Saltar al contenido
Logotipo de Trainontech Trainontech

Ciberseguridad y Cumplimiento · SEC-103

Seguridad en redes IoT e industriales

Segmentar IT y OT, inventariar activos y aplicar IEC 62443 en instalaciones que no se pueden parar.

Próximamente Especialización 7 módulos · 33 clases

Formato asíncrono Ingeniería / Industria, Desarrollo EMQX, Linux

Lo que aprenderás

  • Interpretar las zonas, los conductos y los niveles de seguridad de IEC 62443 sobre una instalación real.
  • Segmentar redes IT y OT con VLAN, cortafuegos industriales y una zona desmilitarizada intermedia.
  • Inventariar activos OT de forma pasiva, sin interferir en la comunicación del proceso productivo.
  • Asegurar un broker EMQX con TLS mutuo, autenticación por certificado y control de acceso por tópico.
  • Planificar actualizaciones y ventanas de parada en sistemas con requisitos de disponibilidad estrictos.
  • Registrar y correlacionar eventos de dispositivos industriales y de la pasarela MQTT.

Contenido del curso

7 módulos · 33 clases en vídeo · práctica guiada en cada módulo

Módulo 1 · El terreno industrial 4 clases
  • Diferencias reales entre IT y OT
  • Prioridad de disponibilidad y sus consecuencias
  • Protocolos industriales habituales y su falta de autenticación
  • Montaje del laboratorio del curso
Módulo 2 · IEC 62443 en la práctica 5 clases
  • Estructura de la norma y a quién obliga cada parte
  • Zonas, conductos y criterios para delimitarlos
  • Niveles de seguridad objetivo y alcanzado
  • Requisitos fundamentales y su lectura operativa
  • Documentación exigible y evidencias
Módulo 3 · Inventario de activos 5 clases
  • Descubrimiento pasivo mediante captura de tráfico
  • Riesgos del escaneo activo en redes OT
  • Identificación de dispositivos, firmware y versiones
  • Mantener el inventario vivo tras cada cambio
  • Clasificación de criticidad por activo
Módulo 4 · Segmentación de red 5 clases
  • VLAN y separación de dominios de difusión
  • Cortafuegos entre niveles y reglas por conducto
  • Zona desmilitarizada industrial y flujos permitidos
  • Acceso remoto de fabricantes y mantenimiento externo
  • Diodos de datos y salida unidireccional
Módulo 5 · Seguridad del broker EMQX 5 clases
  • Arquitectura de la pasarela MQTT en planta
  • TLS mutuo y emisión de certificados de dispositivo
  • Autenticación y control de acceso por tópico
  • Aislamiento por listener y límites de conexión
  • Alta disponibilidad y comportamiento ante caída
Módulo 6 · Actualización y mantenimiento 5 clases
  • Gestión de vulnerabilidades en equipos sin parche disponible
  • Medidas compensatorias cuando no se puede actualizar
  • Ventanas de parada y ensayo previo en laboratorio
  • Copias de configuración de autómatas y pasarelas
  • Control de cambios en el entorno de producción
Módulo 7 · Vigilancia y caso práctico 4 clases
  • Registro de eventos de dispositivos y de la pasarela
  • Correlación y detección de comportamiento anómalo
  • Ensayo de un incidente que llega desde el lado OT
  • Plan de seguridad de la instalación, documentado y revisado

Requisitos

  • Experiencia en redes industriales o en administración de sistemas Linux.
  • Conocimiento de MQTT y de la arquitectura de un broker como EMQX.
  • Acceso a un laboratorio o a máquinas virtuales donde montar las prácticas.

Descripción

En una planta el orden de prioridades se invierte respecto al mundo IT: primero disponibilidad, después integridad y al final confidencialidad. Eso convierte en inviables muchas recetas habituales, porque no se puede parar una línea para parchear ni escanear una red donde un autómata antiguo se cuelga al recibir tráfico inesperado. Y aun así la conectividad avanza y la superficie expuesta crece cada año.

El curso parte de una instalación de laboratorio con autómatas, pasarelas y un broker EMQX, y aplica IEC 62443 sobre ella: definición de zonas y conductos, segmentación con cortafuegos y zona desmilitarizada, inventario pasivo de activos, endurecimiento del broker con certificados y listas de control por tópico, y diseño de una política de actualización realista para equipos que no admiten reinicios arbitrarios.

El resultado es un plan de seguridad OT documentado y defendible ante auditoría, con arquitectura de red, inventario, medidas por zona y procedimiento de actualización. Complementa el trabajo de plataformas IoT industriales y conecta con la respuesta a incidentes cuando el aviso llega desde el lado de la producción.

¿Para quién es este curso?

  • Ingeniería de automatización responsable de la red de planta y de su conexión con sistemas corporativos.
  • Personal de sistemas que asume la seguridad OT sin experiencia previa en entornos industriales.
  • Perfiles de desarrollo de plataformas IoT que deben desplegar en instalaciones críticas.
Próximamente

Curso en hoja de ruta. Se prioriza según la demanda recogida y los proyectos en cartera.

Código
SEC-103
Nivel
Especialización
Público
Ingeniería / Industria, Desarrollo
Entorno
EMQX, Linux

Este curso incluye

  • 33 clases en vídeo bajo demanda
  • Práctica en entornos web y simuladores, sin instalar nada
  • Tutorización en el campus
  • Acceso desde móvil, tableta y ordenador
  • Actualizaciones cuando cambia la versión de la herramienta
  • Certificado de finalización

Sigue aprendiendo

Cursos relacionados

Próximamente

SEC-107Ciberseguridad y Cumplimiento

Respuesta a incidentes y forense básico

Contención, evidencias, comunicación y lecciones aprendidas de un incidente real.

Linux

Especialización 34 clases

Bajo demanda

SEC-102Ciberseguridad y Cumplimiento

Seguridad en WordPress, Drupal y PrestaShop

Vectores habituales en CMS, endurecimiento, monitorización y respuesta ante defacement.

WordPressDrupalPrestaShop

Avanzado 34 clases

Próximamente

SEC-104Ciberseguridad y Cumplimiento

Hardening de servidores Linux

Superficie mínima, cortafuegos, endurecimiento de SSH y auditoría de configuración.

LinuxDocker

Avanzado 33 clases