Sistemas operativos

Introducción a Kali Linux 2026: qué es, para qué sirve y cómo aprenderlo

Kali Linux es una distribución GNU/Linux especializada en seguridad informática, pentesting autorizado, análisis forense, investigación y formación. Está mantenida por Offensive Security y sigue un modelo rolling release: el sistema evoluciona continuamente a través de sus repositorios en lugar de permanecer congelado durante años.

A octubre de 2026 la última imagen oficial de punto es Kali Linux 2026.2, publicada el 29 de junio. Incluye, entre otras novedades, GNOME 50, KDE Plasma 6.6, cambios en el formato de configuración APT y optimizaciones para máquinas virtuales.

Kali no convierte a nadie en especialista

Kali reúne cientos de herramientas, pero instalar una distribución no sustituye los fundamentos. Para interpretar resultados necesitamos redes, TCP/IP, Linux, sistemas operativos, web, criptografía básica y metodología de pruebas.

Una buena analogía es un taller: disponer de todas las herramientas no significa saber cuándo utilizar cada una ni cómo evitar daños.

De BackTrack a Kali Linux

Kali apareció en 2013 como sucesor de BackTrack y fue reconstruido sobre Debian. En 2026 el proyecto incluso recuperó visualmente parte de esa historia con un modo BackTrack para Kali Undercover, celebrando veinte años de aquella etapa.

¿Para qué se usa?

  • Pentesting autorizado: evaluar configuraciones y vulnerabilidades.
  • Red Team: ejercicios controlados para medir detección y respuesta.
  • Blue Team: análisis, validación, forense y respuesta.
  • Seguridad web: pruebas sobre aplicaciones propias o autorizadas.
  • Wireless: análisis de redes en laboratorios y hardware compatible.
  • Forense: adquisición y análisis de evidencias con procedimientos adecuados.
  • Formación: CTFs, laboratorios vulnerables y cursos.
  • Investigación: reproducir fallos y estudiar protocolos o implementaciones.

Lo que Kali no es

  • No es una herramienta para atacar redes ajenas.
  • No hace que una actividad ilegal sea legítima por llamarla “prueba”.
  • No es necesariamente la mejor distribución para un usuario GNU/Linux completamente nuevo.
  • No necesita instalarse físicamente para aprender.
  • No requiere ejecutar cada tarea como root.

Uso ético y autorización

Trabaja únicamente sobre sistemas propios o para los que exista autorización explícita y alcance definido. En una auditoría real, el scope determina redes, hosts, horarios, técnicas permitidas y cómo tratar datos sensibles.

Para aprender utilizaremos redes virtuales aisladas y máquinas deliberadamente vulnerables. La separación del laboratorio es una habilidad de seguridad por sí misma.

Rolling release

La rama principal es kali-rolling. Las imágenes 2026.1, 2026.2, etc. son puntos de referencia para instalar, pero un Kali actualizado continúa avanzando mediante APT.

sudo apt update
sudo apt full-upgrade

No mezcles repositorios Ubuntu o Debian estable/testing de manera indiscriminada. Kali deriva de Debian, pero mantiene su propio repositorio rolling y dependencias.

Cambio de APT en Kali 2026.2

Kali 2026.2 comenzó a migrar de la sintaxis clásica de /etc/apt/sources.list hacia el formato deb822 en /etc/apt/sources.list.d/kali.sources. Por eso tutoriales viejos que reescriben sources.list pueden ser innecesarios o contraproducentes.

Formas de ejecutar Kali

Formato Ventajas Cuándo usarlo
VM Snapshots, aislamiento, facilidad La mejor opción para empezar
Live USB Portátil, no modifica disco Diagnóstico y laboratorio móvil
Live + persistencia Conserva estado Kit portátil controlado
Instalación física Acceso directo a hardware Wi‑Fi/GPU/USB especializado
WSL Integración Windows CLI y herramientas compatibles
Contenedor Ligero Herramientas aisladas sin escritorio completo
Cloud Acceso remoto/escalado Laboratorios y entornos temporales
ARM Raspberry Pi y otros Hardware específico

Por qué recomiendo una VM al comenzar

Podemos crear snapshots, separar redes y destruir el laboratorio sin afectar al host. Una VM con NAT para actualizaciones y una segunda interfaz interna/host-only para objetivos vulnerables ofrece un entorno muy flexible.

Escritorios

Kali ofrece varias opciones. Xfce sigue siendo ligero; GNOME y KDE aportan entornos más completos. En 2026.2 GNOME se actualizó a 50 y KDE a Plasma 6.6. El escritorio no determina qué herramientas de seguridad puedes utilizar.

Metapaquetes

Kali agrupa software por metapaquetes. Algunos ejemplos conceptuales son conjunto por defecto, web, wireless, forensics o colecciones más grandes. Instalar “todo” consume muchísimo espacio y dificulta saber qué tenemos.

Es mejor instalar herramientas cuando aparece una necesidad y aprender qué dependencia introduce cada una.

Familias de herramientas

Área Qué aprendemos
Information gathering Inventario, DNS, servicios y superficie expuesta
Vulnerability analysis Detectar configuraciones o versiones que requieren revisión
Web HTTP, sesiones, APIs y aplicaciones
Password auditing Resistencia de credenciales en entornos autorizados
Wireless 802.11, capturas y diagnóstico de radio
Reverse engineering Analizar binarios y comportamiento
Forensics Discos, memoria y evidencias
Reporting Documentar hallazgos y reproducibilidad

No empieces por herramientas: empieza por fundamentos

Antes de abrir Metasploit o cualquier framework complejo, deberías poder leer una dirección IP/prefijo, una tabla de rutas, una consulta DNS y una captura TCP. Nuestra Guía de redes informáticas desde cero sirve como roadmap para esa base.

Roadmap recomendado para aprender Kali

  1. Aprende terminal GNU/Linux, archivos, permisos, procesos y paquetes.
  2. Domina IPv4/IPv6, DNS, TCP/UDP, routing y HTTP.
  3. Monta una VM Kali y una red aislada.
  4. Aprende Wireshark/tcpdump y diagnóstico antes que explotación.
  5. Practica reconocimiento solo contra objetivos del laboratorio.
  6. Estudia seguridad web con aplicaciones deliberadamente vulnerables.
  7. Aprende scripting con Bash/Python para automatizar tareas legítimas.
  8. Documenta cada ejercicio: objetivo, evidencia, impacto y mitigación.
  9. Estudia defensa y detección además del ataque.
  10. Usa CTF/labs legales antes de abordar auditorías reales.

Dónde practicar legalmente

Puedes crear tus propias VMs vulnerables o utilizar plataformas de laboratorio diseñadas para formación. Lo importante es que el entorno y las reglas permitan explícitamente las técnicas que vas a practicar.

Kali para Blue Team

Kali no es exclusivamente ofensivo. Herramientas de captura, forense, análisis de paquetes, escaneo autorizado y validación permiten verificar controles defensivos y reproducir incidentes. Entender cómo se realiza una técnica ayuda a detectarla.

Actualizar sin romper el sistema

  • Mantén repositorios oficiales.
  • Lee anuncios antes de grandes cambios.
  • Ejecuta full-upgrade, no mezcles ramas.
  • En VM, crea snapshot antes de cambios experimentales.
  • No instales scripts aleatorios como root.
  • Separa datos importantes del sistema de laboratorio.

Descargar Kali

Usa siempre Get Kali. El proyecto publica instaladores, Live, VMs y checksums. Verifica SHA256 y, cuando necesites mayor garantía, las firmas GPG.

Siguiente paso

Si ya entiendes qué es Kali y cómo encaja en un laboratorio, descarga una imagen oficial, crea una VM aislada y documenta su configuración inicial. Nuestra guía de instalación paso a paso complementará esta introducción cuando se publique.

Fuentes y documentación oficial

Eidy EV

Ingeniero en Ciencias Informáticas con más de 10 años de experiencia en informáticas y ha desempeñado funciones de Arquitecto de software, Analista, Desarrollador de software senior, administrador de redes y sistemas (Sysadmin) y Especialista de seguridad informática.

Entradas recientes

PHP en 2026: guía completa de PHP 8.5 y comparación con otros lenguajes web

Guía completa de PHP 8.5: fundamentos, instalación, Composer, PSR, Laravel, Symfony, APIs, seguridad, rendimiento y…

4 horas hace

Cómo instalar VirtualBox Guest Additions 7.2.20 en GNU/Linux

Guía actualizada para instalar y diagnosticar Oracle VirtualBox Guest Additions 7.2.20 en GNU/Linux: headers, módulos,…

17 horas hace

Herramientas de automatización de pruebas de software: guía para elegir

Guía práctica para elegir herramientas de automatización de pruebas: unitarias, integración, API, contratos, Selenium, Playwright,…

17 horas hace

Guía de redes informáticas desde cero: roadmap para futuros sysadmins

Roadmap completo para aprender redes desde cero y prepararse como sysadmin: Ethernet, IPv4/IPv6, subnetting, VLAN,…

2 años hace

El sistema de reservas de United Airlines diseñado por Evelyn Berezin

Historia y arquitectura del sistema de reservas de United Airlines diseñado por Evelyn Berezin, diferenciándolo…

2 años hace

Evelyn Berezin: del sistema de reservas de United Airlines al Data Secretary

Biografía de Evelyn Berezin: diseñadora de sistemas, creadora del sistema de reservas de United Airlines…

2 años hace