Cómo empezar en el Cuadro de Ataque Kali (Módulo M1)
Serie Pentest Range · Parte 1 de 5 · por Vinh NTT
Cada interacción en el CertInstructor Pentest Range comienza en el mismo lugar: tu cuadro de ataque Kali en 10.10.10.10. Antes de tocar un solo objetivo, el Módulo M1 se asegura de que te sientas cómodo en la consola y sepas cómo moverte por la red. Piensa en ello como un entrenamiento básico — corto, pero es la base sobre la que se apoya todo lo demás.
Solo simulación. Todo en M1 se ejecuta en tu navegador. No se escanea ningún host real y nada sale de tu máquina.
Qué contiene el Módulo M1
M1 contiene dos laboratorios, en orden:
- Conceptos básicos de Kali y Reconocimiento — aprende la consola, lee archivos de configuración, crea un espacio de trabajo y luego mapea la red del laboratorio.
- Caja de arena de Kali y Caza de Banderas — enumera los usuarios, procesos y puertos abiertos en una máquina Kali y captura 7 banderas ocultas.
El primer laboratorio te da el vocabulario; el segundo lo convierte en un juego para que se te quede grabado.
Paso a paso
1. Abre el rango y ejecuta el reconocimiento
Ve a go.certinstructor.org/range. En la página de inicio, busca Etapa 00 · Reconocimiento y haz clic en ▶ Ejecutar detección ARP. El terminal simulado de Kali ejecuta sudo netdiscover -r 10.10.10.0/24 y revela los hosts activos — tu máquina de ataque más los tres objetivos. Esto es reconocimiento en miniatura: antes de atacar algo, encuentras lo que está vivo.
2. Entra en el cuadro de Kali
Haz clic en la tarjeta resaltada Entrar en el cuadro de Kali — empieza aquí (M1). Aterrizarás en el Lanzador de Labs M1 — una página que lista los laboratorios del módulo como tarjetas a lo largo de la cadena de eliminación, con un botón de Restablecer progreso y un enlace al Navegador ATT&CK.
3. Trabaja "Conceptos básicos de Kali y Reconocimiento"
Abre el primer laboratorio. Verás el diseño estándar del rango:
- Un terminal en el centro — escribe comandos aquí.
- Una pestaña de Misiones — tus objetivos, que se marcan automáticamente a medida que los completas.
- Un panel de Guía / Pistas — comandos sugeridos si te quedas atascado.
- Una pestaña de Cuestionario — la verificación de conocimientos para el final.
Empieza explorando el sistema de archivos como lo harías en una máquina real — lista directorios, lee el archivo readme del laboratorio y los archivos de notas, echa un vistazo a la configuración. Luego sigue las misiones: te guiarán desde "echa un vistazo" hasta "mapea la red". Cada vez que satisfaces un objetivo, la barra de progreso avanza.
4. Realiza la caza de banderas en la caja de arena de Kali
Una vez que te sientas cómodo con lo básico, abre Caja de Arena de Kali y Caza de Banderas. Este es un mini-CTF: enumera usuarios, procesos en ejecución y puertos de escucha para descubrir 7 banderas ocultas en el sistema. Es la forma más divertida de consolidar los hábitos de enumeración, la habilidad exacta en la que te apoyarás en cada módulo posterior a este.
5. Consulta el Navegador ATT&CK
Antes de continuar, abre el Navegador ATT&CK desde el lanzador. Verás las técnicas MITRE que cubre M1 iluminarse, y las que has completado realmente marcadas como hechas. Acostumbrarse a leer esta matriz ahora da sus frutos más tarde; así verás crecer tu cobertura en todo el rango.
Consejos
- Escribe los comandos, no solo los leas. La memoria muscular es el objetivo.
-
Usa
helpy las pistas libremente, están ahí para ayudarte a avanzar, no para ser evitadas. - Termina ambos laboratorios en el mismo navegador para que tu progreso se refleje en el Navegador ATT&CK.
Dónde encaja M1 en tu ruta de certificación
M1 es puro fundamental: la consola, la enumeración y la mentalidad de reconocimiento. Esa es exactamente la base de CompTIA Security+ — conceptos centrales, herramientas y el vocabulario que todo rol de seguridad asume que ya posees.
Siguiente paso cuando estés listo: los Laboratorios CertMaster de CompTIA Security+ (SY0-701) llevan estos fundamentos a entornos de laboratorio oficiales y alineados con el examen. El rango te hace fluir gratis; los Laboratorios CertMaster te preparan para el examen.
A continuación
Ya tienes tu máquina de operador y tus hábitos de reconocimiento. Es hora de usarlos en un objetivo real (bueno, simulado de forma realista).
→ Continuar con Módulo M2 — Apoderarse de la máquina Linux (Metasploitable 2)
Sobre el autor — Vinh NTT, fundador de CertInstructor, más de 20 años en formación en seguridad informática. Posee la pila completa de certificaciones de seguridad de CompTIA (Security+, CySA+, PenTest+, SecurityX) y ha sido galardonado dos veces con el Premio al Círculo de Excelencia de Instructores de EC-Council (2022 y 2023). Pentest Range es su trabajo original, compartido de forma gratuita.
0 comentarios