Ponte en Contacto

Temario del curso

Módulo 1 — Sistemas de IA para ingenieros de seguridad

Laboratorio: Lab 01 — 01-Introducción

Comprensión de la arquitectura.

Temas:

  • LLMs vs aplicaciones normales
  • Pipelines de inferencia de IA
  • Flujo de prompts (comandos)
  • Arquitectura RAG
  • Embeddings / bases de datos vectoriales
  • Flujos de trabajo agénticos
  • Llamada de herramientas
  • Gateways de IA
  • Copilotos
  • MCP y protocolos de agente
  • Dónde existe la visibilidad del WAF
  • Dónde desaparece la visibilidad del WAF

Clave idea: Los WAFs tradicionales a menudo pierden visibilidad después de que el prompt alcanza el modelo.

Módulo 2 — OWASP Top 10 para GenAI

Laboratorio: ninguno — recuento interactivo / discusión

Categorías principales de ataques de IA.

Temas:

  • Inyección de prompts (comandos)
  • Manipulación insegura de salidas
  • Envenenamiento de datos de entrenamiento
  • DoS del modelo
  • Vulnerabilidades en la cadena de suministro
  • Revelación de información sensible
  • Agencia excesiva
  • Debilidades en vectores/embeddings
  • Desinformación
  • Consumo desbordado

Incluye:

  • Diferencias con el OWASP clásico
  • Mapeo a controles defensivos (WAF, gateway, capa de aplicación)
  • Dónde ayuda cada control
  • Dónde falla cada control

Módulo 3 — Detección de inyección de prompts

Laboratorio: Lab 02 — 02-Injection-de-prompts

El «momento de la inyección SQL» para la IA.

Temas:

  • Inyección directa de prompts
  • Inyección indirecta de prompts
  • Instrucciones ocultas
  • Ataques basados en documentos
  • Inyección de HTML/Markdown
  • Patrones de jailbreak
  • Ataques de anulación de contexto
  • Ataques de confusión de rol

Estrategias de detección:

  • Heurísticas de palabras clave
  • Clasificación semántica
  • Linting de prompts
  • Aplicación de límites de instrucción
  • Políticas de permiso/denegación
  • Patrones de regex conscientes de la IA

Laboratorios prácticos:

  • Atacar un chatbot
  • Eludir filtros ingenuos
  • Construir detección en capas

Módulo 4 — Reglas de WAF conscientes de la IA

Laboratorio: Lab 03 — 03-Básicos-de-WAF

Cómo evolucionan las reglas del WAF para sistemas de IA.

  • Temas:
  • Protección de endpoints de LLM
  • Protección de APIs de inferencia
  • Límites de frecuencia conscientes de tokens
  • Inspección del tamaño del prompt
  • Firmas específicas para IA
  • Detección de anomalías en conversaciones
  • Patrones de abuso multihilo
  • Intentos de enumeración del modelo
  • Raspado de inferencia (scraping)
  • Protección contra denegación de billetera

Ejemplos:

  • Proteger /v1/chat/completions
  • Defender APIs de streaming
  • Bloquear llamadas recursivas de agentes

Módulo 5 — Aseguramiento de pipelines RAG

Laboratorio: Lab 04 — 04-Seguridad-de-RAG

Una de las nuevas superficies de ataque más grandes.

Temas:

  • Amenazas a bases de datos vectoriales
  • Envenenamiento de embeddings
  • PDFs/documentos maliciosos
  • Manipulación de recuperación
  • Envenenamiento semántico
  • Instrucciones ocultas en documentos
  • Contaminación entre documentos
  • Filtración de datos mediante recuperación

Defensas:

  • Saneamiento de ingesta
  • Puntuación de confianza
  • Aislamiento de metadatos
  • Procedencia del documento
  • Políticas de recuperación
  • Segmentación

Caso de estudio: «Sube un PDF envenenado y toma el control del asistente de IA.»

Módulo 6 — Seguridad de la IA Agéntica

Laboratorio: Lab 05 — 05-Seguridad-de-Agentes

Donde las cosas se vuelven peligrosas.

Temas:

  • Agencia excesiva
  • Abuso de herramientas
  • Cadena de APIs (API chaining)
  • Bucles autónomos
  • Elevación de permisos
  • Envenenamiento de memoria
  • Ejecución indirecta de herramientas
  • Suplantación de identidad del agente
  • Fuga de credenciales
  • Ataques multiagente

Defensas:

  • Mínimo privilegio para agentes
  • Barreras de aprobación
  • Motores de política en tiempo de ejecución
  • Aislamiento (sandboxing)
  • Credenciales con alcance limitado
  • Lista blanca de herramientas
  • Humano en el ciclo (human-in-the-loop)

Esta es la sección que a los gerentes suele interesarles más porque el riesgo se vuelve operativo e impacta al negocio.

Módulo 7 — Seguridad de APIs para IA

Laboratorio: Lab 06 — 06-Denial-of-Wallet

Los sistemas de IA son muy intensivos en APIs.

Temas:

  • Gateways de API
  • Riesgos de GraphQL para IA
  • Abuso de MCP/API
  • Protección JWT
  • Seguridad de plugins de IA
  • Autenticación de agentes
  • Autorización delegada
  • Gestión de secretos
  • Prompts firmados
  • Inventario de APIs para IA

Relacionado con: OWASP Top 10 para Seguridad de API

Módulo 8 — Ingeniería de Detección e Integración con SOC

Laboratorio: Lab 07 — 07-Detección

Defensa operativa.

Temas:

  • Telemetría de IA
  • Registro de prompts
  • Analítica de tokens
  • Detección de anomalías
  • Pipelines SIEM semánticos para IA
  • Indicadores de ataque de IA
  • Búsqueda de amenazas para abuso de LLMs
  • OBSERVABILIDAD en tiempo de ejecución de IA

Ejemplos:

  • Detectar campañas de jailbreak
  • Identificar abuso automatizado de agentes
  • Identificar raspado de modelos (model scraping)

Módulo 9 — WAFs en la nube y Seguridad de IA

Laboratorio: ninguno — recuento interactivo / discusión

Implementaciones específicas de proveedores.

Temas:

  • AWS WAF para APIs de IA
  • Azure WAF
  • Cloudflare AI Gateway
  • Gateways de API
  • Filtrado de IA con Envoy
  • Kong AI Gateway
  • Patrones de seguridad de IA en NGINX

Comparación:

  • WAF tradicional vs gateway de IA vs guardrail de capa de aplicación
  • Filtrado basado en proxy vs filtrado semántico

Módulo 10 — Construcción de una Defensa de IA en Capas

Laboratorio: Lab 08 — 08-Defensa-en-Capas

Conclusión filosófica importante:

Ninguna capa individual puede asegurar la IA (menos aún un WAF por sí mismo).

Los estudiantes construyen un modelo en capas:

  1. WAF
  2. Gateway de API
  3. Gateway de IA
  4. Guardrails (barreras de seguridad)
  5. Monitoreo en tiempo de ejecución
  6. Identidad/autorización
  7. Sandbox (aislamiento)
  8. Aprobación humana
  9. OBSERVABILIDAD
  10. Respuesta a incidentes

Esto se alinea fuertemente con el modelo de «seguridad multicapa».

Módulo ↔ Mapa de Laboratorios

Los laboratorios se ejecutan en orden de laboratorio, que sigue el orden del módulo.

El curso tiene 10 módulos pero solo 8 laboratorios: Los Módulos 2 y 9 son recuentos interactivos / discusiones y no tienen laboratorio.

Cada laboratorio está etiquetado con su módulo a lo largo de este esquema.

  • Lab 01 (Módulo 1)
    • Carpeta: 01-Introducción
    • Título: Explorar un sistema de IA — qué hay en el cable
  • Lab 02 (Módulo 3)
    • Carpeta: 02-Injection-de-prompts
    • Título: Atacar un chatbot y eludir filtrado ingenuo
  • Lab 03 (Módulo 4)
    • Carpeta: 03-Básicos-de-WAF
    • Título: Construir reglas de WAF conscientes de la IA
  • Lab 04 (Módulo 5)
    • Carpeta: 04-Seguridad-de-RAG
    • Título: Envenenar un pipeline RAG
  • Lab 05 (Módulo 6)
    • Carpeta: 05-Seguridad-de-Agentes
    • Título: Asegurar un agente autónomo
  • Lab 06 (Módulo 7)
    • Carpeta: 06-Denial-of-Wallet
    • Título: Detectar ataques de denegación de billetera
  • Lab 07 (Módulo 8)
    • Carpeta: 07-Detección
    • Título: Monitorear patrones de abuso de IA en los registros
  • Lab 08 (Módulo 10)
    • Carpeta: 08-Defensa-en-Capas
    • Título: Construir una arquitectura de defensa de IA en capas

Trabajo Final (Capstone)

Los estudiantes defienden un asistente de IA empresarial simulado.

Los atacantes intentan:

  1. Inyección de prompts (comandos)
  2. Abuso de herramientas
  3. Robo de credenciales
  4. Envenenamiento de recuperación
  5. Consumo excesivo de API
  6. Escalación de agentes

Los equipos construyen:

  • Reglas de WAF
  • Políticas de gateway de IA
  • Detección en tiempo de ejecución
  • Guardrails (barreras de seguridad)
  • Respuesta a incidentes

Requerimientos

  • Los estudiantes deben tener ya comprensión de la seguridad de HTTP/APIs, proxies/proxies inversos, autenticación, OWASP Top 10, APIs REST y redes en la nube básicas.

Audiencia

  • Ingenieros de seguridad y especialistas en AppSec
  • Analistas de SOC e ingenieros de detección
  • Ingenieros de seguridad de APIs
  • Seguridad en la nube / APIs / plataforma
  • Ingenieros DevSecOps
  • Arquitectos de seguridad
  • Especialistas en WAF y seguridad de red
  • Ingenieros de plataformas de IA
 35 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas