CPTS: el examen más difícil al que me he enfrentado
Algunos buscan sumar un logo más a LinkedIn, yo encontré en el CPTS un examen que casi me rompe… y que al final me hizo crecer.
Algunos buscan sumar un logo más a LinkedIn, yo encontré en el CPTS un examen que casi me rompe… y que al final me hizo crecer.
Ya había aprobado el PNPT y estaba buscando una certificación que no solo se viera bien en mi perfil, sino que realmente me retara como profesional. Sentía que necesitaba enfrentar un desafío serio, algo que validara mis conocimientos avanzados en pentesting.
Así fue como llegué al Certified Penetration Testing Specialist (CPTS) de Hack The Box. Vi varios reviews, leí experiencias y me convencí de que era justo lo que buscaba: un examen largo, exigente y retador. En ese momento, lo que no sabía era lo extenso que sería el camino para llegar allí.
Motivación y el dilema de elegir
Antes de lanzarme al CPTS, tuve una pausa de varios meses en mis estudios. Para no quedarme atrás, decidí tomar primero el PNPT de TCM Security. Había leído que, aunque el PNPT es exigente, el CPTS estaba en otro nivel de dificultad. El PNPT me sirvió como calentamiento y, sobre todo, para volver al ritmo de estudio y exámenes prácticos.
Lo que me atrajo del CPTS fue la metodología de Hack The Box: un examen de 10 días que simula un pentest real, con todo lo que eso implica. No es un simple CTF ni una lista de máquinas aisladas. Es un entorno corporativo, donde debes moverte con estrategia, técnica y cabeza fría.
Me inscribí con emoción. Más allá del miedo o la incertidumbre, lo que sentía era la necesidad de probarme a mí mismo.
Preparación: 5 meses de constancia
El CPTS tiene un requisito claro: completar el path del Academy al 100% antes de poder presentar el examen. Y créeme, no es un path corto. En mi caso, decidí enfocarme únicamente en ese material. Aunque existen otros recursos externos y laboratorios, pienso que el path oficial es suficiente siempre que lo tomes en serio.
Módulos clave para mí
Todos los módulos tienen valor, pero si debo elegir tres que marcaron la diferencia, serían:
- Active Directory Enumeration & Attacks
- Windows Privilege Escalation
- Attacking Enterprise Networks
Estos módulos no solo enseñan técnicas, sino también la lógica y el flujo de trabajo que luego apliqué en el examen.
Laboratorios previos
Aunque durante la preparación directa para el CPTS no hice máquinas adicionales, ya tenía experiencia previa con más de 20 máquinas de Active Directory en HTB (Cascade, Mantis, Sizzle, Resolute, Blackfield, Intelligence, StreamIO, etc.). Ese bagaje me dio confianza y práctica en escenarios muy parecidos a los que luego enfrenté durante la preparación del examen.
Método de estudio
Utilicé Notion para tomar notas. Para mí fue esencial tener un lugar centralizado donde guardar comandos, procedimientos y hallazgos de los módulos. El material del path es teórico-práctico, así que tomar notas en paralelo a los laboratorios me ayudó a crear mi propia “cheatsheet” para consultar cuando fuera necesario.
Tiempo y ritmo
Mi preparación duró unos 5 meses, con un promedio de 2 a 3 horas diarias, de lunes a sábado. Es importante decir que el tiempo es relativo: hay quienes avanzan más rápido y otros que necesitan más. Todo depende de tu base previa y de la constancia.
Presupuesto
Nunca había hecho la cuenta hasta ahora, pero en total invertí unos $260 dólares.
- Suscripción de estudiante en HTB Academy: $8 al mes.
- Voucher del examen con dos intentos: $210.
El examen: 10 días de resistencia
El examen del CPTS es un engagement de 10 días. Tienes que completar la parte técnica y entregar un reporte profesional dentro de ese plazo.
El primer día
Fue básicamente de adaptación. Leer el engagement, organizar mi plan y arrancar con la enumeración. Esa fase inicial puede ser engañosa porque es fácil perderse en rabbit holes. Si no controlas ese impulso, puedes gastar horas valiosas en algo que no te llevará a ningún lado.
Rutina diaria
Aproveché que estaba de vacaciones en el trabajo. Mi jornada comenzaba alrededor de las 10:00 AM y muchas veces se extendía hasta las 2 o 3 de la madrugada. Esa dedicación me permitió mantener un ritmo constante y avanzar de forma progresiva.
El momento más duro: Flag #9
Muchos en los foros hablaban de la dificultad del flag #9, pero hasta que no lo viví, no entendí realmente lo que significaba. No se trataba solo de un reto técnico, sino de una cadena larga y compleja que exigía precisión desde el principio hasta el final. Me tomó hasta el día 6 conseguirlo.
Ese momento fue un punto de quiebre: pensé, “si logré esto, ya tengo el examen en el bolsillo”. Sabía que lo más difícil estaba superado y que, aunque aún me faltaban tres flags para alcanzar el mínimo, tenía la seguridad de que contaba con lo necesario para aprobar.
Técnicas decisivas
El CPTS no es un examen de soluciones fáciles, sino de dominio técnico real. Entre las técnicas que considero esenciales están:
- Enumeración y explotación avanzada de Active Directory.
- Pivoting y movimiento lateral.
- Escalación de privilegios en Windows y Linux.
Los bloqueos mentales
Hubo momentos de frustración, como en cualquier examen largo. Cuando sentía que no avanzaba, prefería parar por completo, desconectarme y retomar más tarde. Insistir solo llevaba a más frustración. Respirar, pensar diferente y volver con otra mirada fue lo que me mantuvo a flote.
El reporte: donde realmente se aprueba
Hack The Box es claro: aunque captures todas las flags, si tu reporte no está al nivel, repruebas.
Por eso, desde el inicio fui guardando evidencias y notas en Notion para luego documentarlas en el reporte. Usé exclusivamente la plantilla oficial de HTB, ya que es la única aceptada. Conozco casos de personas que fallaron por usar plantillas personalizadas.
Mi reporte final superó las 120 páginas. Decidí hacerlo lo más detallado posible: desde capturas de pantalla, comandos y pruebas, hasta explicaciones claras para que tanto un ejecutivo como un técnico pudieran entenderlo.
Lo que aprendí en este proceso fue invaluable:
- Documentar cada detalle, por mínimo que sea.
- Redactar con un nivel profesional, pensando en diferentes audiencias.
- Evidenciar hallazgos de forma clara y con impacto en el negocio.
Lo que me dejó el CPTS
A nivel técnico:
- Reforcé técnicas de pivoting avanzado.
- Explotación de relaciones de confianza entre dominios.
- Elevé mi nivel de enumeración en AD.
- Validé que cualquier servicio, aplicación o configuración puede ser vulnerable.
A nivel personal:
- Mindset: no dejarme arrastrar por rabbit holes.
- Paciencia y gestión del tiempo: no todo sale a la primera, y hay que saber cuándo parar.
- Resiliencia: seguir adelante incluso después de la frustración.
Consejos para futuros candidatos
Si estás pensando en presentar el CPTS, aquí van tres consejos que considero imprescindibles:
- Estudia el path completo y presta atención a cada detalle.
- Toma notas siempre; durante el examen agradecerás tenerlas.
- Prepárate mentalmente: no es fácil, ni corto, pero vale totalmente la pena.
Errores a evitar:
- Dejar que la frustración te domine desde los primeros días.
- Subestimar el reporte: sin él, el examen no vale nada.
Reflexión final
Aprobar el CPTS significó mucho para mí. Puedo decir que ha sido el examen más retador de todos los que he tomado. Algunos lo minimizan diciendo que “es fácil”, o que “cualquiera lo pasa”, pero la realidad es que solo quien lo ha vivido sabe lo duro y exigente que puede ser.
Hoy en día, quizá no sea la certificación más reconocida por los departamentos de recursos humanos, pero tarde o temprano eso cambiará. Para mí, el CPTS es una validación de que realmente sabes hacer pentesting de principio a fin.
Lo recomiendo totalmente. El path te lleva desde lo más básico hasta escenarios empresariales completos. Aprendes, aplicas y demuestras lo que vales.
Y lo mejor: el CPTS no fue el final. Dos meses después también aprobé el CRTP. Pero esa, amigos, será otra historia para otro blog.
Si quieres seguir de cerca mis próximos artículos sobre certificaciones, HTB y experiencias de Red Team, sígueme en LinkedIn.