Dos certificaciones. Una práctica, accesible y diseñada para pruebas de penetración reales. La otra cara, estándar de la industria y todavía la más reconocida en un currículum.

Si estás eligiendo entre PNPT y OSCP en 2026, necesitas la respuesta honesta — no el eco de Reddit, no la reseña patrocinada. Esto es lo que cada certificación realmente es, para quién está diseñada, y cuál pertenece primero en tu hoja de ruta.

¿Qué es el PNPT?

El Practical Network Penetration Tester (PNPT) es una certificación de TCM Security , creada por Heath Adams (The Cyber Mentor). Es completamente práctica — sin opción múltiple, sin trucos de CTF.

El examen dura 5 días en una red corporativa simulada, seguido de 2 días para redactar un informe profesional de prueba de penetración. Después de enviar el informe, realizas una sesión en vivo de 15 minutos con los pentesters senior de TCM Security.

Esa sesión de defensa es lo que diferencia al PNPT. Tienes que defender tu metodología ante personas que saben exactamente lo que están evaluando.

Costo: ~$499 (incluye materiales del curso + un reintento gratuito)
Duración del examen: 5 días de evaluación + 2 días de reporte
Enfoque principal: Active Directory, pruebas de penetración de redes internas reales
Reintentos: Un reintento gratuito incluido — TCM no lucra con los fracasos

Para el análisis completo, consulta nuestra Reseña del PNPT 2026 .

¿Qué es el OSCP?

El Offensive Security Certified Professional (OSCP) es la certificación insignia de OffSec, basada en el curso PEN-200. Es la certificación de pentesting práctico más antigua y ampliamente reconocida de la industria.

El examen es de 24 horas para comprometer un conjunto de máquinas, seguido de 24 horas para redactar un informe profesional. Sin sesión de defensa. Sin segundas opiniones. O consigues shells o no.

Costo: $1,499 (incluye 90 días de acceso a laboratorios)
Duración del examen: 24 horas de examen + 24 horas de reporte
Enfoque principal: Máquinas independientes, conjunto de Active Directory, alcance de explotación amplio
Reintentos: $249 por intento
Puntuación para aprobar: 70/100 — el conjunto de AD es obligatorio para aprobar

Todos los detalles en nuestra Reseña del OSCP 2026 .

PNPT vs OSCP: Comparación Directa

PNPTOSCP
Precio~$499$1,499
Formato del examen5 días en red + reporte + sesión en vivo24 horas de examen + 24 horas de reporte
Enfoque principalActive Directory, red corporativa realMáquinas independientes + AD, alcance amplio
DificultadMedia — accesible para practicantes juniorAlta — requiere preparación significativa
Reconocimiento en la industriaCreciendo, fuerte en empresas pequeñasEstándar de oro a nivel empresarial
Costo de reintento1 reintento gratuito incluido$249/intento
Materiales incluidosAcceso completo al cursoAcceso al laboratorio durante el examen
Informe requerido
Sesión de defensa en vivoNo
Simulación de engagement real✅ Muy alta✅ Alta
Mejor paraPrincipiantes con presupuesto limitadoObjetivos de nivel empresarial y consultoría

La Brecha de Dificultad es Real

No dejes que la diferencia de precio te haga pensar que el PNPT es fácil. No lo es. Pero la dificultad es diferente en carácter.

OSCP es difícil porque el alcance es más amplio, el examen está comprimido en tiempo (24 horas) y las máquinas independientes pueden presentar desafíos que requieren pensamiento creativo genuino. El conjunto de AD exige una cadena completa — si fallas un eslabón, pierdes 40 puntos.

PNPT es difícil porque es real. Una red corporativa simulada durante 5 días prueba resistencia, metodología y calidad del reporte. La sesión de defensa en vivo es genuinamente desafiante si no puedes explicar lo que hiciste y por qué.

Lo que PNPT no evalúa: buffer overflows, vulnerabilidades web complejas, cadenas de explotación fuera de AD. Eso no es una crítica — es una decisión de alcance que refleja lo que la mayoría de pentesters junior hacen en los compromisos reales.

La Realidad del Costo

La brecha de precio importa más de lo que la gente admite.

PNPTOSCP
Primer intento$499$1,499
Segundo intento (si falla)$0 (reintento gratuito)$1,748
Tercer intento~$499$1,997

Si repruebas el OSCP dos veces, has gastado más de $1,500 solo en reintentos. Muchas personas lo hacen. La tasa de aprobación en el primer intento no se divulga oficialmente, pero el consenso de la comunidad la ubica alrededor del 50-60%.

La política de reintento gratuito del PNPT cambia significativamente el cálculo de riesgo. Para alguien que financia su propio camino de certificación, esto importa mucho.

Peso en el Mercado Laboral: La Verdad Honesta

OSCP gana el filtro empresarial. Las grandes firmas de consultoría, MSSPs, contratistas de defensa y equipos de seguridad de Fortune 500 frecuentemente listan el OSCP como calificación preferida o requerida. Los sistemas de RR.HH. están sintonizados para él. Los reclutadores conocen el nombre.

PNPT está alcanzando al mercado que realmente contrata principiantes. Las firmas de seguridad más pequeñas, consultoras boutique y MSPs están considerando cada vez más al PNPT como una credencial legítima. La comunidad lo ha validado. El formato del examen — especialmente la sesión de defensa — señala algo que el OSCP no: que puedes comunicar hallazgos de forma profesional.

La brecha importa más en los extremos:

  • ¿Apuntando a una firma Big 4 o a un contratista de defensa? El OSCP abre puertas que el PNPT no.
  • ¿Aplicando a un MSP regional o a un equipo de seguridad de una startup? El PNPT puede tener más peso con practicantes que han visto ambos.

Para la mayoría de los principiantes, la realidad es más simple: la certificación que puedes pagar y realmente completar supera a la que no puedes.

¿Cuál Deberías Obtener Primero?

Obtén PNPT primero si:

  • Estás autofinanciando y el presupuesto es una restricción real
  • Tienes 6-12 meses de práctica (HTB, TryHackMe, laboratorio en casa) pero nunca has realizado un engagement simulado completo
  • Quieres desarrollar habilidades reales de explotación de AD con la instrucción de calidad de TCM Security
  • Apuntas a empresas más pequeñas, consultoras o roles donde los practicantes toman decisiones de contratación
  • Quieres validar tus habilidades antes de invertir $1,499 en OSCP

Obtén OSCP primero si:

  • El presupuesto no es el factor decisivo
  • Apuntas a empresas grandes, MSSPs o firmas de consultoría donde el OSCP es un filtro
  • Ya tienes fundamentos sólidos de AD y quieres expandirte hacia un alcance de explotación más amplio
  • Estás en una transición de carrera a mitad de camino y necesitas la credencial para pasar el filtro del currículum

El camino que la mayoría de principiantes debería seguir:

eJPT (opcional) → PNPT → OSCP

Comienza con eJPT si eres un verdadero principiante. Avanza al PNPT cuando tengas los fundamentos. Luego el OSCP cuando tengas el presupuesto y la experiencia para maximizar tu posibilidad de pasar en el primer intento.

Habilidades de Active Directory: El Hilo Común

Ambas certificaciones requieren fundamentos sólidos de Active Directory. Esto no es opcional.

Para PNPT, AD es el núcleo del examen — necesitas comprometer completamente el controlador de dominio para aprobar.

Para OSCP, el conjunto de AD vale 40 puntos. No puedes aprobar sin él.

Habilidades clave de AD que necesitas para cualquiera de las dos certificaciones:

  • Envenenamiento LLMNR/NBT-NS con Responder
  • Ataques de retransmisión SMB
  • Kerberoasting y AS-REP roasting
  • Pass-the-Hash y Pass-the-Ticket
  • BloodHound para mapeo de rutas de ataque
  • Movimiento lateral vía WMI, PSExec, WinRM
  • Rutas de escalación de privilegios en dominio
  • DCSync para volcado de credenciales

Comienza con el curso gratuito de AD de TCM Security en YouTube si aún no estás ahí. Es una preparación genuinamente excelente para ambos exámenes.

El Requisito del Informe

Ambos exámenes requieren un informe profesional de prueba de penetración. La mayoría de los candidatos subestiman esto.

El informe no es una lista de capturas de pantalla. Es un entregable — resumen ejecutivo, metodología, hallazgos con clasificaciones de severidad, recomendaciones de remediación, evidencia. Escribir uno convincente requiere práctica.

La ventaja del PNPT: tienes 2 días completos para escribir el informe, luego una sesión de defensa en vivo donde lo defiendes. Para cuando terminas, realmente has desarrollado la habilidad. El OSCP te da 24 horas — mismo nivel de calidad, menos tiempo.

Si nunca has escrito un informe de pentesting, practica antes de cualquier examen. Revisa plantillas de informes de pentesting reales. TCM Security publica un ejemplo. El material del curso de OffSec lo cubre. No lo improvises.

Calidad de Comunidad e Instrucción

La calidad del curso de TCM Security es genuinamente buena. Los cursos de Ethical Hacking Práctico y Active Directory que alimentan al PNPT son algunos de los mejores disponibles de forma gratuita (o a bajo costo) en seguridad ofensiva. La comunidad es activa, el Discord es útil y Heath Adams es conocido por actualizar el material cuando se vuelve obsoleto.

El PEN-200 de OffSec es integral pero árido. El entorno de laboratorio es el valor real — miles de máquinas, escenarios realistas y ahora los desafíos OSCP que reemplazaron las máquinas del examen antiguo para práctica. La comunidad de OffSec es enorme pero menos accesible para principiantes.

Veredicto Final

PNPT es el mejor punto de partida para la mayoría de los principiantes en 2026. Es práctico, es realista, la calidad de instrucción es sólida y el reintento gratuito elimina el mayor riesgo financiero. Si completas el PNPT y entiendes por qué pasaste, genuinamente estás listo para trabajo de pentesting de nivel junior.

OSCP es la mejor inversión a largo plazo si apuntas a roles empresariales o quieres la credencial que pasa todos los filtros de currículum. Es más difícil, cuesta más y el riesgo de dinero desperdiciado es real si no estás preparado. Pero todavía abre puertas que el PNPT no.

Haz el PNPT primero. Desarrolla las habilidades de AD. Escribe el informe. Haz la sesión de defensa. Luego invierte en OSCP desde una posición de fortaleza.


También Vale la Pena Leer


¿Buscas ayuda con tu camino de certificación en red team? CipherWrite ayuda a profesionales de seguridad a documentar sus habilidades con entregables de nivel profesional — desde notas de estudio hasta plantillas completas de informes de pentesting.