🎯 Objetivo del curso
Proteger lo que construimos. Es obligatorio. Entender riesgos, vulnerabilidades y cómo blindar el sistema desde el diseño. Seguridad de datos, acceso y funcionamiento.
📌 Programa Sintético
Principios de seguridad: CIA. Seguridad en el dispositivo: arranque seguro, protección de memoria. Seguridad en la comunicación: TLS/DTLS. Autenticación: contraseñas, tokens, certificados, identidad de dispositivos. Seguridad en la nube y datos. Vulnerabilidades IoT comunes. Herramientas de análisis y prueba. Proyecto final: estrategia de seguridad integral.
🧩 Proyecto del nivel
Diseño de estrategia de seguridad integral para sistema AIoT: threat modeling, controles técnicos por capa (dispositivo, comunicación, cloud), plan de respuesta a incidentes y proceso de actualización segura.
Unidad 1 (Sem 1-2): Principios y seguridad del dispositivo. Unidad 2 (Sem 3-4): Comunicación segura. Unidad 3 (Sem 5-6): Identidad y autenticación. Unidad 4 (Sem 7-8): Cloud, vulnerabilidades y proyecto final.
Unidad 1 — Principios y Seguridad del Dispositivo (Semanas 1-2)
- CIA Triad, OWASP IoT Top 10, threat modeling
- Secure boot y protección de firmware
- Lab: auditoría básica y secure boot en ESP32
Unidad 2 — Comunicación Segura (Semanas 3-4)
- TLS 1.3: certificados, handshake, cipher suites
- MQTT sobre TLS: CA certificates, mTLS
- VPN para dispositivos IoT
- Lab: MQTT con TLS y certificados auto-firmados
Unidad 3 — Identidad y Autenticación (Semanas 5-6)
- Autenticación de usuario: contraseñas, MFA, tokens
- Identidad de dispositivo: X.509, JWT, API keys
- PKI básica: CA, certificados, revocación
- Lab: sistema de autenticación de dispositivos con X.509
Unidad 4 — Cloud, Vulnerabilidades y Proyecto Final (Semanas 7-8)
- Seguridad en cloud: IAM, least privilege, encryption at rest
- Análisis de vulnerabilidades comunes: inyección, XSS, IDOR en APIs IoT
- Proyecto final: estrategia de seguridad integral por capas
Bienvenido a Ciberseguridad en AIoT — Nivel Básico.
Semana 1: ¿Por qué la seguridad en IoT es diferente?
– El problema: millones de dispositivos sin parches, sin seguridad
– Ataques reales: Mirai botnet, Stuxnet, vulnerabilidades de cámaras IP
– La triada CIA: Confidencialidad, Integridad, Disponibilidad
– Superficie de ataque en IoT: muchas puertas de entrada
– Seguridad por diseño vs parches reactivos
Contenido exclusivo para alumnos registrados
Registrate gratis y accedé hasta la Unidad 1 completa de este nivel.
Registrarme gratis →