SeniorNivel
Cuatrimestral · 80hs · 8 UnidadesDuración
8 UnidadesEstructura

🎯 Objetivo del curso

Proteger lo que construimos. Es obligatorio. Entender riesgos, vulnerabilidades y cómo blindar el sistema desde el diseño. Seguridad de datos, acceso y funcionamiento.

📌 Programa Sintético

Principios de seguridad: CIA. Seguridad en el dispositivo: arranque seguro, protección de memoria. Seguridad en la comunicación: TLS/DTLS. Autenticación: contraseñas, tokens, certificados, identidad de dispositivos. Seguridad en la nube y datos. Vulnerabilidades IoT comunes. Herramientas de análisis y prueba. Proyecto final: estrategia de seguridad integral.

🧩 Proyecto del nivel

Diseño de estrategia de seguridad integral para sistema AIoT: threat modeling, controles técnicos por capa (dispositivo, comunicación, cloud), plan de respuesta a incidentes y proceso de actualización segura.

Unidad 1 (Sem 1-2): Principios y seguridad del dispositivo. Unidad 2 (Sem 3-4): Comunicación segura. Unidad 3 (Sem 5-6): Identidad y autenticación. Unidad 4 (Sem 7-8): Cloud, vulnerabilidades y proyecto final.

Unidad 1 — Programa de Seguridad IoT (Sem 1-2)

  • Security posture, KPIs, SDL para IoT
  • Lab: proceso SDL para producto IoT nuevo

Unidad 2 — Gestión de Vulnerabilidades (Sem 3-4)

  • PSIRT: Product Security Incident Response Team
  • CVE, CVSS, VEX: gestión y comunicación de vulnerabilidades
  • Lab: proceso PSIRT para organización de productos IoT

Unidad 3 — Certificación de Seguridad (Sem 5-6)

  • Common Criteria: proceso de evaluación
  • FIPS 140-3: criptografía certificada
  • Lab: análisis de requisitos de certificación para producto propio

Unidad 4 — Seguridad de Supply Chain (Sem 7-8)

  • SBOM: Software Bill of Materials para IoT
  • Riesgo de componentes de terceros
  • Lab: SBOM completo y análisis de riesgo de producto

Unidad 5 — Crisis Management (Sem 9-10)

  • Gestión de crisis de seguridad: comunicación, coordinación, remediación
  • Simulacros: tabletop exercises para IoT
  • Lab: tabletop exercise de brecha de seguridad en flota IoT

Unidad 6 — Cumplimiento Regulatorio Avanzado (Sem 11-12)

  • EU CRA compliance: requisitos y plazos
  • Estrategia de cumplimiento proactivo
  • Lab: plan de cumplimiento EU CRA para empresa de dispositivos IoT

Unidad 7 — Cultura de Seguridad (Sem 13-14)

  • Security awareness en equipos de desarrollo de hardware/firmware
  • Bug bounty programs para productos IoT
  • Lab: diseño de programa de bug bounty

Unidad 8 — Proyecto Final (Sem 15-16)

  • Programa de seguridad completo para organización de productos IoT: SDL, PSIRT, certificación, supply chain y cumplimiento regulatorio
🆓 Sin registro requerido

Bienvenido a Ciberseguridad en AIoT — Nivel Senior.

Este nivel es sobre normativas de certificación, diseño seguro por defecto y gestión de seguridad a nivel organizacional.

Semana 1:
– CISO de IoT: el rol de seguridad en organizaciones que desarrollan dispositivos
– Security program: qué incluye un programa de seguridad maduro
– Métricas de seguridad: cómo medir la efectividad
– Risk appetite: cuánto riesgo acepta la organización

🔒

Contenido exclusivo para alumnos registrados

Registrate gratis y accedé hasta la Unidad 1 completa de este nivel.

Registrarme gratis →