¿Qué es el CRTO?
El Certified Red Team Operator es la certificación de Zero-Point Security, creada por Daniel Duggan (RastaMouse). Es una de las pocas certificaciones del mercado que trabaja con Cobalt Strike como C2 principal, lo que ya la diferencia bastante del resto.
El curso que la acompaña — Red Team Ops — cubre técnicas ofensivas sobre entornos Windows corporativos haciendo énfasis constante en OPSEC: cómo ejecutar cada ataque dejando el menor rastro posible y evitando los controles de seguridad habituales.
No es una certificación generalista. Va directa a un nicho concreto: operar con un C2 comercial de forma profesional, con criterio sobre cómo y cuándo usar cada técnica.
El Curso
El material está bien estructurado y es muy práctico desde el principio. Tienes acceso a un laboratorio con un entorno Windows real donde practicar todo lo que se va explicando. No hay relleno teórico innecesario — cada sección tiene su lab asociado.
Los temas que se cubren van desde el uso básico de Cobalt Strike hasta cosas más avanzadas como la configuración de Malleable C2 profiles para modificar las comunicaciones del beacon y evadir detecciones. También se trabajan técnicas de post-explotación, movimiento lateral y escalada de privilegios en AD, siempre desde una perspectiva OPSEC-aware.
Lo que diferencia este curso de otros de AD es que no te pregunta solo “¿cómo lo haces?”, sino “¿cómo lo haces sin que te pillen?”. Ese cambio de mentalidad es el valor real del CRTO.
El Examen
El examen dura 48 horas y es completamente práctico. Tienes que comprometer un entorno de Active Directory usando Cobalt Strike. Hasta aquí nada nuevo. Lo que lo hace especial es su sistema de puntuación.
La puntuación está basada en OPSEC. No basta con llegar a los objetivos — cómo llegas a ellos importa tanto como llegar. Cada acción que realizas tiene una penalización OPSEC asociada si no se hace correctamente. Puedes completar el path del examen y suspender igualmente si has pasado por encima de los controles de seguridad de forma ruidosa.
Esto obliga a pensar cada movimiento antes de ejecutarlo: qué artefactos deja, qué logs genera, si hay una forma más limpia de conseguir el mismo resultado. Es lo más parecido que he visto en una certificación a cómo deberías operar en un compromiso real.
El último paso del examen es el más exigente, tanto técnicamente como desde el punto de vista OPSEC. Es donde más tiempo invertí y donde más aprendí.
Dificultad
La dificultad del examen está por encima del CRTO anterior — tanto en lo técnico como en el componente OPSEC. Si en el primero podías ser un poco descuidado y aun así aprobar, aquí eso no funciona.
El curso te prepara bien para el examen si le dedicas el tiempo necesario al laboratorio. No es de esas certificaciones donde haces el curso en modo lectura y luego te presentas al examen. El lab hay que exprimirlo.
¿Para Quién es?
El CRTO es para quien quiera aprender a usar Cobalt Strike como C2 y adquirir unos conocimientos sólidos sobre OPSEC en entornos Windows. No hace falta ser un experto en AD para empezar, pero sí tener una base: entender cómo funciona Active Directory, tener experiencia con herramientas ofensivas básicas y no llegar completamente de cero al mundo del red teaming.
- Pentesters que quieran dar el salto a operar con un C2 comercial
- Perfiles que ya tienen el CRTP u otra cert de AD y quieren profundizar en OPSEC
- Cualquiera que quiera entender cómo operar de forma sigilosa en un entorno corporativo Windows
No lo recomiendo si no tienes ninguna base en Active Directory o entornos Windows. Hay mejores puntos de entrada antes de llegar al CRTO.
Veredicto Final
Una de las mejores certificaciones del mercado en su nicho. El enfoque OPSEC del examen es lo que más valoro — te obliga a trabajar bien desde el principio, no a hacer las cosas a lo bruto y rezar para que no te detecten. Ese hábito, una vez adquirido, cambia la forma en que abordas cualquier compromiso.
El precio es razonable para lo que ofrece, y los intentos ilimitados de examen lo hacen todavía más accesible. No hay trampa en ese aspecto: o aprendes a hacerlo bien o no apruebas, pero no te cuesta más dinero intentarlo de nuevo.
Lo Bueno
- Examen con puntuación OPSEC — no puedes hacer trampa con técnicas ruidosas
- Cobalt Strike como C2 principal, herramienta real del sector
- Intentos de examen ilimitados
- El laboratorio del curso está muy bien montado
- Material actualizado y práctico desde el primer día
- Muy buen precio para lo que ofrece
Lo Mejorable
- Requiere base previa en AD — no es apto para empezar desde cero
- Cobalt Strike es una herramienta de pago fuera del curso, lo que limita la práctica independiente