Certified Ethical Hacker · curso e-learning

Prepárate para CEH v13 AI

35 horas de clases grabadas en español, material de estudio oficial, manual de laboratorios y un simulador con más de 500 preguntas para medir tu preparación técnica.

35 horas en español 20 módulos CEH Material oficial 500+ preguntas
Presentación general de la certificación CEH v13 AI y su ruta de preparación
500+preguntas de práctica
35 hclases grabadas en español
35 horas bajo demandaClases grabadas, sin depender de horarios de grupo.
Material de estudio oficialRecursos digitales sujetos a las condiciones de licencia.
Manual de laboratoriosPrácticas estructuradas en entornos autorizados.
Simulador con 500+Retroalimentación, reportes y revisión de resultados.
Curso y documentación

Estudia con una ruta estructurada

La preparación está diseñada para que avances con una secuencia clara, comprendas el alcance de cada dominio de la certificación y puedas conectar teoría, práctica autorizada y repaso técnico sin estudiar de forma aislada o desordenada.

Curso CEH e-learning y documentación de estudio
Vista conceptual del curso e-learning, material de estudio y manual de laboratorios.
Clases grabadas en españolAvanza por bloques temáticos, repite las sesiones necesarias y consolida los conceptos clave antes de pasar al siguiente dominio.
Material de estudio estructuradoEl contenido organiza conceptos, terminología, herramientas, vectores de ataque y contramedidas para facilitar el repaso técnico.
Manual de laboratorios guiadosCada práctica propone objetivo, alcance, pasos, evidencia esperada y criterios de análisis para trabajar en entornos propios o autorizados.
Simulador de preguntas

Practica con más de 500 preguntas

El simulador está pensado para comprobar comprensión real del temario CEH, revisar la lógica detrás de cada respuesta y detectar con rapidez qué dominios necesitan repaso antes de presentar el examen.

Simulador CEH con 500 preguntas, retroalimentación y reporte final
Representación visual del simulador, la retroalimentación y el reporte de desempeño.
Banco amplio y selección aleatoriaLas preguntas se rotan para reducir la memorización mecánica.
Retroalimentación inmediataComprende por qué una opción es correcta y por qué las demás no aplican.
Reporte final y revisiónConsulta puntuación, respuestas y áreas que requieren refuerzo.
Perfil recomendado

Diseñado para quienes desean prepararse por su cuenta

No es un curso introductorio general. Está orientado a candidatos que buscan una ruta organizada de preparación, material técnico y práctica de examen.

Profesionales de TI

Administradores, soporte, infraestructura, redes y perfiles técnicos que desean avanzar hacia ciberseguridad.

Practicantes de ciberseguridad

Personas con conocimientos previos que necesitan consolidar temas y practicar de forma estructurada.

Candidatos autodidactas

Alumnos que estudiarán a su ritmo con material, manuales y un sistema de evaluación.

Personas próximas al examen

Candidatos que ya estudiaron y necesitan medir brechas antes de adquirir o programar el examen oficial.

Te resultará especialmente útil si

  • Comprendes fundamentos de redes, sistemas operativos y servicios.
  • Necesitas organizar un temario amplio en una secuencia clara.
  • Buscas práctica controlada y evidencia de aprendizaje.
  • Deseas identificar brechas antes de adquirir o programar el examen.

Debes considerar antes de iniciar

  • No sustituye experiencia profesional ni práctica autorizada continua.
  • Requiere disciplina para completar lecciones, laboratorios y evaluaciones.
  • No incluye el voucher ni el examen oficial CEH®.
  • Las técnicas solo deben utilizarse en infraestructura propia o autorizada.
Temario CEH

Cobertura de 20 módulos

Consulta los 20 módulos y los temas clave publicados en el outline oficial de Certified Ethical Hacker de EC-Council.

Elementos de seguridad de la información; Cyber Kill Chain; MITRE ATT&CK; clases de hackers; hacking ético; Information Assurance; gestión de riesgos e incidentes; PCI DSS, HIPAA, SOX y GDPR.

Footprinting; Google Hacking avanzado; Deep Web y Dark Web; inteligencia competitiva; reconocimiento de sitios web; website mirroring; footprinting de correo; WHOIS; DNS; traceroute y herramientas de footprinting.

Network scanning; descubrimiento de hosts; port scanning; identificación de versiones de servicios; detección de sistemas operativos; banner grabbing; OS fingerprinting; fragmentación de paquetes; source routing; IP spoofing y herramientas de scanning.

Enumeration; NetBIOS, SNMP, LDAP, NTP, NFS y SMTP enumeration; DNS cache snooping; DNSSEC zone walking; IPsec, VoIP y RPC enumeration; enumeración de usuarios Unix/Linux y herramientas de enumeration.

Vulnerabilidades; investigación de vulnerabilidades; vulnerability assessment; ciclo de vida de vulnerability management; clasificación de vulnerabilidades; herramientas de evaluación e informes de vulnerability assessment.

Password cracking y ataques a contraseñas; wire sniffing; explotación de vulnerabilidades; buffer overflow; privilege escalation; keyloggers y spyware; rootkits; esteganografía y esteganoanálisis; persistencia, post-exploitation, limpieza de logs y covering tracks.

Malware y sus componentes; APT; troyanos y tipos de troyanos; exploit kits; virus y su ciclo de vida; ransomware; worms; fileless malware; análisis estático y dinámico; detección y herramientas antimalware.

Network sniffing y wiretapping; MAC flooding; DHCP starvation; ARP spoofing y ARP poisoning; MAC spoofing; ataques STP; DNS poisoning; herramientas de sniffing; técnicas y herramientas de detección de sniffers y modo promiscuo.

Ingeniería social y sus tipos; phishing y herramientas de phishing; amenazas internas e insider attacks; robo de identidad y medidas de prevención.

Ataques DoS y DDoS; botnets; técnicas de DoS/DDoS; herramientas de ataque; técnicas de detección y herramientas de protección contra DoS/DDoS.

Session hijacking y sus tipos; spoofing; secuestro de sesión a nivel de aplicación; Man-in-the-Browser; ataques del lado del cliente; session replay; session fixation; CRIME; secuestro a nivel de red y TCP/IP; detección, prevención y herramientas.

IDS e IPS; firewalls y tipos de firewall; honeypots; herramientas de detección y prevención; técnicas de evasión de IDS y firewalls; evasión de NAC y endpoint security; herramientas de evasión y detección de honeypots.

Operación de servidores web; ataques contra web servers; DNS server hijacking; website defacement; web cache poisoning; metodología y herramientas de ataque; herramientas de seguridad; patch management y herramientas de gestión de parches.

Arquitectura y amenazas de aplicaciones web; OWASP Top 10 Application Security Risks 2021; metodología de hacking de aplicaciones web; Web APIs, webhooks y web shells; metodología de hacking de APIs y seguridad de aplicaciones web.

SQL injection y sus tipos; blind SQL injection; metodología de SQL injection; herramientas de explotación; técnicas de evasión de firmas y herramientas de detección de SQL injection.

Terminología y redes inalámbricas; cifrado wireless; amenazas inalámbricas; metodología de hacking Wi-Fi; cracking de WEP, WPA y WPA2; herramientas de cracking; Bluetooth hacking y amenazas Bluetooth; auditoría y herramientas de seguridad wireless.

Vectores de ataque en plataformas móviles; OWASP Top 10 Mobile Risks; app sandboxing; SMiShing; Android rooting; hacking de Android y herramientas de seguridad; jailbreaking y hacking de iOS; MDM; OWASP Top 10 Mobile Controls y herramientas de seguridad móvil.

Arquitectura y modelos de comunicación IoT; OWASP Top 10 IoT Threats; vulnerabilidades y metodología de hacking IoT; herramientas de ataque y seguridad; convergencia IT/OT e IIoT; ICS/SCADA; vulnerabilidades, ataques, metodología y herramientas de seguridad OT.

Cloud computing; tipos de servicios y modelos de despliegue; fog y edge computing; proveedores cloud; contenedores, Docker y Kubernetes; serverless computing; OWASP Top 10 Cloud Security Risks; vulnerabilidades de contenedores y Kubernetes; ataques, hacking, seguridad de red, controles y herramientas cloud.

Criptografía y algoritmos de cifrado; calculadoras de hashes MD5 y MD6; herramientas criptográficas; PKI; cifrado de correo y disco; criptoanálisis; ataques criptográficos y key stretching.

Actividades prácticas

Laboratorios reales mejor alineados al contenido

Estas tarjetas muestran ejemplos realistas de escenarios alineados con dominios oficiales de CEH v13 AI. Cada bloque indica qué módulos se relacionan, qué se analiza dentro del laboratorio y qué tipo de evidencia técnica conviene generar.

Cómo leer cada escenario

Cada tarjeta resume el objetivo del ejercicio, los módulos CEH vinculados, las tareas prácticas, herramientas frecuentes y el producto esperado al finalizar.

Ejemplo de laboratorio CEH · reconocimiento Escenario de footprinting, scanning y enumeration para preparación CEH
Módulo 02Módulo 03Módulo 04

Footprinting, scanning y enumeration

Escenario orientado a las primeras fases de análisis técnico del objetivo. El alumno identifica presencia pública, descubre hosts, revisa puertos y servicios expuestos, y construye una base de evidencia para continuar con validaciones posteriores.

  • Footprinting de dominios, correo, DNS, WHOIS, metadatos y exposición pública.
  • Host discovery, port scanning, identificación de servicios y detección de sistema operativo.
  • Enumeración inicial de recursos, usuarios, banners, shares o servicios expuestos.
  • Construcción de inventario técnico y priorización de superficie de ataque.
WHOISNSLookupNmapZenmapSNMP tools
ObjetivoDescubrir activos, servicios y puntos de exposición.
EvidenciaInventario de hosts, puertos, servicios y notas de enumeración.
ResultadoMapa inicial del objetivo y plan para la siguiente fase.
Producto esperado: inventario técnico del objetivo con hallazgos de reconocimiento, scanning y enumeration listos para análisis posterior.
Ejemplo de laboratorio CEH · host y vulnerabilidades Escenario de vulnerability analysis y system hacking para preparación CEH
Módulo 05Módulo 06Módulo 07

Vulnerability analysis, system hacking y malware threats

Escenario centrado en identificar vulnerabilidades, interpretar severidad, revisar configuración de hosts y comprender cómo una condición vulnerable puede convertirse en una ruta de compromiso dentro de un entorno controlado.

  • Revisión de hallazgos, CVE, severidad, exposición real y falsos positivos.
  • Validación controlada sobre servicios, cuentas, shares, versiones o configuraciones débiles.
  • Observación de rutas de privilegio, persistencia o impacto asociado al system hacking.
  • Relación entre amenaza, evidencia observada y remediación recomendada.
Nessus/OpenVASCVE/CVSSSMB toolsWindows VMLinux VM
ObjetivoComprender condición vulnerable, impacto y validación técnica.
EvidenciaCapturas, hallazgos, severidad y observaciones de explotación controlada.
ResultadoFicha de vulnerabilidad y recomendación de remediación.
Producto esperado: reporte técnico del host con vulnerabilidades priorizadas, evidencia contextual y acciones correctivas sugeridas.
Ejemplo de laboratorio CEH · tráfico y sesiones Escenario de sniffing, session hijacking y traffic analysis para preparación CEH
Módulo 08Módulo 11Módulo 12

Sniffing, session hijacking y evasión de controles

Escenario dedicado al análisis de tráfico en red, revisión de protocolos, observación de sesiones y detección de comportamientos anómalos. Ayuda a entender cómo se evidencia una sesión comprometida y qué controles reducen el riesgo.

  • Captura y filtrado de paquetes para identificar protocolos, flujos y eventos relevantes.
  • Análisis de sesiones, tokens, solicitudes sospechosas y secuencias asociadas a MITM.
  • Correlación entre comportamiento en red, indicadores de compromiso y mitigaciones.
  • Documentación de línea de tiempo, impacto técnico y controles de protección recomendados.
WiresharktcpdumpEttercapARP toolsIDS/IPS
ObjetivoInterpretar tráfico y reconocer riesgo sobre sesiones.
EvidenciaPaquetes, tokens, eventos y anotaciones de la línea de tiempo.
ResultadoDiagnóstico técnico con controles de mitigación.
Producto esperado: análisis de tráfico y sesiones con conclusiones sobre exposición, detección y contramedidas prioritarias.
Ejemplo de laboratorio CEH · escenario integrado Escenario integrado de web applications, SQL injection, wireless, cloud, mobile, IoT y cryptography
Módulo 13-15Módulo 16-18Módulo 19-20

Web, SQL injection, wireless, cloud, mobile, IoT/OT y cryptography

Escenario integrador que reúne varias áreas avanzadas del temario. Permite relacionar pruebas sobre aplicaciones web, revisión de activos cloud, análisis de dispositivos móviles e IoT y validaciones asociadas a criptografía y protección de datos.

  • Revisión de aplicaciones web y validación de fallas como SQL injection.
  • Análisis de redes inalámbricas, activos cloud y configuraciones expuestas.
  • Observación de aplicaciones móviles, dispositivos IoT/OT y tráfico asociado.
  • Validación de certificados, hashes, algoritmos y hallazgos integrados en un solo expediente.
Burp SuiteSQLmapAircrack-ngCloud toolsOpenSSL
ObjetivoRelacionar múltiples dominios en un ejercicio compuesto.
EvidenciaHallazgos web, cloud, móviles, IoT y criptográficos.
ResultadoExpediente técnico consolidado por dominio.
Producto esperado: reporte integrado con hallazgos, evidencia, impacto y contramedidas por cada bloque técnico revisado.
Metodología Wolf Hack Academy

Estudia, practica, evalúa y refuerza

La metodología busca que cada recurso tenga una función clara dentro de la preparación: comprender el tema, practicarlo de forma autorizada, medir el resultado y convertir los errores en un plan de refuerzo efectivo.

PASO 01

Estudia

Revisa las clases y el material por módulo para comprender conceptos, herramientas, procesos, vectores de ataque y controles defensivos.

Salida de la faseMapa conceptual del dominio, terminología dominada, notas de estudio y dudas priorizadas.
PASO 02

Practica

Desarrolla laboratorios guiados en infraestructura propia o autorizada y traduce la teoría a acciones verificables con evidencia.

Salida de la faseBitácora de laboratorio, comandos utilizados, capturas, resultados observados y lecciones aprendidas.
PASO 03

Evalúa

Resuelve preguntas y escenarios para comprobar si realmente entiendes el dominio y no solo recuerdas definiciones.

Salida de la fasePuntuación, revisión argumentada de respuestas, dominios fuertes y temas que requieren repaso.
PASO 04

Refuerza

Regresa a los temas con menor desempeño, revisa las explicaciones, corrige lagunas y repite intentos hasta consolidar el dominio.

Salida de la fasePlan de repaso priorizado, mejora entre intentos y mayor confianza para presentar el examen.
Autorización: practica únicamente en infraestructura propia o expresamente autorizada.
Alcance: define objetivos, activos permitidos, restricciones y reglas de compromiso.
Evidencia: documenta hallazgos, impacto, trazabilidad y contramedidas.
Inversión

Valor total de 550 USD. Promoción: 150 USD

El valor de cada componente se muestra por separado para que la promoción sea transparente.

Curso de preparación e-learning35 horas de clases grabadas en español.
200 USD
Material y manual de laboratoriosDocumentación de estudio y práctica.
200 USD
Simulador de más de 500 preguntasRetroalimentación, reportes y análisis.
150 USD
Valor total por separadoSuma de los tres componentes.
550 USD
PROMOCIÓN WOLF HACK ACADEMY Valor por separado: 550 USD
150 USD
Ahorro de 400 USD · 73%

Incluye curso, material de estudio, manual de laboratorios y simulador. El voucher y el examen oficial no están incluidos.

Incluido en la promoción

  • Curso e-learning con 35 horas de clases grabadas en español.
  • Material de estudio oficial y manual de laboratorios.
  • Simulador de más de 500 preguntas y reportes.
  • Seguimiento por los canales oficiales de la academia.

No incluido

  • Voucher o derecho a presentar el examen oficial CEH®.
  • Acceso a EC-Council iLabs, Engage o Compete salvo contratación expresa.
  • Garantía de aprobación o preguntas oficiales del examen.
  • Autorización para realizar pruebas sobre sistemas de terceros.
Pago y activación

Proceso directo y sin pasos ocultos

Después del pago, envía el comprobante por WhatsApp o correo para recibir seguimiento y entrega de accesos.

01

Realiza el pago

Utiliza la liga oficial de PayPal o solicita los datos vigentes de transferencia.

02

Envía el comprobante

Incluye el nombre y correo de la persona que recibirá el acceso.

03

Validamos la operación

Wolf Hack Academy confirma el pago y registra la solicitud.

04

Recibes seguimiento

Se gestiona la entrega del material y los accesos correspondientes.

Datos necesarios para el seguimiento: nombre del participante, correo de acceso, comprobante legible y medio de pago. No compartas contraseñas ni datos completos de tarjeta por WhatsApp o correo. La entrega se gestiona después de verificar la operación.
Preguntas frecuentes

Condiciones claras antes de comprar

No. Es modalidad e-learning con 35 horas de clases grabadas en español.

Curso e-learning, material de estudio oficial, manual de laboratorios y simulador con más de 500 preguntas.

No. El voucher y el examen oficial CEH® se adquieren por separado.

El valor por separado es de 550 USD. La promoción de Wolf Hack Academy es de 150 USD.

Después de validar el pago y recibir el comprobante, se da seguimiento para entregar el material y los accesos aplicables.

No. Es una herramienta de preparación y diagnóstico; ningún recurso académico puede garantizar la aprobación.

Únicamente en infraestructura propia o expresamente autorizada, con alcance y reglas de compromiso definidos.

Por WhatsApp al +52 56 2375 8236 o por correo a informacion@wolfhackacademy.com.mx.

Inicia tu preparación CEH v13 AI

Accede al curso e-learning en español, material de estudio, manual de laboratorios y simulador con más de 500 preguntas por 150 USD.

WhatsApp: +52 56 2375 8236 Correo: informacion@wolfhackacademy.com.mx