El CPTS de HackTheBox ha ido construyendo en silencio una reputación como la certificación de pruebas de penetración más técnicamente exigente — y mejor valorada — del mercado. En 2026, ya no es solo una alternativa discreta al OSCP. Es un competidor directo.
Aquí está el análisis real.
¿Qué es el HTB CPTS?
El HTB Certified Penetration Testing Specialist (CPTS) es la certificación profesional insignia de HackTheBox Academy. Está construida sobre el path de aprendizaje Penetration Tester — 28 módulos que cubren desde enumeración de redes hasta ataques a Active Directory y reportes a nivel empresarial.
A diferencia de certificaciones que combinan un curso en video con un examen externo, el CPTS integra formación y evaluación de forma estrecha. Completas el path, obtienes acceso al examen. El examen evalúa directamente lo que enseña el curso — sin sorpresas, sin técnicas sacadas de fuera del temario.
Esa alineación entre formación y examen es una de las razones por las que ha construido una sólida reputación tan rápidamente.
Lo que Aprenderás
El path de 28 módulos es el más completo en el nivel CPTS/OSCP de cualquier proveedor. Los temas incluyen:
- Metodologías de pentesting — definición del alcance, estructura del engagement, proceso
- Reconocimiento e OSINT — técnicas de recon pasivo y activo
- Pentesting de aplicaciones web — inyecciones, bypasses de autenticación, ataques a APIs
- Enumeración y ataques a Active Directory — Kerberoasting, AS-REP Roasting, DCSync, Pass-the-Hash, BloodHound
- Escalada de privilegios en Windows y Linux — el espectro completo de exploits locales, misconfiguraciones y permisos abusables
- Pivoting y movimiento lateral — pivots dobles, proxies SOCKS, tunneling dentro de redes segmentadas
- Post-explotación — extracción de credenciales, persistencia, recolección de datos
- Evaluación de vulnerabilidades — desde el descubrimiento hasta la puntuación de riesgo
- Documentación y reporting — informes de pentesting profesionales que cumplen estándares del mundo real
Este último punto merece destacarse. La mayoría de certificaciones tratan el reporting como algo secundario. El CPTS tiene un módulo dedicado — y el examen lo exige. Más sobre esto en un momento.
El Examen
El examen del CPTS es donde esta certificación se gana su nivel de dificultad.
Tienes una ventana de 10 días para comprometer un entorno empresarial black-box — aproximadamente 8 máquinas, Windows y Linux, en una red multi-segmento realista. El entorno está construido profesionalmente: estable, bien conectado, e implacable si tu metodología es imprecisa.
Hay 14 flags distribuidas por todo el entorno. Para aprobar necesitas un mínimo de 12 flags, para una puntuación de al menos 85 de 100 puntos.
Conseguir 12 flags suena como un margen cómodo. No lo es. El entorno requiere técnica sólida en todos los dominios que cubre el curso — no puedes ignorar los ataques a AD ni saltarte la parte web y aun así alcanzar ese umbral.
El Informe es Donde la Gente Falla
Esta es la parte que la mayoría de reviews subestiman.
Muchos candidatos comprometen todo el entorno, obtienen las 14 flags, y aun así reprueban el CPTS. No por su trabajo técnico — sino por el informe.
HackTheBox evalúa el informe de pentesting según un estándar profesional estricto. El módulo de Documentación y Reporting detalla exactamente lo que se requiere. Si tu informe carece de estructura, no tiene hallazgos listos para la dirección, o no sigue el formato prescrito — no apruebas, aunque hayas tenido una puntuación perfecta en el laboratorio.
Se incluyen tres intentos de examen. Pero no asumas que los necesitarás de respaldo. Trata cada intento como si fuera el último, y trata el informe como si fuera para un cliente real. Porque en términos de expectativas de calidad, lo es.
Especificaciones del examen:
- Ventana: 10 días para el laboratorio
- Formato: Entorno empresarial black-box (~8 máquinas, Windows + Linux)
- Flags: 14 en total, 12 necesarias para aprobar
- Puntuación mínima: 85/100
- Informe: Requerido, estándar estricto — calidad profesional exigida
- Intentos: 3 incluidos con el voucher del examen
Precios: Donde el CPTS Domina Completamente
Esta es la comparación clave frente al OSCP.
| Opción | Coste |
|---|---|
| Suscripción estudiantil (3–4 meses) + voucher de examen | ~$242 USD |
| Suscripción Silver Annual + voucher de examen | ~$700 USD |
| Suscripción Gold Annual + voucher de examen | ~$1,470 USD |
| OSCP (PEN-200, 90 días + 1 intento de examen) | $1,499 USD |
Si tienes un correo .edu, la suscripción estudiantil cuesta $8 al mes. Completa el path en 3–4 meses, paga el voucher de examen de $210, y ya estás certificado por menos de $250.
Incluso la opción Silver Annual — que da acceso completo a todos los módulos de Tier 0–II y funciona si no tienes correo estudiantil — sale aproximadamente a la mitad del coste del OSCP.
Para profesionales que se autofinancian, esta diferencia es significativa. El coste de un reintento del OSCP solo ($249) es más que todo el path estudiantil del CPTS.
CPTS vs OSCP: La Comparación Directa
| HTB CPTS | OSCP (PEN-200) | |
|---|---|---|
| Precio | $242–$700 (path estudiantil/Silver) | $1,499 |
| Ventana del examen | 10 días | 24 horas + 24 horas para el informe |
| Formato del examen | Red empresarial, black-box | Máquinas independientes + conjunto AD |
| Flags/máquinas | 14 flags (12 para aprobar) | Basado en puntos (70/100 para aprobar) |
| Informe requerido | ✅ Sí — estándar estricto | ✅ Sí — requerido |
| Cobertura de AD | ✅ Muy profunda | ✅ Moderada |
| Cobertura web | ✅ Completa | ✅ Presente |
| Reconocimiento en la industria | Creciente — fuerte en Europa y círculos HTB | Estándar de oro en todos los mercados |
| Coste de reintento | 3 intentos incluidos | $249 por intento |
| Dificultad | Alta — 10 días, alcance empresarial | Alta — sprint de 24 horas |
| Mejor para | Profundidad técnica, presupuesto ajustado | Base de la industria, máximas opciones laborales |
La diferencia central: el OSCP es un sprint de 24 horas contra un conjunto diverso de objetivos. El CPTS es un maratón de 10 días dentro de un entorno empresarial realista. Ninguno es más fácil — son exigentes de formas diferentes.
El OSCP evalúa tu capacidad de ejecutar rápidamente bajo presión de tiempo en distintos tipos de máquinas. El CPTS evalúa tu capacidad de trabajar metódicamente a través de un entorno complejo durante un período prolongado, incluyendo el estándar de reporting que requieren los engagements profesionales.
¿Para Quién Es el CPTS?
El CPTS es una buena elección si:
- Tu presupuesto es limitado y el precio del OSCP es un obstáculo real
- Quieres una cobertura más profunda de aplicaciones web y Active Directory que la que ofrece el OSCP
- Aprendes bien con contenido estructurado por módulos (HackTheBox Academy es genuinamente bueno)
- Buscas roles técnicos de pentesting, especialmente en Europa o en empresas que conocen el ecosistema HTB
- Ya tienes algunas habilidades básicas — algunas máquinas HTB, fluidez básica en Linux, conceptos de redes
El CPTS puede no ser la primera opción si:
- Apuntas a consultoras en EE.UU. donde el OSCP es un requisito explícito
- Necesitas la credencial que los responsables de contratación reconocen por el nombre solo
- Prefieres exámenes acotados en tiempo frente a formatos de múltiples días
La brecha de reconocimiento en la industria se está cerrando — pero es real. El OSCP tiene más de 15 años de valor de marca. El CPTS tiene quizás 3–4. Si una oferta de trabajo dice “OSCP requerido”, el CPTS aún no lo sustituirá, aunque el nivel técnico sea comparable.
Dificultad: Evaluación Honesta
El CPTS es difícil. No “suena difícil” — realmente difícil.
El path de 28 módulos lleva a la mayoría de personas 3–6 meses si lo trabajan seriamente junto con otros compromisos. Acelerarlo produce el tipo de conocimiento técnico superficial que el examen expondrá inmediatamente.
El entorno del examen es de escala empresarial. No estás explotando una caja aislada — estás trabajando a través de una red real con relaciones de confianza, subredes segmentadas, y el tipo de cadenas de movimiento lateral que requieren conectar lo que aprendiste en múltiples módulos simultáneamente.
Y luego está el informe. La mayoría de personas subestiman cuánto tiempo toma el informe y con qué rigor se evalúa.
Antes de intentar el CPTS, deberías sentirte cómodo con:
- Redes básicas (subredes, enrutamiento, puertos comunes)
- Fundamentos de línea de comandos en Linux y Windows
- Cómo funciona la autenticación en Active Directory
- Algo de experiencia práctica en hacking (HTB, THM o similar)
Los principiantes completos pueden comenzar el CPTS. Pero avanzarás significativamente más rápido y retendrás más si tienes una base antes de empezar el path.
El Path de Formación: Por Qué Vale el Precio
Una cosa que el CPTS tiene sobre el OSCP que a menudo se pasa por alto: la calidad de la formación incluida.
El PEN-200 (OSCP) es bueno. Lleva años en el mercado y cubre mucho terreno. Pero el diseño instruccional de HackTheBox Academy está consistentemente más actualizado, los laboratorios son más interactivos, y el path de 28 módulos va más en profundidad en varias categorías — especialmente aplicaciones web y Active Directory.
El módulo Attacking Enterprise Networks merece mención especial. Es esencialmente un entorno de mini-examen, construido específicamente para simular la estructura del examen CPTS. Los candidatos que lo completan a fondo y entienden lo que hicieron están significativamente mejor preparados para el examen real.
Módulos más importantes para el examen:
- Active Directory Enumeration & Attacks — central para el entorno del examen
- Attacking Common Applications — la superficie de ataque web
- Attacking Enterprise Networks — lo más cercano a un ensayo del examen
- Documentation & Reporting — el módulo que más candidatos hojean y luego lamentan
Hazlos todos. Haz los skill assessments. No te los saltes.
Veredicto
El HTB CPTS es la certificación profesional de pruebas de penetración con mejor relación calidad-precio disponible en 2026. A $242 (path estudiantil) o $700 (Silver Annual), ofrece profundidad técnica, un entorno de examen empresarial realista y estándares de reporting de grado profesional a una fracción del precio del OSCP.
La contrapartida es el reconocimiento. El OSCP sigue ganando en reconocimiento en contratación — especialmente en Norteamérica. Si buscas roles donde el OSCP es explícitamente requerido, esa brecha importa.
Pero si estás construyendo tus habilidades, demostrando tus capacidades, y quieres una certificación que realmente te haga mejor en pruebas de penetración — no solo listo para la certificación — el CPTS es difícil de superar.
Y si el presupuesto es una limitación en absoluto, ni siquiera es una decisión difícil.
Puntuaciones rápidas:
| Profundidad técnica | ⭐⭐⭐⭐⭐ |
| Relación precio-valor | ⭐⭐⭐⭐⭐ |
| Reconocimiento en la industria | ⭐⭐⭐ (en crecimiento) |
| Calidad de la formación | ⭐⭐⭐⭐⭐ |
| Dificultad del examen | ⭐⭐⭐⭐ |
| Puntuación general | ⭐⭐⭐⭐½ |
Lecturas Relacionadas
- CRTO vs OSCP: ¿Cuál Certificación de Red Team Deberías Obtener Primero?
- PNPT vs OSCP: ¿Cuál es Mejor para Principiantes en 2026?
- Review del OSCP 2026
- Review del CRTO 2026
¿Necesitas contenido de seguridad de nivel profesional para tu organización? CipherWrite ofrece posts técnicos, whitepapers y contenido para LinkedIn escritos por profesionales de seguridad en activo.
