El CPTS de HackTheBox ha ido construyendo en silencio una reputación como la certificación de pruebas de penetración más técnicamente exigente — y mejor valorada — del mercado. En 2026, ya no es solo una alternativa discreta al OSCP. Es un competidor directo.

Aquí está el análisis real.

¿Qué es el HTB CPTS?

El HTB Certified Penetration Testing Specialist (CPTS) es la certificación profesional insignia de HackTheBox Academy. Está construida sobre el path de aprendizaje Penetration Tester — 28 módulos que cubren desde enumeración de redes hasta ataques a Active Directory y reportes a nivel empresarial.

A diferencia de certificaciones que combinan un curso en video con un examen externo, el CPTS integra formación y evaluación de forma estrecha. Completas el path, obtienes acceso al examen. El examen evalúa directamente lo que enseña el curso — sin sorpresas, sin técnicas sacadas de fuera del temario.

Esa alineación entre formación y examen es una de las razones por las que ha construido una sólida reputación tan rápidamente.

Lo que Aprenderás

El path de 28 módulos es el más completo en el nivel CPTS/OSCP de cualquier proveedor. Los temas incluyen:

  • Metodologías de pentesting — definición del alcance, estructura del engagement, proceso
  • Reconocimiento e OSINT — técnicas de recon pasivo y activo
  • Pentesting de aplicaciones web — inyecciones, bypasses de autenticación, ataques a APIs
  • Enumeración y ataques a Active Directory — Kerberoasting, AS-REP Roasting, DCSync, Pass-the-Hash, BloodHound
  • Escalada de privilegios en Windows y Linux — el espectro completo de exploits locales, misconfiguraciones y permisos abusables
  • Pivoting y movimiento lateral — pivots dobles, proxies SOCKS, tunneling dentro de redes segmentadas
  • Post-explotación — extracción de credenciales, persistencia, recolección de datos
  • Evaluación de vulnerabilidades — desde el descubrimiento hasta la puntuación de riesgo
  • Documentación y reporting — informes de pentesting profesionales que cumplen estándares del mundo real

Este último punto merece destacarse. La mayoría de certificaciones tratan el reporting como algo secundario. El CPTS tiene un módulo dedicado — y el examen lo exige. Más sobre esto en un momento.

El Examen

El examen del CPTS es donde esta certificación se gana su nivel de dificultad.

Tienes una ventana de 10 días para comprometer un entorno empresarial black-box — aproximadamente 8 máquinas, Windows y Linux, en una red multi-segmento realista. El entorno está construido profesionalmente: estable, bien conectado, e implacable si tu metodología es imprecisa.

Hay 14 flags distribuidas por todo el entorno. Para aprobar necesitas un mínimo de 12 flags, para una puntuación de al menos 85 de 100 puntos.

Conseguir 12 flags suena como un margen cómodo. No lo es. El entorno requiere técnica sólida en todos los dominios que cubre el curso — no puedes ignorar los ataques a AD ni saltarte la parte web y aun así alcanzar ese umbral.

El Informe es Donde la Gente Falla

Esta es la parte que la mayoría de reviews subestiman.

Muchos candidatos comprometen todo el entorno, obtienen las 14 flags, y aun así reprueban el CPTS. No por su trabajo técnico — sino por el informe.

HackTheBox evalúa el informe de pentesting según un estándar profesional estricto. El módulo de Documentación y Reporting detalla exactamente lo que se requiere. Si tu informe carece de estructura, no tiene hallazgos listos para la dirección, o no sigue el formato prescrito — no apruebas, aunque hayas tenido una puntuación perfecta en el laboratorio.

Se incluyen tres intentos de examen. Pero no asumas que los necesitarás de respaldo. Trata cada intento como si fuera el último, y trata el informe como si fuera para un cliente real. Porque en términos de expectativas de calidad, lo es.

Especificaciones del examen:

  • Ventana: 10 días para el laboratorio
  • Formato: Entorno empresarial black-box (~8 máquinas, Windows + Linux)
  • Flags: 14 en total, 12 necesarias para aprobar
  • Puntuación mínima: 85/100
  • Informe: Requerido, estándar estricto — calidad profesional exigida
  • Intentos: 3 incluidos con el voucher del examen

Precios: Donde el CPTS Domina Completamente

Esta es la comparación clave frente al OSCP.

OpciónCoste
Suscripción estudiantil (3–4 meses) + voucher de examen~$242 USD
Suscripción Silver Annual + voucher de examen~$700 USD
Suscripción Gold Annual + voucher de examen~$1,470 USD
OSCP (PEN-200, 90 días + 1 intento de examen)$1,499 USD

Si tienes un correo .edu, la suscripción estudiantil cuesta $8 al mes. Completa el path en 3–4 meses, paga el voucher de examen de $210, y ya estás certificado por menos de $250.

Incluso la opción Silver Annual — que da acceso completo a todos los módulos de Tier 0–II y funciona si no tienes correo estudiantil — sale aproximadamente a la mitad del coste del OSCP.

Para profesionales que se autofinancian, esta diferencia es significativa. El coste de un reintento del OSCP solo ($249) es más que todo el path estudiantil del CPTS.

CPTS vs OSCP: La Comparación Directa

HTB CPTSOSCP (PEN-200)
Precio$242–$700 (path estudiantil/Silver)$1,499
Ventana del examen10 días24 horas + 24 horas para el informe
Formato del examenRed empresarial, black-boxMáquinas independientes + conjunto AD
Flags/máquinas14 flags (12 para aprobar)Basado en puntos (70/100 para aprobar)
Informe requerido✅ Sí — estándar estricto✅ Sí — requerido
Cobertura de AD✅ Muy profunda✅ Moderada
Cobertura web✅ Completa✅ Presente
Reconocimiento en la industriaCreciente — fuerte en Europa y círculos HTBEstándar de oro en todos los mercados
Coste de reintento3 intentos incluidos$249 por intento
DificultadAlta — 10 días, alcance empresarialAlta — sprint de 24 horas
Mejor paraProfundidad técnica, presupuesto ajustadoBase de la industria, máximas opciones laborales

La diferencia central: el OSCP es un sprint de 24 horas contra un conjunto diverso de objetivos. El CPTS es un maratón de 10 días dentro de un entorno empresarial realista. Ninguno es más fácil — son exigentes de formas diferentes.

El OSCP evalúa tu capacidad de ejecutar rápidamente bajo presión de tiempo en distintos tipos de máquinas. El CPTS evalúa tu capacidad de trabajar metódicamente a través de un entorno complejo durante un período prolongado, incluyendo el estándar de reporting que requieren los engagements profesionales.

¿Para Quién Es el CPTS?

El CPTS es una buena elección si:

  • Tu presupuesto es limitado y el precio del OSCP es un obstáculo real
  • Quieres una cobertura más profunda de aplicaciones web y Active Directory que la que ofrece el OSCP
  • Aprendes bien con contenido estructurado por módulos (HackTheBox Academy es genuinamente bueno)
  • Buscas roles técnicos de pentesting, especialmente en Europa o en empresas que conocen el ecosistema HTB
  • Ya tienes algunas habilidades básicas — algunas máquinas HTB, fluidez básica en Linux, conceptos de redes

El CPTS puede no ser la primera opción si:

  • Apuntas a consultoras en EE.UU. donde el OSCP es un requisito explícito
  • Necesitas la credencial que los responsables de contratación reconocen por el nombre solo
  • Prefieres exámenes acotados en tiempo frente a formatos de múltiples días

La brecha de reconocimiento en la industria se está cerrando — pero es real. El OSCP tiene más de 15 años de valor de marca. El CPTS tiene quizás 3–4. Si una oferta de trabajo dice “OSCP requerido”, el CPTS aún no lo sustituirá, aunque el nivel técnico sea comparable.

Dificultad: Evaluación Honesta

El CPTS es difícil. No “suena difícil” — realmente difícil.

El path de 28 módulos lleva a la mayoría de personas 3–6 meses si lo trabajan seriamente junto con otros compromisos. Acelerarlo produce el tipo de conocimiento técnico superficial que el examen expondrá inmediatamente.

El entorno del examen es de escala empresarial. No estás explotando una caja aislada — estás trabajando a través de una red real con relaciones de confianza, subredes segmentadas, y el tipo de cadenas de movimiento lateral que requieren conectar lo que aprendiste en múltiples módulos simultáneamente.

Y luego está el informe. La mayoría de personas subestiman cuánto tiempo toma el informe y con qué rigor se evalúa.

Antes de intentar el CPTS, deberías sentirte cómodo con:

  • Redes básicas (subredes, enrutamiento, puertos comunes)
  • Fundamentos de línea de comandos en Linux y Windows
  • Cómo funciona la autenticación en Active Directory
  • Algo de experiencia práctica en hacking (HTB, THM o similar)

Los principiantes completos pueden comenzar el CPTS. Pero avanzarás significativamente más rápido y retendrás más si tienes una base antes de empezar el path.

El Path de Formación: Por Qué Vale el Precio

Una cosa que el CPTS tiene sobre el OSCP que a menudo se pasa por alto: la calidad de la formación incluida.

El PEN-200 (OSCP) es bueno. Lleva años en el mercado y cubre mucho terreno. Pero el diseño instruccional de HackTheBox Academy está consistentemente más actualizado, los laboratorios son más interactivos, y el path de 28 módulos va más en profundidad en varias categorías — especialmente aplicaciones web y Active Directory.

El módulo Attacking Enterprise Networks merece mención especial. Es esencialmente un entorno de mini-examen, construido específicamente para simular la estructura del examen CPTS. Los candidatos que lo completan a fondo y entienden lo que hicieron están significativamente mejor preparados para el examen real.

Módulos más importantes para el examen:

  1. Active Directory Enumeration & Attacks — central para el entorno del examen
  2. Attacking Common Applications — la superficie de ataque web
  3. Attacking Enterprise Networks — lo más cercano a un ensayo del examen
  4. Documentation & Reporting — el módulo que más candidatos hojean y luego lamentan

Hazlos todos. Haz los skill assessments. No te los saltes.

Veredicto

El HTB CPTS es la certificación profesional de pruebas de penetración con mejor relación calidad-precio disponible en 2026. A $242 (path estudiantil) o $700 (Silver Annual), ofrece profundidad técnica, un entorno de examen empresarial realista y estándares de reporting de grado profesional a una fracción del precio del OSCP.

La contrapartida es el reconocimiento. El OSCP sigue ganando en reconocimiento en contratación — especialmente en Norteamérica. Si buscas roles donde el OSCP es explícitamente requerido, esa brecha importa.

Pero si estás construyendo tus habilidades, demostrando tus capacidades, y quieres una certificación que realmente te haga mejor en pruebas de penetración — no solo listo para la certificación — el CPTS es difícil de superar.

Y si el presupuesto es una limitación en absoluto, ni siquiera es una decisión difícil.


Puntuaciones rápidas:

Profundidad técnica⭐⭐⭐⭐⭐
Relación precio-valor⭐⭐⭐⭐⭐
Reconocimiento en la industria⭐⭐⭐ (en crecimiento)
Calidad de la formación⭐⭐⭐⭐⭐
Dificultad del examen⭐⭐⭐⭐
Puntuación general⭐⭐⭐⭐½

Lecturas Relacionadas


¿Necesitas contenido de seguridad de nivel profesional para tu organización? CipherWrite ofrece posts técnicos, whitepapers y contenido para LinkedIn escritos por profesionales de seguridad en activo.