🎯 Objetivo del curso
Proteger lo que construimos. Es obligatorio. Entender riesgos, vulnerabilidades y cómo blindar el sistema desde el diseño. Seguridad de datos, acceso y funcionamiento.
📌 Programa Sintético
Principios de seguridad: CIA. Seguridad en el dispositivo: arranque seguro, protección de memoria. Seguridad en la comunicación: TLS/DTLS. Autenticación: contraseñas, tokens, certificados, identidad de dispositivos. Seguridad en la nube y datos. Vulnerabilidades IoT comunes. Herramientas de análisis y prueba. Proyecto final: estrategia de seguridad integral.
🧩 Proyecto del nivel
Diseño de estrategia de seguridad integral para sistema AIoT: threat modeling, controles técnicos por capa (dispositivo, comunicación, cloud), plan de respuesta a incidentes y proceso de actualización segura.
Unidad 1 (Sem 1-2): Principios y seguridad del dispositivo. Unidad 2 (Sem 3-4): Comunicación segura. Unidad 3 (Sem 5-6): Identidad y autenticación. Unidad 4 (Sem 7-8): Cloud, vulnerabilidades y proyecto final.
Unidad 1 — Criptografía Aplicada (Semanas 1-2)
- AES-GCM, ECC, ECDSA: implementación práctica
- Lab: cifrado AES-GCM en ESP32 con HW accelerator
Unidad 2 — Gestión de Identidades a Escala (Semanas 3-4)
- PKI completa: CA raíz, CA intermedia, certificados de dispositivo
- Provisioning seguro en fabricación: inyección de credenciales
- Lab: PKI propia para 100 dispositivos simulados
Unidad 3 — Detección de Intrusos (Semanas 5-6)
- Anomaly detection en redes IoT
- SIEM básico: correlación de eventos de seguridad
- Lab: sistema de alertas de comportamiento anómalo
Unidad 4 — Actualizaciones Seguras y Proyecto Final (Semanas 7-8)
- SUIT: Secure Update for IoT estándar IETF
- Code signing: proceso y gestión de claves de firma
- Proyecto final: sistema de seguridad completo con PKI y updates firmados
Bienvenido a Ciberseguridad en AIoT — Nivel Intermedio.
Este nivel profundiza en criptografía aplicada y gestión de identidades a escala.
Semana 1:
– Criptografía simétrica: AES-128/256
– Modos de operación: ECB (inseguro), CBC, GCM
– Por qué GCM es el estándar actual
– Gestión de claves: el problema más difícil
Contenido exclusivo para alumnos registrados
Registrate gratis y accedé hasta la Unidad 1 completa de este nivel.
Registrarme gratis →