arrow_backVolver a field notes
CAREER CHANGE Publicado 6 ago 2026

Career Changer's Lab: Build the Machine You'll Learn On

Una guía práctica para construir tu primer laboratorio de seguridad como alguien que cambia de carrera, con opciones de hardware, VM y redes que realmente importan.

La mayoría de los que cambian de carrera se saltan el laboratorio e van directo a comprar vouchers de certificación. Eso es al revés. Necesitas un lugar donde romper cosas antes de pagar para demostrar que puedes arreglarlas. Este artículo te guía a través de qué construir realmente, no el rack de fantasía que nunca tocarás.

Por qué un laboratorio real supera a una suscripción

TryHackMe y HTB Academy son buenos para ejercicios guiados, pero no te enseñan qué pasa cuando el adaptador de red de tu VM está mal configurado y nada se resuelve. Un laboratorio local te obliga a resolver problemas de infraestructura para los que nadie escribió un tutorial. Esa fricción es donde ocurre el aprendizaje real. Cuando estás investigando por qué tu caja Kali no puede alcanzar tu objetivo Windows, estás practicando la habilidad exacta que usa un analista junior de SOC cuando un sensor se apaga.

La pregunta del hardware, respondida con honestidad

No necesitas un servidor rack. Una máquina con 32GB de RAM y una CPU de 6 núcleos maneja cómodamente tres o cuatro VMs. Si estás comprando usado, busca cajas Dell Optiplex o ThinkCentre de formato pequeño en el mercado secundario — son baratas, silenciosas y aceptan actualizaciones de RAM estándar. Evita las laptops como tu único anfitrión; el throttling térmico bajo carga sostenida de VM te volverá loco durante un escaneo Nessus largo o una sesión de fuerza bruta Metasploit.

Si tu máquina actual solo tiene 16GB, no entres en pánico. Ejecuta una VM atacante y una VM objetivo a la vez en lugar de una red completa. Aprenderás los mismos conceptos, solo secuencialmente en lugar de en paralelo.

Elige tu hipervisor

VirtualBox es gratuito y está bien para un primer laboratorio. VMware Workstation Pro ahora es gratuito para uso personal y maneja la virtualización anidada y las snapshots de manera más confiable, lo cual importa una vez que estés probando muestras de malware o ejecutando laboratorios Active Directory con múltiples controladores de dominio. Proxmox vale la pena aprender si quieres que el laboratorio en sí sea un elemento de currículum — ejecutar tu propio hipervisor en hardware sin sistema operativo es una habilidad legítima de DevOps y administración de sistemas, y es lo que muchas historias de laboratorio casero a analista de SOC tienen en común.

Sea lo que sea que elijas, aprende snapshots inmediatamente. Antes de cada cambio arriesgado — instalar una herramienta nueva, ejecutar un exploit, editar una clave de registro de Windows — snapshot. Solo este hábito te ahorrará decenas de horas de reconstrucción.

Qué realmente pertenece a la red

Construye hacia esta topología mínima:

  • Kali Linux como tu caja atacante
  • Un objetivo vulnerable — Metasploitable2 para práctica inicial, luego algo de VulnHub o una caja HTB retirada para más profundidad
  • Una VM de Windows 10 o Server 2019 evaluation — Microsoft las regala por 90-180 días, gratis, exactamente para este propósito
  • pfSense u OPNsense como router virtual/firewall separando tu red de laboratorio de tu red doméstica

Esa caja pfSense es la pieza que la gente se salta y no debería. Es cómo aprendes reglas de firewall, NAT y segmentación de tráfico sin tocar tu router doméstico real. También significa que tu caja Windows intencionalmente vulnerable no está sentada expuesta en la misma subred que tu laptop y tu smart TV.

Logging y detección, no solo atacar

Si apuntas a roles de blue team o SOC, añade una VM Security Onion o una Elastic Stack independiente (Elasticsearch, Logstash, Kibana) temprano. Apunta los logs de Sysmon de tu objetivo Windows hacia ella. Ahora cuando ejecutes un exploit desde Kali, puedes pivotar al lado de la detección y ver la alerta dispararse — o no dispararse, lo cual te enseña tanto. Este hábito de doble perspectiva es lo que separa a candidatos que pueden hablar con fluidez en entrevistas de candidatos que solo pueden recitar nombres de herramientas.

Mantén un registro de construcción, no solo notas del ataque

Documenta el laboratorio en sí: esquema IP, especificaciones de VM, qué se rompió y cómo lo arreglaste. Los reclutadores y managers de contratación sí miran repos de GitHub con un laboratorio casero documentado — es prueba concreta de que puedes montar infraestructura, no solo hacer click a través de un CTF. Toma screenshots de tus reglas pfSense, tu diagrama de red, tu configuración Sysmon. Esa documentación se convierte en material de portafolio después.

Empieza pequeño, luego expande deliberadamente

Semana uno: Kali más un objetivo Metasploitable, sin redes complicadas. Semana tres: añade pfSense y una segunda subred. Mes dos: añade el SIEM. No intentes construir todo el día uno — los ciclos de reconstrucción por abrumarse cuestan más tiempo que el enfoque incremental jamás lo haría.

Una vez que tu laboratorio esté funcionando, emparejalo con los tracks Breaking In y Certifications de Korra Studio para convertir la práctica práctica en un plan que realmente logra entrevistas.

Escrito con asistencia de IA, revisado y publicado por Michal Pilch (CISSP), Korra Studio.

¿Listo para ir más allá?

Esta es una nota de la base de conocimiento de Korra Studio — la plataforma combina cada tema con mentoría 1 a 1.

Empezar gratisarrow_forward