Mi experiencia con la certificación eJPTv2
Relato honesto y personal sobre cómo obtuve la certificación eJPTv2. Qué me costó, cómo la viví y si realmente vale la pena.
Mi experiencia con la certificación eJPTv2
Desde hace tiempo tenía ganas de certificarme en algo práctico relacionado con hacking. Ya venía con algo de experiencia en labs como Hack The Box y TryHackMe, y la teoría no era completamente nueva para mí. Por eso, cuando conocí la eJPTv2, supe que era el paso lógico.
Me interesó por dos cosas:
- El examen es 100% práctico.
- La certificación tiene buen reconocimiento si estás comenzando.
Así que compré el curso y comencé a prepararme.
Cómo lo viví
El material del curso oficial está completo, pero hay que tener paciencia. No es algo que puedas hacer a la carrera si realmente quieres entenderlo todo.
Me organicé a mi ritmo. Algunos módulos los pasé rápido, otros me tomaron más tiempo. Iba combinando con laboratorios de otras plataformas para no aburrirme.
En general me sentí cómodo. Muchos temas ya los había visto antes: escaneo con Nmap, vulnerabilidades web básicas, servicios comunes, etc. No me sentí perdido, pero tampoco confiado.
Lo que más me costó
Hubo dos cosas que me hicieron sudar:
- El pivoting: es una técnica que no había practicado mucho antes. En el examen la tienes que aplicar sí o sí, y si no entiendes el concepto, te puedes quedar atascado fácil.
- Algunas preguntas del examen: no por la dificultad técnica, sino por cómo estaban redactadas. A veces me generaban dudas sobre lo que realmente me estaban pidiendo, así que tuve que leerlas más de una vez y pensar con calma.
Pero en ningún momento sentí que fuera imposible. Solo había que respirar, volver a lo básico y seguir.
El examen
Te dan 48 horas para hacerlo, pero no necesitas todo ese tiempo. Yo lo resolví en 20 horas, con descansos entre secciones y repasando mucho las preguntas.
No puedo compartir detalles específicos (por NDA), pero sí puedo decir esto: si estudiaste bien, no hay sorpresa. Todo lo que se evalúa fue cubierto en el curso.
Usé las herramientas de siempre: Nmap, netcat, Burp Suite, y algunos scripts simples. Nada loco. Lo más importante fue la lógica, no las herramientas.
¿Valió la pena?
Sí. Es una certificación muy recomendable si ya llevas un poco de camino recorrido y quieres algo práctico que te rete.
No me hizo experto, pero sí me dio una buena base para seguir aprendiendo y me confirmó que estoy en el camino correcto.
Además, ahora tengo algo que respalda el tiempo que llevo practicando y estudiando por mi cuenta.
¿Qué sigue?
Quiero seguir puliendo skills más avanzadas: pivoting, post-explotación y escalada de privilegios. También quiero entrarle bien a temas como OSINT y análisis de tráfico.
El EWPT y CPTS están en mi radar, pero todavía no es momento. Por ahora quiero seguir entrenando, hacer más labs, y escribir más writeups.
¿Tienes dudas sobre la eJPTv2 o estás pensando en presentarla? Puedes escribirme, no tengo todas las respuestas, pero sí te puedo decir cómo me fue y qué hubiera hecho diferente.
