Portátil que muestra las portadas de tres de los mejores libros de ciberseguridad: Mitnick, Parmy Olson y Hadnagy
Tres de los treinta: Mitnick, Parmy Olson y Hadnagy.

Los mejores libros de ciberseguridad, ordenados por para qué sirven

Treinta libros de defensa y gestión, fundamentos, criptografía, factor humano, vigilancia y no-ficción sobre ciberataques. Cada uno con su editorial, el año de la edición que compras y una línea que dice si es técnico o divulgativo.

Si lo que buscas es el lado ofensivo, la lista que te toca es la de libros de hacking y pentesting.

Si no eres técnico y quieres empezar hoy sin gastar nada: la Guía de Seguridad de un Hacker, de César Cerrudo. Gratis, en español y con prólogo de Chema Alonso.

Si eres profesional y solo vas a comprar uno: el Manual de seguridad defensiva de O’Reilly, en su segunda edición de 2024. Es el único de esta lista que se lee como el manual de operaciones de un equipo de seguridad.

Si estudias un ciclo y necesitas el del módulo: Paraninfo para el grado medio, Síntesis para el superior.

En las listas de mejores libros de ciberseguridad circulan muchas recomendaciones con ediciones muertas: libros descatalogados, y manuales de protección de datos anteriores al RGPD que enseñan una ley derogada en 2018. Aquí, cuando un libro caduca o está agotado, lo dice su entrada.

Cómo elegimos estos libros de ciberseguridad

El criterio para entrar en esta lista de mejores libros de ciberseguridad está escrito y se aplica igual a todos. Si un título no lo cumple, no está.

1. Editorial real, con tres excepciones declaradas. Sellos con revisión técnica detrás: O’Reilly, Wiley, No Starch Press, Anaya Multimedia, Ra-Ma, Marcombo, Paraninfo, Editorial Síntesis, Planeta, Paidós, Capitán Swing y 0xWord, además de las editoriales de no-ficción de cada título.

Las excepciones son tres y van declaradas: el Blue Team Field Manual, que es autopublicado y aun así referencia establecida del lado defensivo; la guía de César Cerrudo, que se publica gratis y con licencia abierta desde el sitio del propio autor; y el manual de criptografía de la Universidad de Jaén, publicado por su autor con la misma fórmula.

Fuera de esas tres, la editorial es requisito: sin editorial no hay revisión técnica.

2. Edición vigente, con su año. No el año en que se escribió la obra, sino el año de la edición que compras. Applied Cryptography existe desde 1994 y la que se vende hoy es la del vigésimo aniversario, de 2015.

3. Qué tipo de libro es, dicho en la tabla. De manual técnico de 700 páginas a ensayo que se lee en el metro, pasando por periodismo y recetario de comandos. Casi ninguna ficha lo dice, y decide toda la compra.

4. Dos estanterías, y un estante de en medio. Hay libros que no caducan, libros que caducan rápido y libros que llevan de las dos cosas dentro:

  • No caduca: criptografía, modelado de amenazas, factor humano, fundamentos de arquitectura de seguridad, y todo el periodismo y la no-ficción. El Threat Modeling de Shostack es de 2014 y la pregunta que enseña a hacerse sigue siendo la misma.
  • Caduca: normativa, protección de datos, configuración de sistemas concretos, herramientas atadas a una versión. Un libro de protección de datos anterior a 2018 enseña una ley derogada.
  • Parcialmente: el método aguanta y las instrucciones no. Es el caso de casi todo manual que explica un criterio y después lo aplica sobre un sistema o una norma concreta.

En la tabla, la columna de la derecha usa esos tres estados.

Criterio de caducidad usado para elegir los mejores libros de ciberseguridad: no caduca, parcialmente y caduca
El año solo decide la compra en dos de las tres columnas.

Los mejores libros de ciberseguridad, de un vistazo

LibroIdiomaNivelTécnico / DivulgativoEdición¿Caduca?
Guía de Seguridad de un HackerEspañolInicialDivulgativo2025 · gratisParcialmente
Ciberseguridad paso a pasoEspañolInicial-medioTécnico-divulgativo2023Parcialmente
Seguridad de Equipos InformáticosEspañolInicial-medioTécnicoEd. 2024 · dic 2023Sí
Security EngineeringInglésAltoTécnico3.ª · 2020 · gratisNo
El libro del HackerEspañolMedio-altoTécnicoEd. 2022 · sep 2021Parcialmente
Manual de seguridad defensivaEspañol e inglésMedio-altoTécnico2.ª · 2024Parcialmente
Threat ModelingInglésMedio-altoTécnico1.ª · 2014No
Ciberseguridad: cómo defenderse en una guerra continuaEspañolMedioTécnico-estratégicojul 2026Parcialmente
Blue Team Field ManualInglésAltoReferencia de comandos2017Sí
Applied CryptographyInglésAltoTécnico20.º aniversario · 2015Parcialmente
Cryptography EngineeringInglésMedio-altoTécnico2010No
Criptografía y Seguridad en ComputadoresEspañolMedioTécnico académico5.ª · 2022 · gratisNo
Ingeniería social. La ciencia de la piratería humanaEspañolCualquieraTécnico-divulgativo2.ª · 2023No
Hacks, Leaks, and RevelationsInglésMedioTécnico2023 · gratisParcialmente
Así es como me dicen que acabará el mundoEspañolCualquieraPeriodismo2022No
Countdown to Zero DayInglésCualquieraPeriodismo2014No
SandwormInglésCualquieraPeriodismo2019No
We Are AnonymousInglésCualquieraPeriodismo2013No
El huevo del cucoInglésCualquieraMemorias2024 (reedición)No
Un fantasma en el sistemaEspañolCualquieraMemorias2017No
Vigilancia permanenteEspañolCualquieraMemorias2019No
La era del capitalismo de la vigilanciaEspañolAltoEnsayo2020No
El arte de la invisibilidadEspañolInicialDivulgativo-práctico2018Parcialmente
PegasusInglésCualquieraPeriodismo2023No
Chasing ShadowsInglésCualquieraPeriodismo2025No
Seguridad informática (Paraninfo)EspañolInicialTécnico · libro de textoEd. 2020Sí
Seguridad y alta disponibilidad (Síntesis)EspañolMedioTécnico · libro de texto2019Sí
Open Source INTelligence (OSINT)EspañolMedioTécnico2.ª · nov 2022Sí
Máxima Seguridad en WindowsEspañolMedio-altoTécnico6.ª · feb 2024Sí
Análisis forense digitalEspañolMedio-altoTécnicofeb 2026Parcialmente

Libros de ciberseguridad para principiantes

Tres libros que no dan nada por sabido: ninguno te pide experiencia previa. Si además quieres el orden completo del aprendizaje y no solo qué leer, la ruta de aprendizaje en ciberseguridad es el mapa; esto son las herramientas.

Guía de Seguridad de un Hacker — César Cerrudo, 2025, gratis. Diez capítulos que van de las contraseñas al peligro de los deepfakes, pasando por el móvil, las criptomonedas y qué hacer cuando ya te hackearon. Hay un capítulo entero dedicado a padres y educadores.

El autor fue CTO de IOActive Labs y hoy dirige Argeniss; el prólogo lo firma Chema Alonso. Se descarga en PDF o Epub sin registro y sin correo, y la licencia permite compartirlo.

Es el libro que le pasas a tu madre, a tu socio o al de contabilidad.

Ciberseguridad paso a paso — María Ángeles Caballero Velasco, Laura Baus Lerma y Diego Cilleros Serrano, Anaya Multimedia, septiembre de 2023. 600 páginas pensadas para pymes, autónomos y quien empieza: madurez, ransomware y respuesta a incidentes explicados sin dar por hecho un departamento de seguridad detrás.

Es el hermano accesible de El libro del Hacker, de dos de los mismos autores.

Seguridad de Equipos Informáticos, Edición 2024 — Arturo Enrique Mata García, Ra-Ma, diciembre de 2023. 310 páginas y diez capítulos: análisis de impacto en el negocio, gestión del riesgo, plan de implementación, protección de datos personales, seguridad física y lógica, ciberseguridad industrial, robustecimiento de sistemas y cortafuegos.

La propia ficha declara que está escrito para que lo siga alguien sin conocimientos previos, y cumple. Es el más ordenado de los tres para quien quiere el panorama completo en un solo volumen.

Fundamentos: cómo funciona la seguridad por dentro

Dos libros grandes. Ninguno se lee de una sentada y los dos duran años.

Security Engineering, 3.ª edición — Ross Anderson, Wiley, 2020. Unas 1.200 páginas y veintinueve capítulos, con prólogo de Bruce Schneier. Va del modelado del adversario a la psicología del engaño, los protocolos, el control de acceso, la economía de la seguridad, la banca, la biometría, los canales laterales y la vigilancia.

Es la obra que explica por qué los sistemas fallan, no cómo se configura uno. Si solo lees un libro de fundamentos en toda tu carrera, es este.

Y está entero y gratis en la web del autor en Cambridge, por decisión suya, con su enlace en el apartado de gratuitos.

El libro del Hacker, Edición 2022 — María Ángeles Caballero Velasco y Diego Cilleros Serrano, Anaya Multimedia, septiembre de 2021. 744 páginas y catorce capítulos: ciberamenazas, ciberguerra, arquitecturas de red, mundo industrial e IoT, hacking web y microservicios, nube, identidad digital y biometría, criptografía y blockchain, metodología, exploiting, exfiltración de datos y forense.

Pese al título, más de la mitad del libro es defensivo. Es el volumen general más completo que hay en español, y Anaya publica su primer capítulo abierto para que juzgues antes de comprar.

Defensa, operaciones y gestión del riesgo

Aquí está el trabajo del día a día: proteger algo que ya existe y está en producción.

Manual de seguridad defensiva, 2.ª edición — Lee Brotherston, Amanda Berlin y William F. Reyor III, O’Reilly, septiembre de 2024. Veintitrés capítulos: respuesta a incidentes, recuperación ante desastres, gestión de vulnerabilidades, bastionado de Windows y Unix, segmentación de red, malware y nube.

Está escrito para quien hereda una infraestructura sin presupuesto y sin equipo, que es la situación de casi todo el mundo. Y sí, existe en español: es la traducción (IA) que la propia O’Reilly publicó de su Defensive Security Handbook, tres meses después del original de junio de 2024.

Threat Modeling: Designing for Security — Adam Shostack, Wiley, 2014. 624 páginas sobre la única pregunta que se hace antes de comprar nada: ¿qué puede salir mal aquí? STRIDE, árboles de ataque, bibliotecas de amenazas, amenazas web y de nube, criptosistemas.

No caduca porque no habla de herramientas. Su web anuncia una segunda edición, Threat Modeling: Designing for Security in an AI World, para el 2 de febrero de 2027. Si no tienes prisa, espérala.

Ciberseguridad: Cómo defenderse en una guerra continua — Rafa López, 0xWord, colección Brain, julio de 2026, 182 páginas. Es el libro más reciente de toda esta lista.

Va de gobernanza y cumplimiento, capacidades técnicas, puesto de trabajo moderno, equipos de seguridad, inteligencia y automatización, con ejercicios al final. Su tesis es que defender una organización no consiste en comprar más tecnología, y en 182 páginas ordena el caos de siglas y marcos que rodea al oficio.

Blue Team Field Manual (BTFM) — Alan J. White y Ben Clark, 2017, 134 páginas. Aquí va la excepción declarada: es autopublicado y no tiene editorial detrás.

Entra porque no es un libro para leer, es un recetario de comandos ordenado por las cinco funciones del CSF 1.1 del NIST —identificar, proteger, detectar, responder, recuperar—, que era el marco vigente cuando se publicó. En mitad de un incidente esa organización se agradece. Si buscas explicaciones, no es este.

En 2024 el NIST añadió una sexta función, Govern, así que la estructura del libro va un marco por detrás.

Comprobar cómo está de defendido algo ya no es defenderlo: eso es una auditoría de ciberseguridad, y tiene su propia guía.

Criptografía: del clásico de referencia al manual moderno

Tres libros y una advertencia: aquí el año importa menos que en ningún otro apartado. Las matemáticas de 1996 siguen siendo las de hoy.

Applied Cryptography — Bruce Schneier, Wiley, con ficha en la web del autor. Es el clásico de referencia de esta lista, y hay que decir su año: la obra es de 1994 y la segunda edición, de 1996. No es lectura de actualidad, es la obra a la que se vuelve.

La edición que se vende hoy es la del vigésimo aniversario, de marzo de 2015, con 784 páginas, pero es una reedición corregida del texto de 1996, no una ampliación.

Eso marca su alcance y conviene saberlo antes de comprarlo: cubre protocolos, gestión de claves y los algoritmos de su época —DES, IDEA, GOST, Blowfish, RC4, PGP—, y no cubre AES, que el NIST no estandarizó hasta noviembre de 2001. Para criptografía moderna, el siguiente.

Cryptography Engineering — Niels Ferguson, Bruce Schneier y Tadayoshi Kohno, Wiley, 2010, 384 páginas, con ficha en la web de Schneier. Es el sustituto moderno del anterior y está escrito desde otro ángulo: no cómo funciona un algoritmo, sino cómo se construye un sistema que use criptografía sin romperse.

Por dónde empezar si vas a implementar algo tú.

Criptografía y Seguridad en Computadores, 5.ª edición — Manuel J. Lucena López, Universidad de Jaén, versión 5-2.0.1, 11 de febrero de 2022. Un libro académico completo, en español, publicado gratis por su autor con licencia Creative Commons.

Cubre fundamentos matemáticos, algoritmos simétricos y asimétricos, funciones resumen y aplicaciones. Es el material que se usa en asignaturas de universidad española, y no cuesta nada.

El autor es de la Universidad de Jaén y la copia que enlazamos está alojada en la Universidad de Vigo, que la usa en su propia asignatura. La licencia lo permite: por eso el enlace va ahí y no a una web de descargas.

Si el tema te interesa pero quieres entrar por lo práctico, tenemos una guía de criptografía para principiantes.

El factor humano: la ingeniería social

Ingeniería social. La ciencia de la piratería humana — Christopher Hadnagy, Anaya Multimedia, mayo de 2023, 304 páginas. Es la traducción de la segunda edición, la que el autor reescribió en 2018.

Recolección de información, elicitación, construcción de pretextos, microexpresiones y los casos que salieron mal. La versión anterior en español, la de 2011, está descatalogada: si te la ofrecen de segunda mano, esta es la buena.

Este libro vive aquí y no en la lista de hacking a propósito. La ingeniería social no es una técnica ofensiva más: es el factor humano, y el factor humano es lo que hay que defender. El marco completo, antes que el libro, está en qué es la ingeniería social: diez minutos de lectura.

Para entender el mundo: no-ficción sobre ciberataques

Seis libros sin un solo comando. Se leen por lo que explican, no por lo que enseñan a hacer.

Así es como me dicen que acabará el mundo — Nicole Perlroth, Ediciones Urano, octubre de 2022, 560 páginas. La periodista de ciberseguridad del New York Times reconstruye el mercado de los días cero: cómo el gobierno estadounidense lo monopolizó y cómo perdió el control.

Es el mejor punto de entrada de este apartado, y está en español.

Countdown to Zero Day — Kim Zetter, Crown, 2014, 433 páginas. El libro de Stuxnet: cómo se construyó el primer arma digital de la historia y cómo se descubrió. Solo en inglés, y sigue sin tener rival en su tema.

Sandworm — Andy Greenberg, Penguin Random House, 2019, 368 páginas. La historia del grupo que apagó la luz en Ucrania y soltó NotPetya sobre medio mundo. Es la continuación natural de Zetter: allí se construye el arma, aquí se usa. Tampoco tiene traducción.

We Are Anonymous — Parmy Olson, Little, Brown, edición en rústica de 2013, 528 páginas. Construido sobre cientos de conversaciones con los propios integrantes de LulzSec y Anonymous. Solo en inglés.

El grupo tiene su propia historia y la contamos en el origen de Anonymous.

El huevo del cuco — Clifford Stoll. Un astrónomo persigue a un espía a partir de un descuadre de 75 centavos en la contabilidad de un laboratorio. Es de 1989 y es el primer relato de una intrusión real que se escribió.

Aviso de compra: la edición española de Planeta está descatalogada y solo se encuentra de segunda mano. La edición viva es la inglesa que Gallery Books reeditó el 2 de julio de 2024, con 432 páginas.

Un fantasma en el sistema — Kevin Mitnick con William L. Simon, Capitán Swing, noviembre de 2017, 504 páginas. La autobiografía del hacker más buscado de los noventa, contada por él.

Circula otro libro llamado Fantasma en la Red, de un autor distinto, que no es este. El de Mitnick es Un fantasma en el sistema, de Capitán Swing. Su historia la resumimos en quién fue Kevin Mitnick.

Y si estas historias te enganchan más que los manuales, tenemos aparte las películas sobre ciberseguridad que aciertan con la parte técnica.

Vigilancia y privacidad: libros sobre quién te está mirando

Cinco libros sobre vigilancia y espionaje digital. Tres están en español.

Vigilancia permanente — Edward Snowden, Planeta, septiembre de 2019, 448 páginas. Las memorias del analista que sacó los programas de vigilancia masiva de la NSA. Es la fuente de primera mano de la parte estatal de esta historia; los otros cuatro miran hacia las empresas y el software espía comercial.

La era del capitalismo de la vigilancia — Shoshana Zuboff, Paidós, septiembre de 2020, 912 páginas. Ensayo académico, denso y exigente. La tesis: la vigilancia dejó de ser cosa de estados y se convirtió en un modelo de negocio que predice y modifica conducta.

No es lectura ligera y no lo disimula. Si te interesa el porqué económico de que todo lo gratis te pida datos, es el libro.

El arte de la invisibilidad — Kevin Mitnick y Robert Vamosi, Anaya Multimedia, octubre de 2018, 320 páginas. El único práctico del apartado: pasos concretos para reducir tu rastro digital.

Es de 2018, y buena parte de las herramientas y ajustes concretos que recomienda han cambiado. El criterio de fondo aguanta; las instrucciones, no siempre.

Pegasus — Laurent Richard y Sandrine Rigaud, Henry Holt, enero de 2023, 336 páginas, con introducción de Rachel Maddow. La investigación periodística sobre el software espía que convirtió teléfonos de periodistas, abogados y activistas en micrófonos. Solo en inglés.

De todo este apartado, es el que más cerca queda de un móvil normal.

Chasing Shadows — Ronald J. Deibert, Simon & Schuster, febrero de 2025, 448 páginas. Lo firma el fundador de Citizen Lab, el laboratorio que destapó buena parte de los casos de Pegasus. Es el más reciente del apartado y el que tiene los casos más nuevos. De Deibert no hay edición española.

Casi todos describen el problema y ninguno te deja una lista de cosas que hacer esta tarde con tu teléfono y tus cuentas. Eso es lo que nosotros pusimos por escrito en nuestro manual de anonimato y privacidad paso a paso, sistema por sistema.

Si estudias un ciclo: libros de seguridad informática de FP

Dos libros de texto, y están aquí porque el módulo los pide por su nombre y no hay sustituto.

Seguridad informática, Edición 2020 — Antonio Postigo Palacios, Paraninfo, 330 páginas. Es el manual del módulo de Seguridad Informática del grado medio de Sistemas Microinformáticos y Redes. Ocho unidades: seguridad pasiva, copias de seguridad, privacidad, seguridad activa, cortafuegos, proxy y legislación.

Seguridad y alta disponibilidad — Ignacio Triviño Mosquera, Editorial Síntesis, mayo de 2019, 292 páginas. El del módulo homónimo del grado superior de Administración de Sistemas Informáticos en Red.

Existe otro libro con el título exacto, de Alfredo Abad y publicado por Garceta en 2018. Son obras distintas para el mismo módulo; esta es un año más reciente y está mejor disponible.

Acreditar lo que sabes es la decisión siguiente, y las certificaciones de ciberseguridad las comparamos en su propia lista.

El catálogo de 0xWord, la editorial española especializada

Dos títulos de su catálogo caen del lado de esta lista, además del de Rafa López que ya está más arriba.

Open Source INTelligence (OSINT): Investigar personas e identidades en Internet, 2.ª edición — Vicente Aguilera Díaz y Carlos Seisdedos, 0xWord, noviembre de 2022, 370 páginas.

El de inteligencia de fuentes abiertas. Sirve igual para investigar que para darte cuenta de cuánto de ti hay publicado sin que lo hayas publicado tú, y la disciplina entera la resumimos en qué es OSINT.

Máxima Seguridad en Windows: Secretos Técnicos, 6.ª edición — Sergio de los Santos, 0xWord, febrero de 2024, 316 páginas. Bastionado de Windows al detalle, y su premisa es que cortafuegos, antivirus y sentido común ya no son respuesta suficiente.

Aviso de compra: 0xWord lo tiene agotado. Está aquí porque es la edición vigente y porque vuelve a stock, pero si lo buscas hoy puede que no lo encuentres.

Otros dos títulos de su catálogo se quedan fuera. Deep Web: TOR, FreeNET & I2P está agotado y su ficha no da año de edición.

Chief Information Security Office también está agotado, y además es un libro sobre ejercicios de Red Team: terreno de la lista de hacking.

Análisis forense digital: cuando el incidente ya ocurrió

Análisis forense digital. Metodologías, herramientas y aplicaciones — Luis Gómez Déniz y Rafael Socas Gutiérrez, Marcombo, febrero de 2026, 274 páginas.

Lo forense entra cuando el incidente ya ocurrió y, además de contener y recuperar, hay que reconstruir qué pasó y con qué validez ante un tercero. Es lo más nuevo que hay en español sobre el tema.

Libros de ciberseguridad gratis y legales

Cuatro libros completos y tres colecciones de guías oficiales. Ninguno es un resumen ni un capítulo de muestra: es la obra entera, publicada por quien la escribió o por el organismo que la mantiene.

Buena parte de quien busca «libros de ciberseguridad en PDF» acaba en sitios que reparten copias pirateadas de estos mismos libros, y ese es justo el sitio con más probabilidad de servirte un PDF con algo dentro.

Todo lo que hay debajo es gratuito porque quien lo publica lo decidió así, y se descarga de su fuente oficial.

Guía de Seguridad de un Hacker — César Cerrudo, 2025. En español, PDF y Epub, sin registro. Su portada declara: «El libro se distribuye bajo la licencia Creative Commons Atribución 4.0 (CC BY 4.0)», así que puedes compartirlo citando al autor. La web añade infografías, un simulador de mensajes fraudulentos y material para dar charlas.

Security Engineering, 3.ª edición — Ross Anderson, Wiley, 2020. El libro entero, el mismo que Wiley imprimió, en PDF en la página del autor en la Universidad de Cambridge. Sus palabras: «the whole book will be free online forever». Están los veintinueve capítulos sueltos y el volumen completo en un solo archivo. En inglés.

Índice de Security Engineering de Ross Anderson mostrando los capítulos de protocolos y criptografía
Dos capítulos de veintinueve. El libro completo está en PDF en la web del autor.

Criptografía y Seguridad en Computadores, 5.ª edición — Manuel J. Lucena López, Universidad de Jaén, febrero de 2022. Libro académico completo, en español, con la licencia impresa en su propia página de créditos: «Esta obra está sujeta a la licencia Attribution–NonCommercial–ShareAlike 3.0 Spain de Creative Commons».

Portada de la quinta edición de Criptografía y Seguridad en Computadores junto a su página de licencia Creative Commons
La quinta edición, de febrero de 2022, con su licencia Creative Commons a la vista.

Hacks, Leaks, and Revelations — Micah Lee, No Starch Press, noviembre de 2023, 544 páginas. El autor liberó el libro completo en línea bajo licencia CC BY-NC-SA 4.0, con sus palabras: «I’ve made Hacks, Leaks, and Revelations available for free online under a Creative Commons license».

Va de cómo se analizan filtraciones de datos sin quemarse en el intento. Solo web, sin PDF, y en inglés.

Las guías de INCIBE — en español, gratuitas y descargables sin registro. Las tres que más se aprovechan: la de gestión de crisis de ciberseguridad en empresas, alineada con ISO 27001 e ISO 22301; la de ransomware para el empresario; y el catálogo completo en su página de guías.

El marco y las publicaciones del NIST — el Cybersecurity Framework 2.0, de febrero de 2024, son 27 páginas que ordenan la seguridad en seis funciones: Govern, Identify, Protect, Detect, Respond y Recover. Govern es la que entró en esta versión, y es la que faltaba.

Y de la serie SP 800, la SP 800-61 revisión 3, de abril de 2025, sobre respuesta a incidentes. En inglés y sin coste.

La Web Security Testing Guide de OWASP — la metodología de referencia para probar aplicaciones web, publicada íntegra por la fundación bajo CC BY-SA 4.0.

Está aquí por un motivo: saber cómo se prueba una aplicación es la mitad de saber cómo se protege.

¿Qué libro te toca a ti? Recomendación por perfil

No eres técnico y no quieres serlo. Guía de Seguridad de un Hacker, de Cerrudo. Gratis, en español, escrita para quien usa internet y no quiere ser víctima. Si después quieres más, El arte de la invisibilidad.

Acabas de entrar en seguridad y buscas los mejores libros para aprender ciberseguridad desde el principio. Ciberseguridad paso a paso o Seguridad de Equipos Informáticos, y de ahí a El libro del Hacker.

Heredaste una infraestructura y eres el responsable de que no se caiga. Manual de seguridad defensiva, sin dudarlo. Después, Threat Modeling para dejar de apagar fuegos y empezar a preverlos.

Diriges o asesoras, y necesitas ordenar el vocabulario. Ciberseguridad: cómo defenderse en una guerra continua, de Rafa López. Ciento ochenta y dos páginas y sales sabiendo qué te están vendiendo.

Vas a implementar criptografía en algo real. Cryptography Engineering. El Applied Cryptography es libro de consulta.

Cursas un ciclo y necesitas el libro del módulo. Paraninfo para el grado medio, Síntesis para el superior.

Quieres entender el mundo, no configurar nada. Así es como me dicen que acabará el mundo para empezar. Si te sabe a poco, Countdown to Zero Day y Sandworm, en ese orden.

Te preocupa quién te está mirando. Vigilancia permanente para la historia, y el manual de anonimato que enlazamos en ese apartado para la parte de hacer.

No quieres gastar nada todavía. Cerrudo, Anderson y Lucena, los tres enteros y gratis; y si lees en inglés, también Hacks, Leaks, and Revelations.

Preguntas frecuentes

¿Hay libros de ciberseguridad gratis y legales?

Sí, cuatro completos: la Guía de Seguridad de un Hacker de César Cerrudo y Criptografía y Seguridad en Computadores de Lucena, los dos en español; y Security Engineering de Ross Anderson y Hacks, Leaks, and Revelations de Micah Lee, en inglés. Los cuatro están arriba con el enlace oficial de cada uno.

¿Estos libros son teóricos o prácticos?

Depende, y por eso la tabla lo dice libro por libro. Prácticos con procedimientos aplicables: Manual de seguridad defensiva, Seguridad de Equipos Informáticos, El arte de la invisibilidad, Máxima Seguridad en Windows y el Blue Team Field Manual. Divulgativos o de ensayo: todo el apartado de no-ficción, Zuboff y la guía de Cerrudo.

¿Sirve todavía un libro de hace diez años?

Si enseña fundamentos, sí. El huevo del cuco es de 1989 y el patrón humano que describe no ha cambiado.
Si enseña normativa o una herramienta concreta, no: el Blue Team Field Manual se ordena por las cinco funciones del marco del NIST y ese marco ya va por seis. La columna «¿Caduca?» de la tabla es esa distinción.

¿En inglés o en español?

De libros de ciberseguridad en español hay material serio y suficiente para llegar a nivel profesional: Anaya, Ra-Ma, 0xWord y las traducciones de O’Reilly y Anaya lo cubren. Lo que no está traducido es la no-ficción más reciente —Zetter, Greenberg, Deibert— y los fundamentos de Anderson.

¿Existe «Ciberseguridad para Dummies» en español?

No, y conviene saberlo. Cybersecurity For Dummies de Joseph Steinberg va por su tercera edición, de abril de 2025, pero solo está en inglés y en francés. Lo que circula en español con nombre parecido es de otros autores y no tiene relación con el original.

¿Qué debo estudiar para aprender ciberseguridad?

Redes y protocolos, un sistema operativo a fondo, fundamentos de criptografía y una metodología de gestión del riesgo. Los libros son la teoría y el método; el resto sale de practicar.
El orden completo está en la ruta de aprendizaje que enlazamos más arriba, y si te interesa el lado ofensivo, qué es el hacking ético marca dónde empieza.

¿Cómo sé si un libro de ciberseguridad en español vale la pena?

Busca el título en la web de una editorial. Las que aparecen en esta lista son Anaya Multimedia, Ra-Ma, Marcombo, Paraninfo, Síntesis y 0xWord. Comprueba que la ficha tenga índice y año de edición.
Si solo aparece en Amazon y en agregadores automáticos, es autoedición sin revisión técnica.

Qué leer después, y cómo se actualiza esta lista

Esta lista de mejores libros de ciberseguridad se revisa cuando hay motivo. Un libro no mejora porque cambie el año en el calendario, y por eso aquí conviven un clásico de 1996 con un título de julio de 2026.

Lo ofensivo —explotar, auditar, pentesting— va aparte, en libros de hacking.

Para mantenerte al día entre libro y libro, tenemos la lista de blogs de ciberseguridad que seguimos, y en cybermentor.net hay una reseña larga del libro de ingeniería social de Hadnagy por si dudas con ese.

¿Falta alguno que uses a diario? Dínoslo en los comentarios con la editorial y el año de tu edición. Si aguanta el criterio de arriba, entra.

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda