Aprende ciberseguridad defensiva resolviendo un reto a la vez.
Practica en el navegador y aprende con la explicación de cada reto.
Sin cuenta · sin instalar nada · escenarios simulados
Pruébalo
Resuélvelo aquí, sin cuenta.
Es un reto real de la ruta de logs y respuesta a incidentes. La explicación aparece al acertar o agotar los intentos.
Una línea muestra acceso denegado. ¿Cuál es la interpretación responsable?
08:12:04 cuenta=ana acción=leer recurso=/reportes/mes resultado=denegado
Temario
Cinco rutas. Empieza por la que quieras.
Todas abren con un reto de nivel principiante, así que no hay orden obligatorio.
Ruta 01
Fundamentos de seguridad web
Aprende HTTP, headers, sesiones, validación y respuesta defensiva con escenarios seguros.
Ruta 02
Linux para seguridad defensiva
Aprende permisos, procesos, servicios, logs y hardening sin asumir experiencia en terminal.
Ruta 03
Bash para automatización defensiva
Usa la terminal para observar, filtrar y auditar sin convertir scripts en nuevos riesgos.
Ruta 04
Python para automatización defensiva
Convierte datos de seguridad en comprobaciones claras, limitadas y comprobables.
Ruta 05
Logs y respuesta a incidentes
Aprende a convertir registros simulados en decisiones de detección, contención y mejora.
Cómo enseña
Retos cortos, explicación después, y nunca objetivos reales.
Se avanza reto a reto
303 minutos repartidos en 28 lecciones, de 8 a 18 minutos cada una. Cada reto se abre y se cierra por su cuenta, así que se para donde haga falta.
Explicación al terminar el reto
No sólo correcto o incorrecto: por qué la señal significa eso y qué se hace con ella.
Escenarios simulados
Los logs y las cabeceras son texto preparado. Las IP son de rangos reservados para documentación.
Defensivo por diseño
Se enseña a detectar y mitigar. Nunca se toca un sistema ajeno ni se practica contra objetivos reales.
Preguntas antes de empezar
Lo que suele preguntarse.
¿Necesito instalar algo?
No. Todo se resuelve en el navegador, en móvil o en escritorio. No hay laboratorios ni máquinas virtuales: los escenarios son texto simulado.
¿Hace falta cuenta?
No hay registro ni login. Tu avance sí se guarda, pero sólo en este navegador y en este dispositivo: no viaja a ningún servidor y nadie más lo ve. Si entras desde otro equipo, empiezas de cero.
¿Esto es legal?
Sí. Nunca se accede a un sistema ajeno: los retos son escenarios preparados dentro de la página, y el enfoque es defensivo — detectar, contener y mitigar. Las IP de los ejemplos pertenecen a rangos reservados para documentación.
¿Sirve si no sé programar?
Sí. Las rutas de Linux y de Bash no asumen experiencia en terminal, y las cinco abren con un reto de nivel principiante. La ruta de Python enseña a convertir datos de seguridad en comprobaciones, empezando desde cero.
¿En qué se diferencia de un curso en video?
Aquí se responde en cada paso: 107 retos con enunciado y una explicación al acertar o agotar los intentos — unos de opción múltiple y otros de respuesta libre. No hay video que mirar; hay una decisión que tomar en cada uno.
¿Es gratis?
Todo el contenido está abierto sin pagar. Puedes apuntarte al aviso de apertura del acceso anual de pago.
Guardo tu correo para avisarte de la apertura del acceso de pago y, de vez en cuando, contarte algo del producto. No lo comparto ni lo vendo, y puedes pedirme que lo borre escribiendo a soporte@happyhacking.app. Cómo trato tus datos, en el aviso de privacidad.