NODE: PROTOCOL
DESEADOS
root@node-c2:~# cd /academy

ACADEMIA

Aprende hackeando. Comandos reales de Linux, herramientas reales y CVE reales, dentro de una simulación donde los errores no cuestan nada.

100%
SINTAXIS REAL DE LINUX, CON TUBERÍAS
95
COMANDOS DE TERMINAL
72
CVE REALES
6
INTÉRPRETES DE SHELL

// POR QUÉ ENSEÑA

NO ES UN AUTOHACKER. ES UN CAMPO DE ENTRENAMIENTO.

La mayoría de los juegos de hacking esconden el trabajo tras una barra de progreso. NODE: PROTOCOL te da una terminal real. Los comandos de Linux, incluidas las tuberías (pipes), se comportan exactamente como los reales, y las vulnerabilidades que explotas son reales y están publicadas como CVE.

Eso significa que los hábitos que adquieres jugando (leer logs, encadenar comandos y pensar como un atacante) te sirven en una máquina real.

// RAMAS DE HABILIDAD

QUÉ APRENDES

Línea de comandos de Linux

Navega por sistemas de archivos, lee logs, encadena comandos con tuberías y trabaja como un administrador de sistemas. La sintaxis es la real, así que te sirve directamente en cualquier máquina Linux.

Redes y reconocimiento

Aprende cómo encajan hosts, puertos y servicios, mapea redes y entiende por qué el reconocimiento va antes que todo lo demás.

Vulnerabilidades y CVE

Descubre cómo se investigan vulnerabilidades reales y publicadas y cómo se relacionan con el software al que afectan, a lo largo de 72 CVE reales.

Sistemas operativos

Windows 7 y 10, FreeBSD, Linux basado en Debian, CentOS, AIX e iOS, además de shells bancarias y de cajeros: descubre lo distinto que se comporta la infraestructura real.

OPSEC y análisis forense

Cada acción deja un rastro y los investigadores lo siguen. Aprendes qué registran los logs y por qué los defensores dependen de ellos.

Conceptos de red team

Comando y control, concienciación sobre phishing y botnets, explicados a través del juego para que entiendas cómo se organizan los ataques.

Móvil y SIGINT

Por qué las redes móviles, las tarjetas SIM y la MFA por SMS son puntos débiles, y qué significa eso para proteger tus propias cuentas.

OSINT e ingeniería social

Cómo la información pública y la confianza humana pasan a formar parte de la superficie de ataque, y cómo reconocerlo.

// GUÍA INTEGRADA

APRENDER DENTRO DEL JUEGO

Manual del operador

Un manual dentro del juego documenta las herramientas que usas: qué hacen, cómo funcionan y cuándo usarlas. Aprendes el concepto, no solo el botón.

La guía de Vane

Tu enlace te guía en tu primera intrusión y sigue orientándote, así que puedes empezar sin ninguna experiencia en Linux ni en seguridad.

Fallar sin riesgo

Todo ocurre dentro de una red simulada. Los errores te cuestan heat dentro del juego, no un incidente en el mundo real, así que puedes experimentar con libertad.

El manual del operador del juego explicando Nmap
> El manual del operador del juego: cada herramienta, documentada

// FRAMEWORK DEL SECTOR

MAPEADO A MITRE ATT&CK

MITRE ATT&CK es el framework que usan los equipos de seguridad para describir el comportamiento de los atacantes. Estas son las tácticas que vives en el juego.

ID TÁCTICA EN NODE: PROTOCOL
TA0043 Reconnaissance Mapear dominios, hosts y servicios antes de un trabajo
TA0042 Resource Development Montar infraestructura: servidores, botnets, refugios
TA0001 Initial Access Conseguir un primer punto de apoyo mediante una vulnerabilidad conocida
TA0004 Privilege Escalation Pasar de una cuenta de usuario al control total de un sistema
TA0005 Defense Evasion Gestionar tu rastro y los logs que dejas atrás
TA0006 Credential Access Contraseñas, claves y carteras como objetivos
TA0008 Lateral Movement Pivotar por redes LAN de un host al siguiente
TA0011 Command and Control Dirigir operaciones a través de un framework C2
TA0010 Exfiltration Objetivos de misión basados en datos robados
TA0040 Impact DDoS y las consecuencias de tus acciones en el estado del mundo

// SALIDAS PROFESIONALES

DEL JUEGO A LA PROFESIÓN

El juego te familiariza con herramientas reales, Linux y la mentalidad del atacante. No es una certificación, pero te da ventaja para los puestos y exámenes que aparecen a continuación.

> Analista SOC

Leer logs, detectar rastros y entender el comportamiento de los atacantes.

> Pentester

Reconocimiento, vulnerabilidades y la estructura de un encargo.

> Operador de red team

Cómo se organizan las operaciones reales, desde la infraestructura hasta el C2.

> Administrador de sistemas Linux

Soltura en la línea de comandos, las tuberías y los logs del sistema.

[CONCEPTOS QUE VERÁS EN]
CompTIA Linux+CompTIA Security+CompTIA PenTest+eJPTOSCP
[PRÓXIMOS PASOS: PRACTICA LEGALMENTE]
  • > OverTheWire: Wargames gratuitos de Linux y seguridad, empezando por Bandit.
  • > TryHackMe: Laboratorios guiados en el navegador, desde nivel principiante.
  • > Hack The Box: Laboratorios prácticos y objetivos legales para practicar a cualquier nivel.
[PARA DOCENTES Y EQUIPOS] // PRÓXIMAMENTE

Estamos preparando un programa para aulas, bootcamps y equipos de seguridad. ¿Quieres ser de los primeros en enterarte?

info@node-protocol.systems
[ÉTICA Y LEGALIDAD]

NODE: PROTOCOL es una simulación: todos los objetivos son ficticios. En el mundo real, prueba solo sistemas que sean tuyos o para los que tengas permiso por escrito. El acceso no autorizado es delito en casi todo el mundo.

// FAQ

PREGUNTAS

¿Puede un juego de hacking enseñar habilidades reales?

Sí, cuando los comandos son reales. En NODE: PROTOCOL los comandos de Linux, incluidas las tuberías, se comportan como los reales y los exploits se basan en 72 CVE reales, así que lo que aprendes te sirve en una terminal real.

¿Necesito experiencia en Linux o en hacking?

No. Tu enlace, Vane, te guía en tu primera intrusión y más allá, y el manual del operador del juego explica cada herramienta.

¿NODE: PROTOCOL me conseguirá un trabajo en ciberseguridad?

Ningún juego puede hacerlo por sí solo. Te familiariza con herramientas reales, Linux y la mentalidad del atacante. Combínalo con laboratorios prácticos y certificaciones para convertirlo en una carrera.

¿Es legal?

Sí. Todo ocurre dentro de una red simulada. En el mundo real, prueba solo sistemas que sean tuyos o para los que tengas permiso por escrito.

¿Puedo usarlo en clase o para formar a un equipo?

Pronto habrá un programa para docentes y equipos. Escribe a info@node-protocol.systems si te interesa.