BásicoNivel
Bimestral · 40hs · 4 UnidadesDuración
4 UnidadesEstructura

🎯 Objetivo del curso

Proteger lo que construimos. Es obligatorio. Entender riesgos, vulnerabilidades y cómo blindar el sistema desde el diseño. Seguridad de datos, acceso y funcionamiento.

📌 Programa Sintético

Principios de seguridad: CIA. Seguridad en el dispositivo: arranque seguro, protección de memoria. Seguridad en la comunicación: TLS/DTLS. Autenticación: contraseñas, tokens, certificados, identidad de dispositivos. Seguridad en la nube y datos. Vulnerabilidades IoT comunes. Herramientas de análisis y prueba. Proyecto final: estrategia de seguridad integral.

🧩 Proyecto del nivel

Diseño de estrategia de seguridad integral para sistema AIoT: threat modeling, controles técnicos por capa (dispositivo, comunicación, cloud), plan de respuesta a incidentes y proceso de actualización segura.

Unidad 1 (Sem 1-2): Principios y seguridad del dispositivo. Unidad 2 (Sem 3-4): Comunicación segura. Unidad 3 (Sem 5-6): Identidad y autenticación. Unidad 4 (Sem 7-8): Cloud, vulnerabilidades y proyecto final.

Unidad 1 — Principios y Seguridad del Dispositivo (Semanas 1-2)

  • CIA Triad, OWASP IoT Top 10, threat modeling
  • Secure boot y protección de firmware
  • Lab: auditoría básica y secure boot en ESP32

Unidad 2 — Comunicación Segura (Semanas 3-4)

  • TLS 1.3: certificados, handshake, cipher suites
  • MQTT sobre TLS: CA certificates, mTLS
  • VPN para dispositivos IoT
  • Lab: MQTT con TLS y certificados auto-firmados

Unidad 3 — Identidad y Autenticación (Semanas 5-6)

  • Autenticación de usuario: contraseñas, MFA, tokens
  • Identidad de dispositivo: X.509, JWT, API keys
  • PKI básica: CA, certificados, revocación
  • Lab: sistema de autenticación de dispositivos con X.509

Unidad 4 — Cloud, Vulnerabilidades y Proyecto Final (Semanas 7-8)

  • Seguridad en cloud: IAM, least privilege, encryption at rest
  • Análisis de vulnerabilidades comunes: inyección, XSS, IDOR en APIs IoT
  • Proyecto final: estrategia de seguridad integral por capas
🆓 Sin registro requerido

Bienvenido a Ciberseguridad en AIoT — Nivel Básico.

Semana 1: ¿Por qué la seguridad en IoT es diferente?
– El problema: millones de dispositivos sin parches, sin seguridad
– Ataques reales: Mirai botnet, Stuxnet, vulnerabilidades de cámaras IP
– La triada CIA: Confidencialidad, Integridad, Disponibilidad
– Superficie de ataque en IoT: muchas puertas de entrada
– Seguridad por diseño vs parches reactivos

🔒

Contenido exclusivo para alumnos registrados

Registrate gratis y accedé hasta la Unidad 1 completa de este nivel.

Registrarme gratis →