box o PortSwigger Web Security Academy son el complemento imprescindible: YouTube enseña el concepto, la plataforma es donde se consolida.
  • La barrera del inglés vale la pena romperla. La mayor parte del contenido técnico de calidad está en inglés. Empezar con subtítulos y avanzar hacia el audio directo es, a la larga, la ruta más eficiente.
  • Sigue a uno o dos referentes de carrera, no solo técnicos. Canales como John Hammond o David Bombal también cubren orientación profesional, certificaciones y mercado laboral, información igual de útil que la técnica.

Si quieres una visión completa del ecosistema de formación, más allá de YouTube (plataformas, cursos y certificaciones), consulta nuestra sección de guías. Y si buscas credenciales para validar lo aprendido, el mapa de certificaciones te da la vista completa por nivel y especialidad.

Vídeo: «Los mejores canales de YouTube de hacking ético y ciberseguridad», por El Pingüino de Mario (YouTube).
Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.