Ciberseguridad avanzada en entornos de las tecnologías de la operación
Ref. INC
Descripción
La ciberseguridad industrial juega en otra liga: aquí un incidente no tumba una web, para una línea de producción. Este programa de 120 horas —basado en la especialidad IFCT0050 del catálogo oficial— forma en la protección de entornos OT (tecnologías de la operación): redes industriales, máquinas y dispositivos conectados, sistemas de control y todo lo que en una planta no puede detenerse.
El contenido cubre los modelos de segmentación y securización de redes industriales, los aspectos técnicos, regulatorios y organizativos de la ciberseguridad OT, y su punto más diferencial: los ciberejercicios de ciberseguridad industrial, simulacros prácticos de detección y respuesta ante incidentes en entornos de operación. Es formación avanzada, con la profundidad que exige un entorno crítico.
Dirigido a: responsables de sistemas, mantenimiento e ingeniería de empresas industriales, y perfiles IT que asumen la seguridad de entornos de producción conectados. Recomendable base previa en redes o ciberseguridad.
120 horas · Teleformación · con tutor. Formación bonificable para empresas vía FUNDAE.
Programa detallado
MF1. Introducción a la ciberseguridad
Unidad 1. Fundamentos y gestión de riesgos
- Fundamentos de ciberseguridad: modelos organizativos, conceptos básicos y tecnológicos (CID, autenticación y autorización, criptografía, firewalls e IDS/IPS)
- Roles de las personas en la seguridad
- Amenazas, ataques y vulnerabilidades: tipos de amenaza y actores relevantes en el cibercrimen
- Evaluación de seguridad y gestión de riesgos: metodología, activos críticos, valoración de riesgos de negocio
- Amenazas y salvaguardas · continuidad del negocio · ciclo de gestión de riesgos
- Gobernanza y clasificación de la información
- Estándares y regulación: ISO 27001/27002/27005, ISO 31000, COBIT 5, NIST 800-39/800-30/800-53, GDPR, OWASP, PCI-DSS, NIST Framework, NIST 800-82, ISA/IEC-62443
- Gestión de incidentes
Unidad 2. Seguridad de los sistemas
- Hardening de software, hardware y redes: sistemas operativos, aplicaciones, servidores, puestos de trabajo, móviles, bases de datos y dispositivos industriales
- Componentes de la seguridad en redes: niveles OSI, modelo TCP/IP (DNS, FTP, IMAP, TCP, IPv4/IPv6, HTTP), encapsulado
- Firewall, IDS/IPS, WIDPS y UTM
- Defensa en profundidad: seguridad física y lógica, control de accesos, protección del perímetro e interna, cadena de suministro
- Introducción al hacking ético
MF2. Fundamentos industriales de las tecnologías de la operación (OT)
Unidad 1. Control de procesos industriales
- Aspectos esenciales de la industria: fabricación, revoluciones industriales, Industria 4.0 y digitalización
- Fundamentos del control de procesos: tipos de procesos y sistemas de control
- ICS — sistemas de control industrial: PID, RTU, HMI, PLC, SCADA, DCS
- Instrumentación industrial: sensores y conversores
Unidad 2. Sistemas industriales de comunicación y producción
- EtherCAT: características, aplicaciones y ventajas
- Sistemas de producción integrados y automatización industrial
- Identificación de materiales: códigos de barras, RFID y otros protocolos
- Robotización industrial y sistemas MES de fabricación asistida
- Operaciones digitalizadas: de la industria 4.0 a la industria X.0 (niveles ISA-95)
MF3. Ciberseguridad industrial avanzada
Unidad 1. Redes y protocolos industriales
- Componentes ICS/SCADA y diferencias entre ciberseguridad IT y OT
- Seguridad y salud laboral: instalación segura y prevención de riesgos en sistemas ICS
- Redes de comunicación industrial: características, tipos y arquitecturas (árbol, estrella, anillo, doble anillo, malla, bus, mixta)
- Protocolos industriales y sus amenazas
- Compromiso con la seguridad de la información y las tecnologías industriales
Unidad 2. Amenazas y vulnerabilidades industriales
- Modelo Purdue (ISA-95): niveles jerárquicos, puntos de control y superficies de ataque
- Escenario de riesgos industriales e introducción a Shodan
- Historia de los ataques a redes industriales y hacking industrial
- Estándares y mejores prácticas: NIST SP 800-82, NIST SP 800-53, IEC 62443, NERC CIP (seguridad de redes, activos, datos y aplicaciones)
MF4. Ciberejercicios de ciberseguridad industrial
Unidad 1. Simulación de ataques (plataforma Cybertrix-Cybring)
- Identificación, detección y prevención de vulnerabilidades ICS
- Simulación de ataques en redes OT con cyber range: plataforma KYPO, máquinas virtuales, VirtualBox
- Ataques DDoS: origen, detección e implementación en entorno controlado
Unidad 2. Securización de redes industriales
- Escenarios de ransomware OT/IT: comprensión, detección temprana, mitigación y respuesta
- Visión red team / blue team en ciberseguridad industrial
- Simulación de ataques de ransomware en entornos OT y planes de respuesta ante incidentes
- Diseño seguro de redes industriales con gemelo digital
- Herramientas de securización de redes industriales
¿Quieres formar a tu equipo en este curso?
Bonificable hasta el 100% de la cuota vía FUNDAE. Déjanos tu email y te enviamos la información de este curso junto con el crédito que tu empresa puede aprovechar.
o calcula primero cuánto crédito genera tu empresa →
✓ ¡Recibido! Te enviamos la información de Ciberseguridad avanzada en entornos de las tecnologías de la operación lo antes posible.