Formación
Formación en seguridad impartida por quienes se ganan la vida hackeando.
Cursos prácticos para ingenieros y desarrolladores: hacking de automoción con ECU reales y más de 30 retos capture the flag, secure coding sobre código real y conocimientos de cumplimiento normativo. Para principiantes y para profesionales con experiencia, en convocatoria abierta o in company.
Cursos
Catálogo de cursos
Todos los cursos son prácticos: ECU reales, código real, exploits reales. Abra un curso para ver el programa completo.
4 días
Curso completo
La formación completa en seguridad de automoción, desde redes del vehículo y protocolos de diagnóstico hasta ingeniería inversa de firmware y hacking RF. Todo en un programa intensivo de 4 días.
- Redes del vehículo: CAN, CAN FD, LIN, FlexRay, Ethernet
- Protocolos de diagnóstico: UDS, CCP/XCP, DoIP
- Ingeniería inversa de firmware con Ghidra
- Hacking RF: TPMS, llaves, carga de VE
2 días
Fundamentos
Redes del vehículo, protocolos de diagnóstico y ataques prácticos de hardware. Aprenda los estándares CAN, CAN FD, LIN, FlexRay y Automotive Ethernet con ECU reales y herramientas de código abierto.
- Estándares CAN/CAN FD/LIN/FlexRay/Ethernet
- Ataques de hardware y estrategias de mitigación
- OBD-II, KWP2000 y UDS en profundidad
- Suplantación de mensajes y algoritmos de checksum
2 días
Pruebas avanzadas
Extracción de firmware, ingeniería inversa y técnicas de explotación. Ejercicios prácticos con ECU de automoción reales de los principales fabricantes, con más de 30 retos CTF.
- Arquitecturas de microcontrolador y sondas de depuración
- Extracción de firmware y mecanismos de protección
- Ingeniería inversa de algoritmos de security access
- Explotación de los protocolos de calibración CCP/XCP
1 día
Hacking RF
Hacking RF con Software Defined Radio sobre los sistemas inalámbricos del vehículo. Aprenda a analizar TPMS, protocolos de llaves remotas y comunicaciones de puntos de carga de VE.
- Análisis del sistema de control de presión de neumáticos (TPMS)
- Técnicas de ataque a llaves remotas y ataques de relay
- Superficies de ataque de la radio FM (RDS, HD Radio, DAB+)
- Comunicación por línea eléctrica con puntos de carga de VE
1 día
Cumplimiento ISO 21434
Entienda la norma ISO/SAE 21434 y cómo crear un sistema de gestión de la ciberseguridad. Aprenda a realizar el análisis de amenazas y la evaluación de riesgos, y a generar evidencias de verificación.
- Marco y requisitos de ISO/SAE 21434
- Threat Analysis and Risk Assessment (TARA)
- Verificación y validación de ciberseguridad
- Integración de la seguridad en el ciclo de vida del modelo en V
2 días
Secure Coding
Secure coding práctico para desarrolladores, adaptado a su stack: clases de vulnerabilidades, C/C++ seguro para sistemas embebidos, seguridad web y de API, y práctica de revisión de código.
- Seguridad de memoria en C/C++
- Validación de entradas e inyección
- Criptografía y gestión de secretos
- Práctica de revisión de código segura
Empiece ahora
Planifique la formación de su equipo en 15 minutos
Díganos a quién hay que formar y en qué. Le proponemos el curso y el formato adecuados.
- Contenido adaptado al nivel de su equipo
- In company o en remoto, en inglés o en alemán
- Fechas y presupuesto tras la llamada

Su llamada será conTom ZaubermannFundador y CEO de Zyberum
O escríbanos
Respondemos en un día laborable.