PNPT: una certificación que se sintió como un pentest real

“Si vas a empezar un blog, empieza con algo que valga la pena. Así que aquí estoy, contando mi experiencia con una certificación de…

“Si vas a empezar un blog, empieza con algo que valga la pena. Así que aquí estoy, contando mi experiencia con una certificación de verdad.”

Hace más de seis meses decidí tomar la PNPT (Practical Network Penetration Tester). No era mi primera certificación, pero sí buscaba algo que me sacara de la rutina. Hacía casi un año que no me ponía frente a un examen, y sentía que necesitaba un reto distinto: uno que no fuera solo una lista de máquinas por explotar, sino un ejercicio que se pareciera lo más posible a mi trabajo diario.

El dilema de elegir

Antes de decidirme por la PNPT, considere varias opciones. El eCPPTv2 estuvo sobre la mesa, pero las opiniones sobre su laboratorio y el hecho de que el acceso al material solo durara tres meses me hicieron pensarlo dos veces. Siempre he tenido en mente otros retos más exigentes, pero en ese momento no quería una certificación centrada en un estilo tipo CTF; buscaba un escenario más alineado con la metodología que ya aplicaba en entornos reales. Quería un escenario que me obligara a trabajar como lo haría en un pentest real.

La PNPT ofrecía algo distinto:

  • Acceso al material por 12 meses.
  • Un retake gratuito.
  • Y lo más importante: un examen de 5 días para la parte técnica, 2 días para el reporte, y una presentación final de 15 minutos al “cliente”.

Para mí, ese formato era una invitación a demostrar lo que sabía, pero también a medir cómo reaccionaba en un entorno que exige estrategia y comunicación, no solo habilidades técnicas.

Preparación

No me lancé al examen sin más. La PNPT incluye acceso a varios cursos de TCM Security, y aunque ya dominaba buena parte del contenido por experiencia previa, decidí repasarlo. Me enfoqué en:

  • Practical Ethical Hacking para refrescar metodología y flujo de trabajo.
  • Windows y Linux Privilege Escalation, siempre útiles en entornos mixtos.
  • OSINT y External Pentest Playbook, que serían esenciales para la fase inicial.

Además, reforcé mi práctica en Hack The Box con máquinas centradas en Active Directory, como Forest, Sauna, Cascade, Intelligence, Blackfield, Sizzle, entre otras. Mi objetivo no era solo aprobar, sino hacer un examen limpio, sin improvisar demasiado.

El día del examen

Empecé un sábado temprano. Siempre prefiero iniciar con tiempo y cabeza fría. Los primeros momentos fueron de adaptación: confirmar el alcance, repasar las reglas, y establecer la metodología que iba a seguir. No tardé mucho en entrar en ritmo. Encontré el primer punto de entrada alrededor de 2 horas después de iniciar, como suele pasar en la vida real, un hallazgo llevó al siguiente.

Ese es uno de los puntos fuertes de la PNPT: no estás saltando de reto en reto sin conexión; cada paso que das está relacionado con el anterior. A veces me encontraba pensando en rutas más complejas, y luego recordaba algo que TCM Security enfatiza: esto no es un CTF. La solución no siempre está en el exploit más raro, sino en saber reconocer oportunidades y explotarlas de forma metódica.

Terminé la parte técnica esa misma noche. Hubo momentos de frustración, claro, pero siempre con esa sensación de “esto lo he vivido antes” en engagements reales.

El reporte

Al día siguiente me dediqué por completo al informe. Usé la plantilla oficial de TCM Security, que es muy completa y facilita que no se te escape nada. Aunque por mi trabajo ya estoy acostumbrado a documentar hallazgos, en este caso puse especial cuidado en que cada paso quedara claro: qué encontré, cómo lo exploté, qué impacto tenía y brindar las recomendaciones puntuales para mitigar esos hallazgos. La idea era que cualquiera que leyera el informe entendiera la historia sin necesidad de verme en acción.

La presentación

Una vez aprobado el informe, llegó la fase final: la presentación de 15 minutos al “cliente”. Esta parte me encantó porque es exactamente lo que hacemos en un pentest real. No se trata de abrumar con detalles técnicos, sino de explicar el impacto de forma clara y estructurada. Aquí se pone a prueba tu capacidad para comunicar hallazgos, priorizar información y transmitir confianza.

Lo que me dejó la PNPT

La PNPT confirmó algo que ya sabía: las habilidades técnicas son fundamentales, pero la planificación, la documentación y la comunicación son igual de importantes.

Es un examen que te exige:

  • Pensar como un atacante real.
  • Respetar tiempos y alcances.
  • Mantener una narrativa coherente desde la fase inicial hasta la presentación final.

Consejos para quienes la quieran tomar

  • Completa al menos los cursos incluidos en la preparación.
  • Practica pivoting y explotación de Active Directory antes de presentarte.
  • No subestimes la importancia del reporte: documenta desde el primer día.
  • Si te atascas, vuelve a lo básico antes de buscar soluciones complejas.
  • Gestiona bien el tiempo: cinco días son más que suficientes si mantienes un plan.

La PNPT no es una certificación para llenar el currículum y olvidarla. Es una experiencia que, si la tomas en serio, te entrena para trabajar en un pentest real de principio a fin. En mi caso, fue una validación de lo que ya hacía, pero también una oportunidad para pulir detalles y reafirmar buenas prácticas.

Este fue mi primer blog, pero no será el último. Si quieres seguir de cerca mis próximos artículos sobre certificaciones, HTB y experiencias de Red Team, sígueme en LinkedIn.