# Academia | NODE: PROTOCOL

> Aprende Linux y conceptos reales de ciberseguridad jugando. NODE: PROTOCOL usa comandos reales de Linux y 72 CVE reales en una red simulada y segura.

Page: https://node-protocol.systems/es/academy · Steam: https://store.steampowered.com/app/4514420/NODE_PROTOCOL/
Other languages: [English](https://node-protocol.systems/academy.md) · [Français](https://node-protocol.systems/fr/academy.md) · [Deutsch](https://node-protocol.systems/de/academy.md) · [Português (Brasil)](https://node-protocol.systems/pt-br/academy.md) · [Polski](https://node-protocol.systems/pl/academy.md)

Aprende hackeando. Comandos reales de Linux, herramientas reales y CVE reales, dentro de una simulación donde los errores no cuestan nada.

- **100%**: SINTAXIS REAL DE LINUX, CON TUBERÍAS
- **95**: COMANDOS DE TERMINAL
- **72**: CVE REALES
- **6**: INTÉRPRETES DE SHELL

## NO ES UN AUTOHACKER. ES UN CAMPO DE ENTRENAMIENTO.

La mayoría de los juegos de hacking esconden el trabajo tras una barra de progreso. NODE: PROTOCOL te da una terminal real. Los comandos de Linux, incluidas las tuberías (pipes), se comportan exactamente como los reales, y las vulnerabilidades que explotas son reales y están publicadas como CVE.

Eso significa que los hábitos que adquieres jugando (leer logs, encadenar comandos y pensar como un atacante) te sirven en una máquina real.

## QUÉ APRENDES

- **Línea de comandos de Linux**: Navega por sistemas de archivos, lee logs, encadena comandos con tuberías y trabaja como un administrador de sistemas. La sintaxis es la real, así que te sirve directamente en cualquier máquina Linux.
- **Redes y reconocimiento**: Aprende cómo encajan hosts, puertos y servicios, mapea redes y entiende por qué el reconocimiento va antes que todo lo demás.
- **Vulnerabilidades y CVE**: Descubre cómo se investigan vulnerabilidades reales y publicadas y cómo se relacionan con el software al que afectan, a lo largo de 72 CVE reales.
- **Sistemas operativos**: Windows 7 y 10, FreeBSD, Linux basado en Debian, CentOS, AIX e iOS, además de shells bancarias y de cajeros: descubre lo distinto que se comporta la infraestructura real.
- **OPSEC y análisis forense**: Cada acción deja un rastro y los investigadores lo siguen. Aprendes qué registran los logs y por qué los defensores dependen de ellos.
- **Conceptos de red team**: Comando y control, concienciación sobre phishing y botnets, explicados a través del juego para que entiendas cómo se organizan los ataques.
- **Móvil y SIGINT**: Por qué las redes móviles, las tarjetas SIM y la MFA por SMS son puntos débiles, y qué significa eso para proteger tus propias cuentas.
- **OSINT e ingeniería social**: Cómo la información pública y la confianza humana pasan a formar parte de la superficie de ataque, y cómo reconocerlo.

## APRENDER DENTRO DEL JUEGO

- **Manual del operador**: Un manual dentro del juego documenta las herramientas que usas: qué hacen, cómo funcionan y cuándo usarlas. Aprendes el concepto, no solo el botón.
- **La guía de Vane**: Tu enlace te guía en tu primera intrusión y sigue orientándote, así que puedes empezar sin ninguna experiencia en Linux ni en seguridad.
- **Fallar sin riesgo**: Todo ocurre dentro de una red simulada. Los errores te cuestan heat dentro del juego, no un incidente en el mundo real, así que puedes experimentar con libertad.

## MAPEADO A MITRE ATT&CK

MITRE ATT&CK (https://attack.mitre.org/tactics/enterprise/) es el framework que usan los equipos de seguridad para describir el comportamiento de los atacantes. Estas son las tácticas que vives en el juego.

| ID | TÁCTICA | EN NODE: PROTOCOL |
| --- | --- | --- |
| TA0043 | Reconnaissance | Mapear dominios, hosts y servicios antes de un trabajo |
| TA0042 | Resource Development | Montar infraestructura: servidores, botnets, refugios |
| TA0001 | Initial Access | Conseguir un primer punto de apoyo mediante una vulnerabilidad conocida |
| TA0004 | Privilege Escalation | Pasar de una cuenta de usuario al control total de un sistema |
| TA0005 | Defense Evasion | Gestionar tu rastro y los logs que dejas atrás |
| TA0006 | Credential Access | Contraseñas, claves y carteras como objetivos |
| TA0008 | Lateral Movement | Pivotar por redes LAN de un host al siguiente |
| TA0011 | Command and Control | Dirigir operaciones a través de un framework C2 |
| TA0010 | Exfiltration | Objetivos de misión basados en datos robados |
| TA0040 | Impact | DDoS y las consecuencias de tus acciones en el estado del mundo |

## DEL JUEGO A LA PROFESIÓN

El juego te familiariza con herramientas reales, Linux y la mentalidad del atacante. No es una certificación, pero te da ventaja para los puestos y exámenes que aparecen a continuación.

- **Analista SOC**: Leer logs, detectar rastros y entender el comportamiento de los atacantes.
- **Pentester**: Reconocimiento, vulnerabilidades y la estructura de un encargo.
- **Operador de red team**: Cómo se organizan las operaciones reales, desde la infraestructura hasta el C2.
- **Administrador de sistemas Linux**: Soltura en la línea de comandos, las tuberías y los logs del sistema.

CONCEPTOS QUE VERÁS EN: CompTIA Linux+, CompTIA Security+, CompTIA PenTest+, eJPT, OSCP

PRÓXIMOS PASOS: PRACTICA LEGALMENTE

- **OverTheWire (https://overthewire.org/wargames/)**: Wargames gratuitos de Linux y seguridad, empezando por Bandit.
- **TryHackMe (https://tryhackme.com)**: Laboratorios guiados en el navegador, desde nivel principiante.
- **Hack The Box (https://www.hackthebox.com)**: Laboratorios prácticos y objetivos legales para practicar a cualquier nivel.

## PARA DOCENTES Y EQUIPOS

Estamos preparando un programa para aulas, bootcamps y equipos de seguridad. ¿Quieres ser de los primeros en enterarte? info@node-protocol.systems

## ÉTICA Y LEGALIDAD

NODE: PROTOCOL es una simulación: todos los objetivos son ficticios. En el mundo real, prueba solo sistemas que sean tuyos o para los que tengas permiso por escrito. El acceso no autorizado es delito en casi todo el mundo.

## PREGUNTAS

**¿Puede un juego de hacking enseñar habilidades reales?**

Sí, cuando los comandos son reales. En NODE: PROTOCOL los comandos de Linux, incluidas las tuberías, se comportan como los reales y los exploits se basan en 72 CVE reales, así que lo que aprendes te sirve en una terminal real.

**¿Necesito experiencia en Linux o en hacking?**

No. Tu enlace, Vane, te guía en tu primera intrusión y más allá, y el manual del operador del juego explica cada herramienta.

**¿NODE: PROTOCOL me conseguirá un trabajo en ciberseguridad?**

Ningún juego puede hacerlo por sí solo. Te familiariza con herramientas reales, Linux y la mentalidad del atacante. Combínalo con laboratorios prácticos y certificaciones para convertirlo en una carrera.

**¿Es legal?**

Sí. Todo ocurre dentro de una red simulada. En el mundo real, prueba solo sistemas que sean tuyos o para los que tengas permiso por escrito.

**¿Puedo usarlo en clase o para formar a un equipo?**

Pronto habrá un programa para docentes y equipos. Escribe a info@node-protocol.systems si te interesa.
