LA OBRA
Índice maestro
Una parte preparatoria y treinta partes profesionales: 372 capítulos. “Planificado” describe el currículo; no equivale a contenido publicado.
- PARTE 0 · Preparación
Orientación y alfabetización técnica
12 capítulos planificados
- 0.1.Cómo usar esta obra y construir un modelo mentalPublicado
- 0.2.Qué es un sistema y dónde terminaPlanificado
- 0.3.Estado, datos, instrucciones y cambioPlanificado
- 0.4.Hardware, sistema operativo, aplicación, proceso y servicioPlanificado
- 0.5.Archivos, memoria, almacenamiento y copiasPlanificado
- 0.6.Cuentas, identidades, credenciales, permisos y sesionesPlanificado
- 0.7.Cómo se comunican dos programasPlanificado
- 0.8.El mapa mínimo de una red e InternetPlanificado
- 0.9.Qué ocurre al abrir una página webPlanificado
- 0.10.Configuración, versiones, dependencias y actualizacionesPlanificado
- 0.11.Funcionamiento, error, defecto, fallo, abuso y ataquePlanificado
- 0.12.Cómo leer diagramas, registros y explicaciones técnicasPlanificado
- PARTE I · Tronco común
Seguridad como disciplina de conocimiento
12 capítulos planificados
- 1.Qué significa afirmar que un sistema es seguroPublicado
- 2.Activos, propiedades, amenazas, vulnerabilidades y riesgoPublicado
- 3.Autorización, alcance y límites de una investigaciónPublicado
- 4.Observación, inferencia, hipótesis y conclusiónPublicado
- 5.Evidencia técnica: procedencia, integridad y contextoPublicado
- 6.Incertidumbre, confianza y resultados negativosPlanificado
- 7.Modelos, abstracciones y límites de validezPlanificado
- 8.Causalidad y causa raíz en sistemas complejosPlanificado
- 9.Pruebas positivas, negativas y de regresiónPlanificado
- 10.Divulgación responsable y coordinación de vulnerabilidadesPlanificado
- 11.Ética profesional, dual use y responsabilidadPlanificado
- 12.Leer críticamente un informe de seguridadPlanificado
- PARTE II · Tronco común
Sistemas de cómputo para comprender seguridad
12 capítulos planificados
- 13.De los bits al estado de una máquinaPlanificado
- 14.CPU, instrucciones, privilegios y cambio de contextoPlanificado
- 15.Memoria, direcciones, procesos y aislamientoPlanificado
- 16.Kernel, llamadas al sistema, excepciones e interrupcionesPlanificado
- 17.Archivos, metadatos, permisos y persistenciaPlanificado
- 18.Usuarios, grupos, credenciales y sesiones localesPlanificado
- 19.Servicios, procesos en segundo plano y arranquePlanificado
- 20.Logging, relojes, identificadores y trazabilidadPlanificado
- 21.Virtualización, contenedores y fronteras de aislamientoPlanificado
- 22.Windows como sistema de seguridadPlanificado
- 23.Linux y Unix como sistemas de seguridadPlanificado
- 24.Fallos de sistema: disponibilidad, corrupción y recuperaciónPlanificado
- PARTE III · Tronco común
Redes y protocolos
12 capítulos planificados
- 25.Capas, encapsulación y puntos de observaciónPlanificado
- 26.Ethernet, switching, ARP y dominios localesPlanificado
- 27.IPv4, IPv6, direccionamiento y subnettingPlanificado
- 28.Routing, forwarding, NAT y caminos asimétricosPlanificado
- 29.TCP: estado, fiabilidad, congestión y abusoPlanificado
- 30.UDP, ICMP y protocolos sin sesión aparentePlanificado
- 31.DNS: resolución, delegación, caché y confianzaPlanificado
- 32.DHCP, descubrimiento y configuración de redPlanificado
- 33.HTTP: mensajes, semántica, estado y intermediariosPlanificado
- 34.TLS: handshake, autenticación y canales segurosPlanificado
- 35.Proxies, VPN, túneles y redes superpuestasPlanificado
- 36.Segmentación, firewalls y diseño de flujos permitidosPlanificado
- PARTE IV · Tronco común
Identidad, autenticación y autorización
12 capítulos planificados
- 37.Identidad digital, principal, credencial y sesiónPublicado
- 38.Contraseñas: almacenamiento, verificación y recuperaciónPublicado
- 39.MFA y autenticación resistente al phishingPublicado
- 40.Modelos de autorización: ACL, RBAC, ABAC y ReBACPublicado
- 41.Tokens, cookies y ciclo de vida de sesionesPublicado
- 42.Kerberos: tickets, claves, tiempo y confianzaPublicado
- 43.Active Directory: objetos, ACL, GPO y trustsPublicado
- 44.LDAP, directorios y sincronización de identidadPublicado
- 45.OAuth 2.0: delegación y límites del protocoloPublicado
- 46.OpenID Connect, SAML y federaciónPublicado
- 47.Identidades de máquina, workload identity y secretosPublicado
- 48.Ciclo de vida, PAM y gobierno de accesosPlanificado
- PARTE V · Tronco común
Software, datos y web para seguridad
12 capítulos planificados
- 49.Programas como transformación de estado y datosPlanificado
- 50.Tipos, memoria, errores y límites de representaciónPlanificado
- 51.Control de flujo, excepciones y fallos parcialesPlanificado
- 52.Parsing, serialización y validación estrictaPlanificado
- 53.Archivos, formatos, codificaciones y canonicalizaciónPlanificado
- 54.Bases de datos, invariantes y transaccionesPlanificado
- 55.Concurrencia, condiciones de carrera y consistenciaPlanificado
- 56.Arquitectura cliente-servidor y límites de confianzaPlanificado
- 57.Navegadores, DOM, orígenes y modelo de seguridad webPlanificado
- 58.APIs, recursos, métodos e idempotenciaPlanificado
- 59.Colas, eventos y procesamiento asíncronoPlanificado
- 60.Dependencias, paquetes, builds y procedencia del softwarePlanificado
- PARTE VI · Tronco común
Criptografía y confianza técnica
12 capítulos planificados
- 61.Qué puede y qué no puede prometer la criptografíaPlanificado
- 62.Aleatoriedad, entropía, nonces y generadoresPlanificado
- 63.Funciones hash, compromisos e integridadPlanificado
- 64.MAC, autenticidad e integridad con clavePlanificado
- 65.Cifrado simétrico, modos y AEADPlanificado
- 66.Criptografía asimétrica y problemas difícilesPlanificado
- 67.Firmas digitales y verificaciónPlanificado
- 68.Intercambio de claves y forward secrecyPlanificado
- 69.Certificados, PKI, cadenas y revocaciónPlanificado
- 70.Derivación, almacenamiento y rotación de clavesPlanificado
- 71.Composición de protocolos y errores criptográficosPlanificado
- 72.Agilidad criptográfica, post-quantum y migracionesPlanificado
- PARTE VII · Tronco común
Arquitectura, amenazas y riesgo
12 capítulos planificados
- 73.Propiedades y principios de diseño seguroPlanificado
- 74.Fronteras de confianza y flujos de datosPlanificado
- 75.Threat modeling: objetivos, activos y adversariosPlanificado
- 76.STRIDE, attack trees y abuse casesPlanificado
- 77.Superficie de ataque y exposición efectivaPlanificado
- 78.Mínimo privilegio, separación y defensa en profundidadPlanificado
- 79.Fail-safe defaults, complete mediation y economía de mecanismoPlanificado
- 80.Zero Trust como modelo arquitectónicoPlanificado
- 81.Resiliencia, degradación controlada y blast radiusPlanificado
- 82.Escenarios de riesgo y priorización contextualPlanificado
- 83.Controles preventivos, detectivos, correctivos y compensatoriosPlanificado
- 84.Assurance: por qué confiar en un controlPlanificado
- PARTE VIII · Tronco común
Vulnerabilidades y assessment
12 capítulos planificados
- 85.Qué es realmente una vulnerabilidadPlanificado
- 86.Clases de debilidad, precondiciones y exploitabilidadPlanificado
- 87.Inventario, versiones, configuración y exposiciónPlanificado
- 88.Descubrimiento y enumeración como inferenciaPlanificado
- 89.Scanners: cobertura, señales y falsos resultadosPlanificado
- 90.CVE, CWE, CVSS, EPSS y sus límitesPlanificado
- 91.Reproducción mínima y validación seguraPlanificado
- 92.Impacto técnico, impacto de negocio y chainingPlanificado
- 93.Priorización y vulnerability managementPlanificado
- 94.Remediación, mitigación y controles compensatoriosPlanificado
- 95.Retest, regresión y cierre verificablePlanificado
- 96.Escribir un hallazgo profesionalPlanificado
- PARTE IX · Tronco común
Seguridad de aplicaciones y APIs
12 capítulos planificados
- 97.Entrada no confiable y separación entre datos e instruccionesPlanificado
- 98.Inyección y construcción segura de consultasPlanificado
- 99.Cross-site scripting y contextos de salidaPlanificado
- 100.CSRF, SameSite y acciones con autoridadPlanificado
- 101.Path traversal, archivos y recursos externosPlanificado
- 102.SSRF y abuso de conectividad del servidorPlanificado
- 103.Autenticación, sesiones y recuperación de cuentasPlanificado
- 104.Autorización por objeto, función y propiedadPlanificado
- 105.Business logic y violación de invariantesPlanificado
- 106.APIs: mass assignment, rate limits y consumo de recursosPlanificado
- 107.Deserialización, plantillas y ejecución indirectaPlanificado
- 108.Diseño de controles y pruebas de seguridad de aplicacionesPlanificado
- PARTE X · Tronco común
Cloud, contenedores y supply chain
12 capítulos planificados
- 109.Cloud como reasignación de responsabilidadesPlanificado
- 110.Organizaciones, cuentas, proyectos y guardrailsPlanificado
- 111.IAM cloud, políticas y evaluación efectivaPlanificado
- 112.Redes cloud, endpoints y planos de controlPlanificado
- 113.Datos, almacenamiento, cifrado y backups en cloudPlanificado
- 114.Logging cloud y evidencia distribuidaPlanificado
- 115.Imágenes, registries y ciclo de vida de contenedoresPlanificado
- 116.Namespaces, capabilities, seccomp y aislamientoPlanificado
- 117.Kubernetes: API, objetos, controladores y confianzaPlanificado
- 118.Kubernetes: RBAC, admission, red y secretsPlanificado
- 119.CI/CD, artefactos, firmas y provenancePlanificado
- 120.Dependencias, SBOM y riesgo de supply chainPlanificado
- PARTE XI · Tronco común
Telemetría, detección y operaciones
12 capítulos planificados
- 121.De eventos a evidencia operativaPlanificado
- 122.Fuentes de telemetría y puntos ciegosPlanificado
- 123.Logs: schema, contexto, calidad y retenciónPlanificado
- 124.Telemetría de endpoint y comportamiento de procesosPlanificado
- 125.Telemetría de red, flows, DNS y proxyPlanificado
- 126.Identidad, autenticación y señales de accesoPlanificado
- 127.Pipelines de seguridad: ingestión, transformación y pérdidaPlanificado
- 128.Detecciones como hipótesis ejecutablesPlanificado
- 129.Baselines, anomalías y cambio legítimoPlanificado
- 130.Cobertura, precisión, recall y coste operativoPlanificado
- 131.Threat intelligence como evidencia contextualPlanificado
- 132.SOC, triage y gestión de decisionesPlanificado
- PARTE XII · Tronco común
Incidentes, forensics e integración profesional
12 capítulos planificados
- 133.Qué convierte un evento en incidentePlanificado
- 134.Preparación, roles y autoridad durante una crisisPlanificado
- 135.Triage, scope y construcción de timelinesPlanificado
- 136.Contención: objetivos, costes y efectos secundariosPlanificado
- 137.Erradicación, recuperación y validaciónPlanificado
- 138.Fundamentos de adquisición y preservación forensePlanificado
- 139.Artefactos de disco, memoria, red e identidadPlanificado
- 140.Forensics en cloud y servicios administradosPlanificado
- 141.Comunicación técnica, ejecutiva y públicaPlanificado
- 142.Post-incident review y aprendizaje organizativoPlanificado
- 143.Métricas de seguridad y sus incentivosPlanificado
- 144.Integrar arquitectura, ataque, defensa y respuestaPlanificado
- PARTE XIII · Offensive Security
Metodología ofensiva y superficie de ataque
12 capítulos planificados
- 145.Objetivos, alcance y reglas de compromiso avanzadasPlanificado
- 146.Modelado del objetivo y planificación de coberturaPlanificado
- 147.Reconocimiento pasivo y calidad de fuentesPlanificado
- 148.Descubrimiento activo con mínima interacciónPlanificado
- 149.Enumeración de servicios y formulación de hipótesisPlanificado
- 150.Fingerprinting, versiones y ambigüedadPlanificado
- 151.Superficie externa, interna y de tercerosPlanificado
- 152.DNS, correo y activos expuestosPlanificado
- 153.Redes empresariales y caminos de accesoPlanificado
- 154.Validación manual de candidatos automatizadosPlanificado
- 155.Gestión de evidencia durante un engagementPlanificado
- 156.Estrategia de pruebas bajo tiempo limitadoPlanificado
- PARTE XIV · Offensive Security
Aplicaciones, identidad y lógica de negocio
12 capítulos planificados
- 157.Cartografiar una aplicación desconocidaPlanificado
- 158.Navegador, cliente y servidor bajo perspectiva ofensivaPlanificado
- 159.Authentication testing y account recoveryPlanificado
- 160.Session management y transiciones de identidadPlanificado
- 161.Authorization testing sistemáticoPlanificado
- 162.APIs REST, GraphQL y protocolos de aplicaciónPlanificado
- 163.Inyecciones y construcción de payloads mínimosPlanificado
- 164.SSRF, parsers y diferencias entre componentesPlanificado
- 165.Business logic, estado y secuencias inválidasPlanificado
- 166.Concurrencia, TOCTOU y condiciones de carreraPlanificado
- 167.Uploads, documentos y procesamiento secundarioPlanificado
- 168.Chaining de fallos sin exagerar impactoPlanificado
- PARTE XV · Offensive Security
Enterprise, cloud y adversary emulation
12 capítulos planificados
- 169.Active Directory desde las relaciones de confianzaPlanificado
- 170.Credenciales, tickets y material de autenticaciónPlanificado
- 171.ACL, delegación y caminos de privilegioPlanificado
- 172.Lateral movement como problema de identidad y redPlanificado
- 173.Persistencia y sus señales defensivasPlanificado
- 174.Cloud identity y evaluación de políticas efectivasPlanificado
- 175.Storage, metadata services y trust boundaries cloudPlanificado
- 176.Contenedores y Kubernetes desde la perspectiva ofensivaPlanificado
- 177.Adversary emulation basada en objetivos y evidenciaPlanificado
- 178.Control de daño, condiciones de parada y deconflictionPlanificado
- 179.Reporting, severidad y defensa de conclusionesPlanificado
- 180.Retest, cierre y aprendizaje del engagementPlanificado
- PARTE XVI · Defensive Security
Ingeniería de telemetría
12 capítulos planificados
- 181.Diseñar una estrategia de observabilidad de seguridadPlanificado
- 182.Inventario de fuentes, propietarios y semánticaPlanificado
- 183.Windows Event Log, ETW y fuentes de endpointPlanificado
- 184.Linux audit, journald y trazas de sistemaPlanificado
- 185.EDR: modelo de datos, sensores y límitesPlanificado
- 186.Red: paquetes, flows, DNS, HTTP y TLS metadataPlanificado
- 187.Email y colaboración como superficies observablesPlanificado
- 188.Identidad y cloud audit logsPlanificado
- 189.Schemas, normalización y preservación de significadoPlanificado
- 190.Tiempo, duplicación, orden y correlaciónPlanificado
- 191.Retención, privacidad, coste y accesoPlanificado
- 192.Probar la salud de un pipeline de telemetríaPlanificado
- PARTE XVII · Defensive Security
Detection engineering, hunting e inteligencia
12 capítulos planificados
- 193.Del comportamiento adversario a una hipótesis detectablePlanificado
- 194.Semántica de consultas y errores silenciososPlanificado
- 195.Detecciones basadas en firma, estado y comportamientoPlanificado
- 196.Umbrales, ventanas y agregación temporalPlanificado
- 197.Baselines, estacionalidad y población de referenciaPlanificado
- 198.Testing de detecciones con positivos y negativosPlanificado
- 199.Precisión, recall, prevalencia y carga del analistaPlanificado
- 200.Cobertura frente a ATT&CK sin teatro de matricesPlanificado
- 201.Threat hunting dirigido por hipótesisPlanificado
- 202.Threat intelligence: fuentes, confianza y relevanciaPlanificado
- 203.Purple teaming y validación colaborativaPlanificado
- 204.Gestión del ciclo de vida y deuda de deteccionesPlanificado
- PARTE XVIII · Defensive Security
Incident response, DFIR y resiliencia
12 capítulos planificados
- 205.Modelos de respuesta y autoridad operativaPlanificado
- 206.Triage inicial y control de incertidumbrePlanificado
- 207.Scoping de identidad, endpoint, red y cloudPlanificado
- 208.Timeline analysis y reconstrucción causalPlanificado
- 209.Adquisición de disco y artefactos persistentesPlanificado
- 210.Memoria, procesos y estado efímeroPlanificado
- 211.Network forensics y contexto de comunicacionesPlanificado
- 212.Cloud-native forensics y servicios administradosPlanificado
- 213.Malware triage para respondersPlanificado
- 214.Contención, erradicación y recuperación segurasPlanificado
- 215.Crisis, comunicación y obligaciones externasPlanificado
- 216.Retrospectiva, control validation y resilienciaPlanificado
- PARTE XIX · Security Engineering
Product security y arquitectura
12 capítulos planificados
- 217.Convertir riesgo en requisitos verificablesPlanificado
- 218.Security requirements y misuse casesPlanificado
- 219.Threat modeling continuo y decisiones de diseñoPlanificado
- 220.Patrones de autenticación y gestión de sesionesPlanificado
- 221.Patrones de autorización y policy enforcementPlanificado
- 222.Gestión de secretos y workload identityPlanificado
- 223.Diseño criptográfico y revisión de protocolosPlanificado
- 224.Multi-tenancy y aislamiento entre clientesPlanificado
- 225.Diseño seguro de APIs y workflowsPlanificado
- 226.Resiliencia frente a abuso y agotamiento de recursosPlanificado
- 227.Architecture review y registro de decisionesPlanificado
- 228.Security champions y ownership sosteniblePlanificado
- PARTE XX · Security Engineering
Secure software y supply chain
12 capítulos planificados
- 229.Secure coding como preservación de invariantesPlanificado
- 230.Memory safety y clases de corrupciónPlanificado
- 231.Parsing, tipos y canonicalización seguraPlanificado
- 232.Errores, logging y exposición de informaciónPlanificado
- 233.Code review orientado a sources, sinks y autoridadPlanificado
- 234.SAST, DAST, IAST y análisis de composiciónPlanificado
- 235.Fuzzing y property-based testing para ingenieríaPlanificado
- 236.Dependencias, lockfiles y política de actualizaciónPlanificado
- 237.Builds herméticos, reproducibilidad y provenancePlanificado
- 238.CI/CD, identidades de pipeline y separación de funcionesPlanificado
- 239.SBOM, firmas, attestations y distribuciónPlanificado
- 240.Respuesta a vulnerabilidades de productoPlanificado
- PARTE XXI · Security Engineering
Platform, cloud y assurance
12 capítulos planificados
- 241.Landing zones y estructuras de gobierno técnicoPlanificado
- 242.IAM cloud y policy-as-codePlanificado
- 243.Redes, egress y service-to-service trustPlanificado
- 244.Contenedores seguros desde build hasta runtimePlanificado
- 245.Kubernetes policy, admission y multi-tenancyPlanificado
- 246.Secrets, KMS y rotación automatizadaPlanificado
- 247.Infrastructure as Code y prevención de driftPlanificado
- 248.Telemetría y detecciones como parte de plataformaPlanificado
- 249.Guardrails, paved roads y experiencia del desarrolladorPlanificado
- 250.Assurance cases y evidencia de controlPlanificado
- 251.Excepciones, deuda de seguridad y riesgo residualPlanificado
- 252.Medir adopción, eficacia y sostenibilidadPlanificado
- PARTE XXII · Security Research y Malware
Low-level y explotación como teoría de sistemas
12 capítulos planificados
- 253.Arquitecturas de CPU, ABI y representación binariaPlanificado
- 254.Ensamblador, stack, heap y convenciones de llamadaPlanificado
- 255.Formatos ejecutables, linking y loadingPlanificado
- 256.Memoria virtual, permisos y layout de procesosPlanificado
- 257.Corrupción de memoria y control de flujoPlanificado
- 258.Use-after-free, double free y estado del heapPlanificado
- 259.Integer errors, truncation y conversionesPlanificado
- 260.Race conditions, TOCTOU y concurrencia inseguraPlanificado
- 261.Mitigaciones: ASLR, DEP/NX, canaries y CFIPlanificado
- 262.Sandboxes, brokers y reducción de privilegiosPlanificado
- 263.Kernel attack surface y fronteras privilegiadasPlanificado
- 264.Exploitability como composición de condicionesPlanificado
- PARTE XXIII · Security Research y Malware
Reversing, fuzzing y análisis de programas
12 capítulos planificados
- 265.Método de ingeniería inversa y preguntas verificablesPlanificado
- 266.Análisis estático: control y flujo de datosPlanificado
- 267.Debugging y observación dinámicaPlanificado
- 268.Decompilación, tipos perdidos y ambigüedadPlanificado
- 269.Protocol reversing y máquinas de estadoPlanificado
- 270.Fuzzing: modelo de amenaza y oráculosPlanificado
- 271.Coverage-guided fuzzing y diseño de harnessesPlanificado
- 272.Sanitizers e instrumentaciónPlanificado
- 273.Symbolic y concolic executionPlanificado
- 274.Variant analysis y búsqueda de familias de fallosPlanificado
- 275.Reproducibilidad, minimización y root-cause analysisPlanificado
- 276.Coordinación, disclosure y comunicación de researchPlanificado
- PARTE XXIV · Security Research y Malware
Malware y threat research
12 capítulos planificados
- 277.Qué es malware: comportamiento, intención y contextoPlanificado
- 278.Triage estático y estructura de muestrasPlanificado
- 279.Análisis dinámico y control del entornoPlanificado
- 280.Persistencia, ejecución y privilegiosPlanificado
- 281.Packing, obfuscation y anti-analysisPlanificado
- 282.Configuración, C2 y protocolos de malwarePlanificado
- 283.Credential access y colección de datosPlanificado
- 284.Ransomware como sistema técnico y económicoPlanificado
- 285.Rootkits, bootkits y confianza de plataformaPlanificado
- 286.Mobile y browser malwarePlanificado
- 287.Campañas, infraestructura y límites de atribuciónPlanificado
- 288.Del análisis de muestra a detección y mitigaciónPlanificado
- PARTE XXV · Governance, Privacy y Human Factors
Gobierno, riesgo, assurance y derecho
12 capítulos planificados
- 289.Gobierno de seguridad: autoridad y accountabilityPlanificado
- 290.Modelos de riesgo cualitativos y cuantitativosPlanificado
- 291.Inventario de controles y control ownershipPlanificado
- 292.Assurance, auditoría y calidad de evidenciaPlanificado
- 293.Marcos de seguridad sin cumplimiento teatralPlanificado
- 294.Third-party y supply-chain riskPlanificado
- 295.Continuidad, resiliencia y escenarios extremosPlanificado
- 296.Economía de la seguridad e incentivosPlanificado
- 297.Cyber insurance y transferencia de riesgoPlanificado
- 298.Derecho, jurisdicción y autorizaciónPlanificado
- 299.Evidencia digital y obligaciones de conservaciónPlanificado
- 300.Divulgación, safe harbor y coordinación institucionalPlanificado
- PARTE XXVI · Governance, Privacy y Human Factors
Privacidad, personas y seguridad usable
12 capítulos planificados
- 301.Privacidad como propiedad de sistemas y relacionesPlanificado
- 302.Datos personales, finalidad y ciclo de vidaPlanificado
- 303.Threat modeling de privacidad y LINDDUNPlanificado
- 304.Minimización, separación y controles de usoPlanificado
- 305.Reidentificación, inferencia y privacidad estadísticaPlanificado
- 306.Consentimiento, transparencia y dark patternsPlanificado
- 307.Factores humanos y modelos de comportamientoPlanificado
- 308.Autenticación usable y carga cognitivaPlanificado
- 309.Phishing, persuasión y diseño organizativoPlanificado
- 310.Fatiga de alertas, errores y trabajo realPlanificado
- 311.Cultura, reporting y seguridad psicológicaPlanificado
- 312.Diseñar controles que las personas puedan sostenerPlanificado
- PARTE XXVII · Hardware, IoT, Wireless y OT
Hardware, firmware, embedded e IoT
12 capítulos planificados
- 313.Root of trust, boot y cadena de confianzaPlanificado
- 314.Firmware, actualización y recuperación seguraPlanificado
- 315.Interfaces de depuración y exposición físicaPlanificado
- 316.Microcontroladores, memoria y restricciones embeddedPlanificado
- 317.Secure elements, TPM y almacenamiento de clavesPlanificado
- 318.Side channels y fault injectionPlanificado
- 319.Buses, periféricos y DMAPlanificado
- 320.Arquitectura y lifecycle de productos IoTPlanificado
- 321.Protocolos ligeros y gestión de dispositivosPlanificado
- 322.Identidad, provisioning y fleet managementPlanificado
- 323.Seguridad móvil: plataforma, apps y hardwarePlanificado
- 324.Supply chain de hardware y autenticidad de componentesPlanificado
- PARTE XXVIII · Hardware, IoT, Wireless y OT
Wireless, telecomunicaciones y OT/CPS
12 capítulos planificados
- 325.El medio radioeléctrico como frontera compartidaPlanificado
- 326.Wi-Fi: autenticación, cifrado y roamingPlanificado
- 327.Bluetooth, NFC y protocolos de proximidadPlanificado
- 328.Redes celulares, SIM, identidad y señalizaciónPlanificado
- 329.GNSS, spoofing y dependencia de tiempo/posiciónPlanificado
- 330.SDR y observación responsable del espectroPlanificado
- 331.Sistemas industriales, procesos físicos y seguridadPlanificado
- 332.PLC, HMI, historian y redes de controlPlanificado
- 333.Protocolos industriales y supuestos heredadosPlanificado
- 334.Safety, security y consecuencias físicasPlanificado
- 335.Segmentación, acceso remoto y mantenimiento industrialPlanificado
- 336.Respuesta y recuperación en entornos ciberfísicosPlanificado
- PARTE XXIX · AI Security
Seguridad de modelos y pipelines de ML
12 capítulos planificados
- 337.Sistemas de IA como pipelines sociotécnicosPlanificado
- 338.Datos de entrenamiento, procedencia y poisoningPlanificado
- 339.Model stealing, extracción e inversiónPlanificado
- 340.Adversarial examples y robustezPlanificado
- 341.Privacidad de modelos y memorizationPlanificado
- 342.Evaluación, benchmarks y contaminación de pruebasPlanificado
- 343.Supply chain de modelos, datasets y dependenciasPlanificado
- 344.Serving, endpoints y abuso de recursosPlanificado
- 345.Monitoreo, drift y comportamiento fuera de distribuciónPlanificado
- 346.Controles de acceso y aislamiento para MLPlanificado
- 347.Threat modeling de sistemas con IAPlanificado
- 348.Assurance y límites de las afirmaciones de seguridadPlanificado
- PARTE XXX · AI Security
LLM, RAG, agentes y operación segura
12 capítulos planificados
- 349.Arquitectura de aplicaciones con modelos generativosPlanificado
- 350.Prompt injection y separación entre datos e instruccionesPlanificado
- 351.Tool use, privilegios y confused deputyPlanificado
- 352.RAG, poisoning de conocimiento y procedenciaPlanificado
- 353.Agentes: estado, memoria y cadenas de acciónPlanificado
- 354.Exfiltración, data leakage y límites de contextoPlanificado
- 355.Guardrails, filtros y límites de enforcementPlanificado
- 356.Evaluación adversarial y construcción de casosPlanificado
- 357.Model gateways, logging y privacidadPlanificado
- 358.Incident response para sistemas de IAPlanificado
- 359.Gobierno, riesgo y adopción responsable de IAPlanificado
- 360.Problemas abiertos y agenda de AI securityPlanificado