LA OBRA

Índice maestro

Una parte preparatoria y treinta partes profesionales: 372 capítulos. “Planificado” describe el currículo; no equivale a contenido publicado.

  1. PARTE 0 · Preparación Orientación y alfabetización técnica

    12 capítulos planificados

    1. 0.1.Cómo usar esta obra y construir un modelo mentalPublicado
    2. 0.2.Qué es un sistema y dónde terminaPlanificado
    3. 0.3.Estado, datos, instrucciones y cambioPlanificado
    4. 0.4.Hardware, sistema operativo, aplicación, proceso y servicioPlanificado
    5. 0.5.Archivos, memoria, almacenamiento y copiasPlanificado
    6. 0.6.Cuentas, identidades, credenciales, permisos y sesionesPlanificado
    7. 0.7.Cómo se comunican dos programasPlanificado
    8. 0.8.El mapa mínimo de una red e InternetPlanificado
    9. 0.9.Qué ocurre al abrir una página webPlanificado
    10. 0.10.Configuración, versiones, dependencias y actualizacionesPlanificado
    11. 0.11.Funcionamiento, error, defecto, fallo, abuso y ataquePlanificado
    12. 0.12.Cómo leer diagramas, registros y explicaciones técnicasPlanificado
  2. PARTE I · Tronco común Seguridad como disciplina de conocimiento

    12 capítulos planificados

    1. 1.Qué significa afirmar que un sistema es seguroPublicado
    2. 2.Activos, propiedades, amenazas, vulnerabilidades y riesgoPublicado
    3. 3.Autorización, alcance y límites de una investigaciónPublicado
    4. 4.Observación, inferencia, hipótesis y conclusiónPublicado
    5. 5.Evidencia técnica: procedencia, integridad y contextoPublicado
    6. 6.Incertidumbre, confianza y resultados negativosPlanificado
    7. 7.Modelos, abstracciones y límites de validezPlanificado
    8. 8.Causalidad y causa raíz en sistemas complejosPlanificado
    9. 9.Pruebas positivas, negativas y de regresiónPlanificado
    10. 10.Divulgación responsable y coordinación de vulnerabilidadesPlanificado
    11. 11.Ética profesional, dual use y responsabilidadPlanificado
    12. 12.Leer críticamente un informe de seguridadPlanificado
  3. PARTE II · Tronco común Sistemas de cómputo para comprender seguridad

    12 capítulos planificados

    1. 13.De los bits al estado de una máquinaPlanificado
    2. 14.CPU, instrucciones, privilegios y cambio de contextoPlanificado
    3. 15.Memoria, direcciones, procesos y aislamientoPlanificado
    4. 16.Kernel, llamadas al sistema, excepciones e interrupcionesPlanificado
    5. 17.Archivos, metadatos, permisos y persistenciaPlanificado
    6. 18.Usuarios, grupos, credenciales y sesiones localesPlanificado
    7. 19.Servicios, procesos en segundo plano y arranquePlanificado
    8. 20.Logging, relojes, identificadores y trazabilidadPlanificado
    9. 21.Virtualización, contenedores y fronteras de aislamientoPlanificado
    10. 22.Windows como sistema de seguridadPlanificado
    11. 23.Linux y Unix como sistemas de seguridadPlanificado
    12. 24.Fallos de sistema: disponibilidad, corrupción y recuperaciónPlanificado
  4. PARTE III · Tronco común Redes y protocolos

    12 capítulos planificados

    1. 25.Capas, encapsulación y puntos de observaciónPlanificado
    2. 26.Ethernet, switching, ARP y dominios localesPlanificado
    3. 27.IPv4, IPv6, direccionamiento y subnettingPlanificado
    4. 28.Routing, forwarding, NAT y caminos asimétricosPlanificado
    5. 29.TCP: estado, fiabilidad, congestión y abusoPlanificado
    6. 30.UDP, ICMP y protocolos sin sesión aparentePlanificado
    7. 31.DNS: resolución, delegación, caché y confianzaPlanificado
    8. 32.DHCP, descubrimiento y configuración de redPlanificado
    9. 33.HTTP: mensajes, semántica, estado y intermediariosPlanificado
    10. 34.TLS: handshake, autenticación y canales segurosPlanificado
    11. 35.Proxies, VPN, túneles y redes superpuestasPlanificado
    12. 36.Segmentación, firewalls y diseño de flujos permitidosPlanificado
  5. PARTE IV · Tronco común Identidad, autenticación y autorización

    12 capítulos planificados

    1. 37.Identidad digital, principal, credencial y sesiónPublicado
    2. 38.Contraseñas: almacenamiento, verificación y recuperaciónPublicado
    3. 39.MFA y autenticación resistente al phishingPublicado
    4. 40.Modelos de autorización: ACL, RBAC, ABAC y ReBACPublicado
    5. 41.Tokens, cookies y ciclo de vida de sesionesPublicado
    6. 42.Kerberos: tickets, claves, tiempo y confianzaPublicado
    7. 43.Active Directory: objetos, ACL, GPO y trustsPublicado
    8. 44.LDAP, directorios y sincronización de identidadPublicado
    9. 45.OAuth 2.0: delegación y límites del protocoloPublicado
    10. 46.OpenID Connect, SAML y federaciónPublicado
    11. 47.Identidades de máquina, workload identity y secretosPublicado
    12. 48.Ciclo de vida, PAM y gobierno de accesosPlanificado
  6. PARTE V · Tronco común Software, datos y web para seguridad

    12 capítulos planificados

    1. 49.Programas como transformación de estado y datosPlanificado
    2. 50.Tipos, memoria, errores y límites de representaciónPlanificado
    3. 51.Control de flujo, excepciones y fallos parcialesPlanificado
    4. 52.Parsing, serialización y validación estrictaPlanificado
    5. 53.Archivos, formatos, codificaciones y canonicalizaciónPlanificado
    6. 54.Bases de datos, invariantes y transaccionesPlanificado
    7. 55.Concurrencia, condiciones de carrera y consistenciaPlanificado
    8. 56.Arquitectura cliente-servidor y límites de confianzaPlanificado
    9. 57.Navegadores, DOM, orígenes y modelo de seguridad webPlanificado
    10. 58.APIs, recursos, métodos e idempotenciaPlanificado
    11. 59.Colas, eventos y procesamiento asíncronoPlanificado
    12. 60.Dependencias, paquetes, builds y procedencia del softwarePlanificado
  7. PARTE VI · Tronco común Criptografía y confianza técnica

    12 capítulos planificados

    1. 61.Qué puede y qué no puede prometer la criptografíaPlanificado
    2. 62.Aleatoriedad, entropía, nonces y generadoresPlanificado
    3. 63.Funciones hash, compromisos e integridadPlanificado
    4. 64.MAC, autenticidad e integridad con clavePlanificado
    5. 65.Cifrado simétrico, modos y AEADPlanificado
    6. 66.Criptografía asimétrica y problemas difícilesPlanificado
    7. 67.Firmas digitales y verificaciónPlanificado
    8. 68.Intercambio de claves y forward secrecyPlanificado
    9. 69.Certificados, PKI, cadenas y revocaciónPlanificado
    10. 70.Derivación, almacenamiento y rotación de clavesPlanificado
    11. 71.Composición de protocolos y errores criptográficosPlanificado
    12. 72.Agilidad criptográfica, post-quantum y migracionesPlanificado
  8. PARTE VII · Tronco común Arquitectura, amenazas y riesgo

    12 capítulos planificados

    1. 73.Propiedades y principios de diseño seguroPlanificado
    2. 74.Fronteras de confianza y flujos de datosPlanificado
    3. 75.Threat modeling: objetivos, activos y adversariosPlanificado
    4. 76.STRIDE, attack trees y abuse casesPlanificado
    5. 77.Superficie de ataque y exposición efectivaPlanificado
    6. 78.Mínimo privilegio, separación y defensa en profundidadPlanificado
    7. 79.Fail-safe defaults, complete mediation y economía de mecanismoPlanificado
    8. 80.Zero Trust como modelo arquitectónicoPlanificado
    9. 81.Resiliencia, degradación controlada y blast radiusPlanificado
    10. 82.Escenarios de riesgo y priorización contextualPlanificado
    11. 83.Controles preventivos, detectivos, correctivos y compensatoriosPlanificado
    12. 84.Assurance: por qué confiar en un controlPlanificado
  9. PARTE VIII · Tronco común Vulnerabilidades y assessment

    12 capítulos planificados

    1. 85.Qué es realmente una vulnerabilidadPlanificado
    2. 86.Clases de debilidad, precondiciones y exploitabilidadPlanificado
    3. 87.Inventario, versiones, configuración y exposiciónPlanificado
    4. 88.Descubrimiento y enumeración como inferenciaPlanificado
    5. 89.Scanners: cobertura, señales y falsos resultadosPlanificado
    6. 90.CVE, CWE, CVSS, EPSS y sus límitesPlanificado
    7. 91.Reproducción mínima y validación seguraPlanificado
    8. 92.Impacto técnico, impacto de negocio y chainingPlanificado
    9. 93.Priorización y vulnerability managementPlanificado
    10. 94.Remediación, mitigación y controles compensatoriosPlanificado
    11. 95.Retest, regresión y cierre verificablePlanificado
    12. 96.Escribir un hallazgo profesionalPlanificado
  10. PARTE IX · Tronco común Seguridad de aplicaciones y APIs

    12 capítulos planificados

    1. 97.Entrada no confiable y separación entre datos e instruccionesPlanificado
    2. 98.Inyección y construcción segura de consultasPlanificado
    3. 99.Cross-site scripting y contextos de salidaPlanificado
    4. 100.CSRF, SameSite y acciones con autoridadPlanificado
    5. 101.Path traversal, archivos y recursos externosPlanificado
    6. 102.SSRF y abuso de conectividad del servidorPlanificado
    7. 103.Autenticación, sesiones y recuperación de cuentasPlanificado
    8. 104.Autorización por objeto, función y propiedadPlanificado
    9. 105.Business logic y violación de invariantesPlanificado
    10. 106.APIs: mass assignment, rate limits y consumo de recursosPlanificado
    11. 107.Deserialización, plantillas y ejecución indirectaPlanificado
    12. 108.Diseño de controles y pruebas de seguridad de aplicacionesPlanificado
  11. PARTE X · Tronco común Cloud, contenedores y supply chain

    12 capítulos planificados

    1. 109.Cloud como reasignación de responsabilidadesPlanificado
    2. 110.Organizaciones, cuentas, proyectos y guardrailsPlanificado
    3. 111.IAM cloud, políticas y evaluación efectivaPlanificado
    4. 112.Redes cloud, endpoints y planos de controlPlanificado
    5. 113.Datos, almacenamiento, cifrado y backups en cloudPlanificado
    6. 114.Logging cloud y evidencia distribuidaPlanificado
    7. 115.Imágenes, registries y ciclo de vida de contenedoresPlanificado
    8. 116.Namespaces, capabilities, seccomp y aislamientoPlanificado
    9. 117.Kubernetes: API, objetos, controladores y confianzaPlanificado
    10. 118.Kubernetes: RBAC, admission, red y secretsPlanificado
    11. 119.CI/CD, artefactos, firmas y provenancePlanificado
    12. 120.Dependencias, SBOM y riesgo de supply chainPlanificado
  12. PARTE XI · Tronco común Telemetría, detección y operaciones

    12 capítulos planificados

    1. 121.De eventos a evidencia operativaPlanificado
    2. 122.Fuentes de telemetría y puntos ciegosPlanificado
    3. 123.Logs: schema, contexto, calidad y retenciónPlanificado
    4. 124.Telemetría de endpoint y comportamiento de procesosPlanificado
    5. 125.Telemetría de red, flows, DNS y proxyPlanificado
    6. 126.Identidad, autenticación y señales de accesoPlanificado
    7. 127.Pipelines de seguridad: ingestión, transformación y pérdidaPlanificado
    8. 128.Detecciones como hipótesis ejecutablesPlanificado
    9. 129.Baselines, anomalías y cambio legítimoPlanificado
    10. 130.Cobertura, precisión, recall y coste operativoPlanificado
    11. 131.Threat intelligence como evidencia contextualPlanificado
    12. 132.SOC, triage y gestión de decisionesPlanificado
  13. PARTE XII · Tronco común Incidentes, forensics e integración profesional

    12 capítulos planificados

    1. 133.Qué convierte un evento en incidentePlanificado
    2. 134.Preparación, roles y autoridad durante una crisisPlanificado
    3. 135.Triage, scope y construcción de timelinesPlanificado
    4. 136.Contención: objetivos, costes y efectos secundariosPlanificado
    5. 137.Erradicación, recuperación y validaciónPlanificado
    6. 138.Fundamentos de adquisición y preservación forensePlanificado
    7. 139.Artefactos de disco, memoria, red e identidadPlanificado
    8. 140.Forensics en cloud y servicios administradosPlanificado
    9. 141.Comunicación técnica, ejecutiva y públicaPlanificado
    10. 142.Post-incident review y aprendizaje organizativoPlanificado
    11. 143.Métricas de seguridad y sus incentivosPlanificado
    12. 144.Integrar arquitectura, ataque, defensa y respuestaPlanificado
  14. PARTE XIII · Offensive Security Metodología ofensiva y superficie de ataque

    12 capítulos planificados

    1. 145.Objetivos, alcance y reglas de compromiso avanzadasPlanificado
    2. 146.Modelado del objetivo y planificación de coberturaPlanificado
    3. 147.Reconocimiento pasivo y calidad de fuentesPlanificado
    4. 148.Descubrimiento activo con mínima interacciónPlanificado
    5. 149.Enumeración de servicios y formulación de hipótesisPlanificado
    6. 150.Fingerprinting, versiones y ambigüedadPlanificado
    7. 151.Superficie externa, interna y de tercerosPlanificado
    8. 152.DNS, correo y activos expuestosPlanificado
    9. 153.Redes empresariales y caminos de accesoPlanificado
    10. 154.Validación manual de candidatos automatizadosPlanificado
    11. 155.Gestión de evidencia durante un engagementPlanificado
    12. 156.Estrategia de pruebas bajo tiempo limitadoPlanificado
  15. PARTE XIV · Offensive Security Aplicaciones, identidad y lógica de negocio

    12 capítulos planificados

    1. 157.Cartografiar una aplicación desconocidaPlanificado
    2. 158.Navegador, cliente y servidor bajo perspectiva ofensivaPlanificado
    3. 159.Authentication testing y account recoveryPlanificado
    4. 160.Session management y transiciones de identidadPlanificado
    5. 161.Authorization testing sistemáticoPlanificado
    6. 162.APIs REST, GraphQL y protocolos de aplicaciónPlanificado
    7. 163.Inyecciones y construcción de payloads mínimosPlanificado
    8. 164.SSRF, parsers y diferencias entre componentesPlanificado
    9. 165.Business logic, estado y secuencias inválidasPlanificado
    10. 166.Concurrencia, TOCTOU y condiciones de carreraPlanificado
    11. 167.Uploads, documentos y procesamiento secundarioPlanificado
    12. 168.Chaining de fallos sin exagerar impactoPlanificado
  16. PARTE XV · Offensive Security Enterprise, cloud y adversary emulation

    12 capítulos planificados

    1. 169.Active Directory desde las relaciones de confianzaPlanificado
    2. 170.Credenciales, tickets y material de autenticaciónPlanificado
    3. 171.ACL, delegación y caminos de privilegioPlanificado
    4. 172.Lateral movement como problema de identidad y redPlanificado
    5. 173.Persistencia y sus señales defensivasPlanificado
    6. 174.Cloud identity y evaluación de políticas efectivasPlanificado
    7. 175.Storage, metadata services y trust boundaries cloudPlanificado
    8. 176.Contenedores y Kubernetes desde la perspectiva ofensivaPlanificado
    9. 177.Adversary emulation basada en objetivos y evidenciaPlanificado
    10. 178.Control de daño, condiciones de parada y deconflictionPlanificado
    11. 179.Reporting, severidad y defensa de conclusionesPlanificado
    12. 180.Retest, cierre y aprendizaje del engagementPlanificado
  17. PARTE XVI · Defensive Security Ingeniería de telemetría

    12 capítulos planificados

    1. 181.Diseñar una estrategia de observabilidad de seguridadPlanificado
    2. 182.Inventario de fuentes, propietarios y semánticaPlanificado
    3. 183.Windows Event Log, ETW y fuentes de endpointPlanificado
    4. 184.Linux audit, journald y trazas de sistemaPlanificado
    5. 185.EDR: modelo de datos, sensores y límitesPlanificado
    6. 186.Red: paquetes, flows, DNS, HTTP y TLS metadataPlanificado
    7. 187.Email y colaboración como superficies observablesPlanificado
    8. 188.Identidad y cloud audit logsPlanificado
    9. 189.Schemas, normalización y preservación de significadoPlanificado
    10. 190.Tiempo, duplicación, orden y correlaciónPlanificado
    11. 191.Retención, privacidad, coste y accesoPlanificado
    12. 192.Probar la salud de un pipeline de telemetríaPlanificado
  18. PARTE XVII · Defensive Security Detection engineering, hunting e inteligencia

    12 capítulos planificados

    1. 193.Del comportamiento adversario a una hipótesis detectablePlanificado
    2. 194.Semántica de consultas y errores silenciososPlanificado
    3. 195.Detecciones basadas en firma, estado y comportamientoPlanificado
    4. 196.Umbrales, ventanas y agregación temporalPlanificado
    5. 197.Baselines, estacionalidad y población de referenciaPlanificado
    6. 198.Testing de detecciones con positivos y negativosPlanificado
    7. 199.Precisión, recall, prevalencia y carga del analistaPlanificado
    8. 200.Cobertura frente a ATT&CK sin teatro de matricesPlanificado
    9. 201.Threat hunting dirigido por hipótesisPlanificado
    10. 202.Threat intelligence: fuentes, confianza y relevanciaPlanificado
    11. 203.Purple teaming y validación colaborativaPlanificado
    12. 204.Gestión del ciclo de vida y deuda de deteccionesPlanificado
  19. PARTE XVIII · Defensive Security Incident response, DFIR y resiliencia

    12 capítulos planificados

    1. 205.Modelos de respuesta y autoridad operativaPlanificado
    2. 206.Triage inicial y control de incertidumbrePlanificado
    3. 207.Scoping de identidad, endpoint, red y cloudPlanificado
    4. 208.Timeline analysis y reconstrucción causalPlanificado
    5. 209.Adquisición de disco y artefactos persistentesPlanificado
    6. 210.Memoria, procesos y estado efímeroPlanificado
    7. 211.Network forensics y contexto de comunicacionesPlanificado
    8. 212.Cloud-native forensics y servicios administradosPlanificado
    9. 213.Malware triage para respondersPlanificado
    10. 214.Contención, erradicación y recuperación segurasPlanificado
    11. 215.Crisis, comunicación y obligaciones externasPlanificado
    12. 216.Retrospectiva, control validation y resilienciaPlanificado
  20. PARTE XIX · Security Engineering Product security y arquitectura

    12 capítulos planificados

    1. 217.Convertir riesgo en requisitos verificablesPlanificado
    2. 218.Security requirements y misuse casesPlanificado
    3. 219.Threat modeling continuo y decisiones de diseñoPlanificado
    4. 220.Patrones de autenticación y gestión de sesionesPlanificado
    5. 221.Patrones de autorización y policy enforcementPlanificado
    6. 222.Gestión de secretos y workload identityPlanificado
    7. 223.Diseño criptográfico y revisión de protocolosPlanificado
    8. 224.Multi-tenancy y aislamiento entre clientesPlanificado
    9. 225.Diseño seguro de APIs y workflowsPlanificado
    10. 226.Resiliencia frente a abuso y agotamiento de recursosPlanificado
    11. 227.Architecture review y registro de decisionesPlanificado
    12. 228.Security champions y ownership sosteniblePlanificado
  21. PARTE XX · Security Engineering Secure software y supply chain

    12 capítulos planificados

    1. 229.Secure coding como preservación de invariantesPlanificado
    2. 230.Memory safety y clases de corrupciónPlanificado
    3. 231.Parsing, tipos y canonicalización seguraPlanificado
    4. 232.Errores, logging y exposición de informaciónPlanificado
    5. 233.Code review orientado a sources, sinks y autoridadPlanificado
    6. 234.SAST, DAST, IAST y análisis de composiciónPlanificado
    7. 235.Fuzzing y property-based testing para ingenieríaPlanificado
    8. 236.Dependencias, lockfiles y política de actualizaciónPlanificado
    9. 237.Builds herméticos, reproducibilidad y provenancePlanificado
    10. 238.CI/CD, identidades de pipeline y separación de funcionesPlanificado
    11. 239.SBOM, firmas, attestations y distribuciónPlanificado
    12. 240.Respuesta a vulnerabilidades de productoPlanificado
  22. PARTE XXI · Security Engineering Platform, cloud y assurance

    12 capítulos planificados

    1. 241.Landing zones y estructuras de gobierno técnicoPlanificado
    2. 242.IAM cloud y policy-as-codePlanificado
    3. 243.Redes, egress y service-to-service trustPlanificado
    4. 244.Contenedores seguros desde build hasta runtimePlanificado
    5. 245.Kubernetes policy, admission y multi-tenancyPlanificado
    6. 246.Secrets, KMS y rotación automatizadaPlanificado
    7. 247.Infrastructure as Code y prevención de driftPlanificado
    8. 248.Telemetría y detecciones como parte de plataformaPlanificado
    9. 249.Guardrails, paved roads y experiencia del desarrolladorPlanificado
    10. 250.Assurance cases y evidencia de controlPlanificado
    11. 251.Excepciones, deuda de seguridad y riesgo residualPlanificado
    12. 252.Medir adopción, eficacia y sostenibilidadPlanificado
  23. PARTE XXII · Security Research y Malware Low-level y explotación como teoría de sistemas

    12 capítulos planificados

    1. 253.Arquitecturas de CPU, ABI y representación binariaPlanificado
    2. 254.Ensamblador, stack, heap y convenciones de llamadaPlanificado
    3. 255.Formatos ejecutables, linking y loadingPlanificado
    4. 256.Memoria virtual, permisos y layout de procesosPlanificado
    5. 257.Corrupción de memoria y control de flujoPlanificado
    6. 258.Use-after-free, double free y estado del heapPlanificado
    7. 259.Integer errors, truncation y conversionesPlanificado
    8. 260.Race conditions, TOCTOU y concurrencia inseguraPlanificado
    9. 261.Mitigaciones: ASLR, DEP/NX, canaries y CFIPlanificado
    10. 262.Sandboxes, brokers y reducción de privilegiosPlanificado
    11. 263.Kernel attack surface y fronteras privilegiadasPlanificado
    12. 264.Exploitability como composición de condicionesPlanificado
  24. PARTE XXIII · Security Research y Malware Reversing, fuzzing y análisis de programas

    12 capítulos planificados

    1. 265.Método de ingeniería inversa y preguntas verificablesPlanificado
    2. 266.Análisis estático: control y flujo de datosPlanificado
    3. 267.Debugging y observación dinámicaPlanificado
    4. 268.Decompilación, tipos perdidos y ambigüedadPlanificado
    5. 269.Protocol reversing y máquinas de estadoPlanificado
    6. 270.Fuzzing: modelo de amenaza y oráculosPlanificado
    7. 271.Coverage-guided fuzzing y diseño de harnessesPlanificado
    8. 272.Sanitizers e instrumentaciónPlanificado
    9. 273.Symbolic y concolic executionPlanificado
    10. 274.Variant analysis y búsqueda de familias de fallosPlanificado
    11. 275.Reproducibilidad, minimización y root-cause analysisPlanificado
    12. 276.Coordinación, disclosure y comunicación de researchPlanificado
  25. PARTE XXIV · Security Research y Malware Malware y threat research

    12 capítulos planificados

    1. 277.Qué es malware: comportamiento, intención y contextoPlanificado
    2. 278.Triage estático y estructura de muestrasPlanificado
    3. 279.Análisis dinámico y control del entornoPlanificado
    4. 280.Persistencia, ejecución y privilegiosPlanificado
    5. 281.Packing, obfuscation y anti-analysisPlanificado
    6. 282.Configuración, C2 y protocolos de malwarePlanificado
    7. 283.Credential access y colección de datosPlanificado
    8. 284.Ransomware como sistema técnico y económicoPlanificado
    9. 285.Rootkits, bootkits y confianza de plataformaPlanificado
    10. 286.Mobile y browser malwarePlanificado
    11. 287.Campañas, infraestructura y límites de atribuciónPlanificado
    12. 288.Del análisis de muestra a detección y mitigaciónPlanificado
  26. PARTE XXV · Governance, Privacy y Human Factors Gobierno, riesgo, assurance y derecho

    12 capítulos planificados

    1. 289.Gobierno de seguridad: autoridad y accountabilityPlanificado
    2. 290.Modelos de riesgo cualitativos y cuantitativosPlanificado
    3. 291.Inventario de controles y control ownershipPlanificado
    4. 292.Assurance, auditoría y calidad de evidenciaPlanificado
    5. 293.Marcos de seguridad sin cumplimiento teatralPlanificado
    6. 294.Third-party y supply-chain riskPlanificado
    7. 295.Continuidad, resiliencia y escenarios extremosPlanificado
    8. 296.Economía de la seguridad e incentivosPlanificado
    9. 297.Cyber insurance y transferencia de riesgoPlanificado
    10. 298.Derecho, jurisdicción y autorizaciónPlanificado
    11. 299.Evidencia digital y obligaciones de conservaciónPlanificado
    12. 300.Divulgación, safe harbor y coordinación institucionalPlanificado
  27. PARTE XXVI · Governance, Privacy y Human Factors Privacidad, personas y seguridad usable

    12 capítulos planificados

    1. 301.Privacidad como propiedad de sistemas y relacionesPlanificado
    2. 302.Datos personales, finalidad y ciclo de vidaPlanificado
    3. 303.Threat modeling de privacidad y LINDDUNPlanificado
    4. 304.Minimización, separación y controles de usoPlanificado
    5. 305.Reidentificación, inferencia y privacidad estadísticaPlanificado
    6. 306.Consentimiento, transparencia y dark patternsPlanificado
    7. 307.Factores humanos y modelos de comportamientoPlanificado
    8. 308.Autenticación usable y carga cognitivaPlanificado
    9. 309.Phishing, persuasión y diseño organizativoPlanificado
    10. 310.Fatiga de alertas, errores y trabajo realPlanificado
    11. 311.Cultura, reporting y seguridad psicológicaPlanificado
    12. 312.Diseñar controles que las personas puedan sostenerPlanificado
  28. PARTE XXVII · Hardware, IoT, Wireless y OT Hardware, firmware, embedded e IoT

    12 capítulos planificados

    1. 313.Root of trust, boot y cadena de confianzaPlanificado
    2. 314.Firmware, actualización y recuperación seguraPlanificado
    3. 315.Interfaces de depuración y exposición físicaPlanificado
    4. 316.Microcontroladores, memoria y restricciones embeddedPlanificado
    5. 317.Secure elements, TPM y almacenamiento de clavesPlanificado
    6. 318.Side channels y fault injectionPlanificado
    7. 319.Buses, periféricos y DMAPlanificado
    8. 320.Arquitectura y lifecycle de productos IoTPlanificado
    9. 321.Protocolos ligeros y gestión de dispositivosPlanificado
    10. 322.Identidad, provisioning y fleet managementPlanificado
    11. 323.Seguridad móvil: plataforma, apps y hardwarePlanificado
    12. 324.Supply chain de hardware y autenticidad de componentesPlanificado
  29. PARTE XXVIII · Hardware, IoT, Wireless y OT Wireless, telecomunicaciones y OT/CPS

    12 capítulos planificados

    1. 325.El medio radioeléctrico como frontera compartidaPlanificado
    2. 326.Wi-Fi: autenticación, cifrado y roamingPlanificado
    3. 327.Bluetooth, NFC y protocolos de proximidadPlanificado
    4. 328.Redes celulares, SIM, identidad y señalizaciónPlanificado
    5. 329.GNSS, spoofing y dependencia de tiempo/posiciónPlanificado
    6. 330.SDR y observación responsable del espectroPlanificado
    7. 331.Sistemas industriales, procesos físicos y seguridadPlanificado
    8. 332.PLC, HMI, historian y redes de controlPlanificado
    9. 333.Protocolos industriales y supuestos heredadosPlanificado
    10. 334.Safety, security y consecuencias físicasPlanificado
    11. 335.Segmentación, acceso remoto y mantenimiento industrialPlanificado
    12. 336.Respuesta y recuperación en entornos ciberfísicosPlanificado
  30. PARTE XXIX · AI Security Seguridad de modelos y pipelines de ML

    12 capítulos planificados

    1. 337.Sistemas de IA como pipelines sociotécnicosPlanificado
    2. 338.Datos de entrenamiento, procedencia y poisoningPlanificado
    3. 339.Model stealing, extracción e inversiónPlanificado
    4. 340.Adversarial examples y robustezPlanificado
    5. 341.Privacidad de modelos y memorizationPlanificado
    6. 342.Evaluación, benchmarks y contaminación de pruebasPlanificado
    7. 343.Supply chain de modelos, datasets y dependenciasPlanificado
    8. 344.Serving, endpoints y abuso de recursosPlanificado
    9. 345.Monitoreo, drift y comportamiento fuera de distribuciónPlanificado
    10. 346.Controles de acceso y aislamiento para MLPlanificado
    11. 347.Threat modeling de sistemas con IAPlanificado
    12. 348.Assurance y límites de las afirmaciones de seguridadPlanificado
  31. PARTE XXX · AI Security LLM, RAG, agentes y operación segura

    12 capítulos planificados

    1. 349.Arquitectura de aplicaciones con modelos generativosPlanificado
    2. 350.Prompt injection y separación entre datos e instruccionesPlanificado
    3. 351.Tool use, privilegios y confused deputyPlanificado
    4. 352.RAG, poisoning de conocimiento y procedenciaPlanificado
    5. 353.Agentes: estado, memoria y cadenas de acciónPlanificado
    6. 354.Exfiltración, data leakage y límites de contextoPlanificado
    7. 355.Guardrails, filtros y límites de enforcementPlanificado
    8. 356.Evaluación adversarial y construcción de casosPlanificado
    9. 357.Model gateways, logging y privacidadPlanificado
    10. 358.Incident response para sistemas de IAPlanificado
    11. 359.Gobierno, riesgo y adopción responsable de IAPlanificado
    12. 360.Problemas abiertos y agenda de AI securityPlanificado