Temario
Módulo 1 – FUNDAMENTOS Y PRÁCTICAS ESENCIALES
Objetivo: proporcionar los conocimientos y habilidades básicas para comprender riesgos,
aplicar defensas iniciales y manejar incidentes comunes de seguridad.
Contenidos:
• Introducción a la ciberseguridad y panorama de amenazas.
• Factor humano e ingeniería social (phishing, concientización).
• Vulnerabilidades de sistemas y respuesta a incidentes.
• Seguridad física y control de accesos.
• Autenticación y biometría.
• Criptografía aplicada: cifrado simétrico y asimétrico, TLS, certificados.
• Redes seguras: firewalls, proxys, IDS/IPS, honeypots.
• Seguridad en Windows y Linux (hardening básico, permisos, logs).
• VPNs y tecnologías inalámbricas (WPA2/3, wardriving, ataques MITM).
• Taller integrador: prácticas de ataques y defensas simuladas.
Evaluación:
➔ Trabajos prácticos semanales
➔ Prueba online
➔ Taller integrador final
Módulo 2 – ESPECIALIZACIÓN Y EJERCICIOS AVANZADOS
Objetivo: desarrollar habilidades técnicas para ejecutar auditorías, pruebas de intrusión, análisis forense y aplicar normativa legal.
Contenidos:
• Seguridad en aplicaciones web (OWASP Top 10, WAFs, casos prácticos).
• Inseguridad en software: programación segura, fuzzing, ingeniería inversa.
• Bases de datos seguras: SQL Injection, controles de acceso.
• Informática forense: procesos, herramientas (Autopsy, FTK).
• Penetration testing: fases, metodologías (OSSTMM, PTES), uso de Metasploit.
• Amenazas emergentes: IoT, cloud, ransomware, IA.
• Aspectos legales en Uruguay, RGPD y estándares ISO 27001/NIST.
• Proyecto final Red Team vs Blue Team con defensa oral.
Evaluación:
➔ Trabajos prácticos y laboratorios.
➔ Estudio de caso forense
➔ Proyecto final Red/Blue Team