MÓDULO 1 Fundamentos de ciberseguridad
El alumno construye el marco conceptual que sostiene todo el curso: entender cómo piensa un atacante es el primer paso para poder anticiparse.
● Conceptos base, importancia y evolución de la ciberseguridad.
● Tríada CIA (Confidencialidad, Integridad, Disponibilidad) y modelos de seguridad.
● Actores del ecosistema — atacantes y defensores — y amenazas más comunes.
● Marco ético, marco legal y certificaciones de referencia del sector.
MÓDULO 2 Amenazas y ataques
El alumno analiza incidentes reales e identifica cómo podrían haberse evitado, igual que en una revisión de incidentes dentro de una empresa.
● Malware: virus, ransomware y troyanos.
● Ingeniería social, phishing y sus variantes.
● Ataques de red (DoS, MITM) y vulnerabilidades básicas.
● Análisis de casos reales de brechas de seguridad.
MÓDULO 3 Redes y sistemas
El alumno configura y revisa un entorno simulado, aplicando control de accesos y monitoreo como en la administración real de una infraestructura.
● Fundamentos de redes, protocolos y CLI básico (introducción a Linux).
● Autenticación, control de acceso y gestión de contraseñas.
● Detección de intrusiones y monitoreo de logs.
● Hardening básico de dispositivos.
MÓDULO 4 Criptografía y protección
El alumno evalúa qué mecanismo de protección corresponde aplicar según el escenario, no solo cómo funciona en teoría.
● Criptografía simétrica y asimétrica, y hashing.
● Certificados digitales, PKI y VPNs.
● Firewalls, antivirus y tecnologías de perímetro.
● Gestión de identidades y autenticación biométrica.
MÓDULO 5 Prácticas avanzadas
El alumno participa de un ejercicio de ataque y defensa en laboratorio controlado, siempre bajo autorización y alcance definido.
● Hacking ético introductorio y evaluación de vulnerabilidades, en laboratorio controlado.
● Blue Team: defensa y respuesta a incidentes.
● Seguridad en aplicaciones web (OWASP Top 10).
● Introducción a DevSecOps y ciclo de desarrollo seguro.
MÓDULO 6 Tecnologías emergentes
El alumno evalúa riesgos sobre un caso de empresa con infraestructura híbrida — nube y dispositivos conectados.
● Seguridad en la nube y en dispositivos IoT.
● Amenazas con inteligencia artificial (deepfakes) y ciberinteligencia.
● Introducción al análisis forense digital.
● Gestión de riesgos y cumplimiento normativo.
MÓDULO 7 Casos prácticos integrados y simulación final
Cierre del curso: el alumno enfrenta un incidente simulado en un entorno empresarial, de punta a punta.
● Herramientas esenciales: introducción a Wireshark y Nmap.
● Trabajo final: simulación integradora donde el alumno detecta, analiza y propone la remediación de un incidente.
RESULTADO FINAL
Al terminar el curso, el alumno va a poder identificar amenazas y vulnerabilidades comunes, aplicar controles de protección básicos (autenticación, cifrado, firewalls), interpretar logs y detectar señales de intrusión, y entender los fundamentos de un test de penetración ético. Va a poder actuar con criterio frente a un incidente de seguridad, con la base técnica necesaria para seguir profundizando en seguridad ofensiva o defensiva.