Ciberseguridad y seguridad de la información

¿Cómo construir un laboratorio de ciberseguridad casero para principiantes? Guía paso a paso

4 min de lecturaPublicado: 23 de julio de 2026
Laboratorio de ciberseguridad casero con ordenadores virtuales y red aislada
Respuesta rápida

Para construir un laboratorio de ciberseguridad casero se necesita un ordenador con la memoria y el almacenamiento adecuados, software de virtualización, una máquina Linux y una máquina Windows o un sistema vulnerable dedicado. Se debe configurar una red interna aislada, crear Snapshots y trabajar solo en máquinas de su propiedad o plataformas que hayan dado permiso explícito.

Un laboratorio casero permite aprender sobre redes, sistemas, registros y endurecimiento sin poner en riesgo sistemas reales. No tiene por qué ser caro o complicado. Se puede empezar con dos máquinas virtuales y expandir gradualmente según los objetivos de aprendizaje.

Reglas de seguridad antes que nada

  • Practique solo en sistemas de su propiedad o con permiso explícito.
  • Aísle las máquinas vulnerables de la red doméstica y de Internet cuando no sean necesarias.
  • No utilice contraseñas reales ni información personal.
  • Cree un Snapshot antes de realizar cambios significativos.
  • No descargue imágenes ni herramientas de fuentes desconocidas.
  • Actualice el equipo anfitrión y el software de virtualización.
Un laboratorio no es una autorización para atacar externamente

El hecho de que la herramienta esté instalada en su ordenador no le da permiso para escanear un sitio web, una dirección o una red que no le pertenecen.

Requisitos de hardware recomendados

ComponenteInicio básicoMás cómodo
RAM8GB para un laboratorio pequeño16GB o más
AlmacenamientoAprox. 80GB libresSSD con 150GB o más
Procesador4 núcleos con virtualización6-8 núcleos o más
Sistema anfitriónWindows, macOS o LinuxEl sistema que dominas

Paso 1: Instalación del software de virtualización

Se puede utilizar VirtualBox, VMware Workstation u otra solución de virtualización adecuada para el sistema. Tras la instalación, asegúrese de que es posible crear una máquina, asignar memoria y seleccionar un tipo de red.

Paso 2: Selección de las máquinas

  • Ubuntu o una distribución Linux regular para aprender el sistema, servicios y registros.
  • Windows Evaluation u otra máquina legal para aprender Event Viewer y PowerShell.
  • Kali Linux como herramienta de trabajo, no como un sistema mágico que reemplaza los fundamentos.
  • Una aplicación vulnerable dedicada como OWASP Juice Shop para practicar Web.
  • Máquinas de entrenamiento de fuentes oficiales y autorizadas solamente.

Paso 3: Configuración de la red

  1. NAT permite que la máquina acceda al exterior a través del equipo anfitrión y es adecuado para actualizaciones.
  2. Host-only permite la comunicación entre el anfitrión y las máquinas sin exponerlas directamente a la red doméstica.
  3. Internal Network aísla la comunicación solo entre las máquinas del laboratorio.
  4. Bridged conecta una máquina directamente a la red local, por lo que no se recomienda para una máquina vulnerable sin necesidad y comprensión.

Para ejercicios vulnerables, prefiera Host-only o Internal Network. Active el acceso a Internet solo cuando sea necesario para actualizar, y luego restaure el aislamiento.

Paso 4: Snapshots y documentación

  • Cree un Snapshot limpio después de la instalación y las actualizaciones.
  • Asigne un nombre claro a cada punto de restauración.
  • Guarde un diagrama de direcciones IP y nombres de máquina.
  • Documente los usuarios, servicios y cambios que haya realizado.
  • Restaure un Snapshot después de un ejercicio en lugar de corregir manualmente cada problema.

Primeros ejercicios

  1. Verifique la comunicación entre dos máquinas usando ping y herramientas de red básicas.
  2. Ejecute un servicio web en Linux y acceda a él desde la segunda máquina.
  3. Capture el tráfico en Wireshark e identifique DNS, TCP y HTTP.
  4. Cree diferentes usuarios y permisos y pruebe el acceso a los archivos.
  5. Active los registros en Windows y Linux y analice los intentos de inicio de sesión fallidos.
  6. Instale una aplicación vulnerable oficial y realice solo los ejercicios definidos por ella.

¿Cómo expandir el laboratorio?

  • Añadir Windows Server y una estación de cliente para un pequeño dominio.
  • Añadir SIEM o un servidor de recopilación de registros.
  • Añadir un firewall virtual.
  • Construir una red con varias subredes.
  • Escribir scripts para la recopilación de registros y la copia de seguridad de la configuración.
  • Crear un escenario de respuesta a incidentes organizado.

¿Qué documentar en un portafolio de trabajo?

Puede publicar un diagrama de laboratorio, el objetivo del ejercicio, los pasos de configuración, los problemas encontrados y las conclusiones. Elimine contraseñas, direcciones públicas e información personal. La documentación debe mostrar comprensión y capacidad de resolución de problemas, no solo una captura de pantalla de una herramienta.

Resumen

Un buen laboratorio de ciberseguridad casero comienza con algo pequeño: dos máquinas, una red aislada, Snapshots y documentación. Expándalo solo cuando haya un objetivo de aprendizaje claro y mantenga siempre los límites legales y de seguridad.

Preguntas frecuentes

¿Es obligatorio un ordenador con 16GB de RAM?

No. Se puede empezar con 8GB y ejecutar una o dos máquinas con una asignación modesta, pero 16GB proporcionan una experiencia más cómoda.

¿Es Kali Linux imprescindible?

No. Los principiantes también necesitan un Linux normal y Windows. Kali es una colección de herramientas y no reemplaza la comprensión de sistemas y redes.

¿VirtualBox es gratuito?

VirtualBox está disponible para su uso de acuerdo con su licencia. Se deben verificar los términos de la licencia y las extensiones antes de usarlo en una organización.

¿Se puede usar la nube en lugar de un ordenador potente?

Es posible, pero existen costes, limitaciones y permisos. Hay que asegurarse de que el ejercicio está permitido según los términos del proveedor de la nube y cerrar los recursos después de su uso.

¿Cuál es el primer ejercicio más recomendado?

Configurar dos máquinas, comprobar la comunicación, ejecutar un servicio web y capturar el tráfico en Wireshark es un excelente comienzo.

¿Quieres comprobar si este itinerario es para ti?

Deja tus datos y un asesor de HPI te llamará para una breve charla de orientación, sin compromiso.

Tus datos se guardan de forma segura.

Para más detalles sobre el itinerario de Cybersecurity & AI

¿Quieres los detalles del programa? Déjanos tus datos y te contactaremos.

Artículos relacionados