🎯 Objetivo del curso
Proteger lo que construimos. Es obligatorio. Entender riesgos, vulnerabilidades y cómo blindar el sistema desde el diseño. Seguridad de datos, acceso y funcionamiento.
📌 Programa Sintético
Principios de seguridad: CIA. Seguridad en el dispositivo: arranque seguro, protección de memoria. Seguridad en la comunicación: TLS/DTLS. Autenticación: contraseñas, tokens, certificados, identidad de dispositivos. Seguridad en la nube y datos. Vulnerabilidades IoT comunes. Herramientas de análisis y prueba. Proyecto final: estrategia de seguridad integral.
🧩 Proyecto del nivel
Diseño de estrategia de seguridad integral para sistema AIoT: threat modeling, controles técnicos por capa (dispositivo, comunicación, cloud), plan de respuesta a incidentes y proceso de actualización segura.
Unidad 1 (Sem 1-2): Principios y seguridad del dispositivo. Unidad 2 (Sem 3-4): Comunicación segura. Unidad 3 (Sem 5-6): Identidad y autenticación. Unidad 4 (Sem 7-8): Cloud, vulnerabilidades y proyecto final.
Unidad 1 — Programa de Seguridad IoT (Sem 1-2)
- Security posture, KPIs, SDL para IoT
- Lab: proceso SDL para producto IoT nuevo
Unidad 2 — Gestión de Vulnerabilidades (Sem 3-4)
- PSIRT: Product Security Incident Response Team
- CVE, CVSS, VEX: gestión y comunicación de vulnerabilidades
- Lab: proceso PSIRT para organización de productos IoT
Unidad 3 — Certificación de Seguridad (Sem 5-6)
- Common Criteria: proceso de evaluación
- FIPS 140-3: criptografía certificada
- Lab: análisis de requisitos de certificación para producto propio
Unidad 4 — Seguridad de Supply Chain (Sem 7-8)
- SBOM: Software Bill of Materials para IoT
- Riesgo de componentes de terceros
- Lab: SBOM completo y análisis de riesgo de producto
Unidad 5 — Crisis Management (Sem 9-10)
- Gestión de crisis de seguridad: comunicación, coordinación, remediación
- Simulacros: tabletop exercises para IoT
- Lab: tabletop exercise de brecha de seguridad en flota IoT
Unidad 6 — Cumplimiento Regulatorio Avanzado (Sem 11-12)
- EU CRA compliance: requisitos y plazos
- Estrategia de cumplimiento proactivo
- Lab: plan de cumplimiento EU CRA para empresa de dispositivos IoT
Unidad 7 — Cultura de Seguridad (Sem 13-14)
- Security awareness en equipos de desarrollo de hardware/firmware
- Bug bounty programs para productos IoT
- Lab: diseño de programa de bug bounty
Unidad 8 — Proyecto Final (Sem 15-16)
- Programa de seguridad completo para organización de productos IoT: SDL, PSIRT, certificación, supply chain y cumplimiento regulatorio
Bienvenido a Ciberseguridad en AIoT — Nivel Senior.
Este nivel es sobre normativas de certificación, diseño seguro por defecto y gestión de seguridad a nivel organizacional.
Semana 1:
– CISO de IoT: el rol de seguridad en organizaciones que desarrollan dispositivos
– Security program: qué incluye un programa de seguridad maduro
– Métricas de seguridad: cómo medir la efectividad
– Risk appetite: cuánto riesgo acepta la organización
Contenido exclusivo para alumnos registrados
Registrate gratis y accedé hasta la Unidad 1 completa de este nivel.
Registrarme gratis →