Saltar al contenido
Zyberum Cyber Security Firm
Menú

Formación

Formación en seguridad impartida por quienes se ganan la vida hackeando.

Cursos prácticos para ingenieros y desarrolladores: hacking de automoción con ECU reales y más de 30 retos capture the flag, secure coding sobre código real y conocimientos de cumplimiento normativo. Para principiantes y para profesionales con experiencia, en convocatoria abierta o in company.

Cursos

Catálogo de cursos

Todos los cursos son prácticos: ECU reales, código real, exploits reales. Abra un curso para ver el programa completo.

4 días

Curso completo

La formación completa en seguridad de automoción, desde redes del vehículo y protocolos de diagnóstico hasta ingeniería inversa de firmware y hacking RF. Todo en un programa intensivo de 4 días.

  • Redes del vehículo: CAN, CAN FD, LIN, FlexRay, Ethernet
  • Protocolos de diagnóstico: UDS, CCP/XCP, DoIP
  • Ingeniería inversa de firmware con Ghidra
  • Hacking RF: TPMS, llaves, carga de VE
Programa y detalles

2 días

Fundamentos

Redes del vehículo, protocolos de diagnóstico y ataques prácticos de hardware. Aprenda los estándares CAN, CAN FD, LIN, FlexRay y Automotive Ethernet con ECU reales y herramientas de código abierto.

  • Estándares CAN/CAN FD/LIN/FlexRay/Ethernet
  • Ataques de hardware y estrategias de mitigación
  • OBD-II, KWP2000 y UDS en profundidad
  • Suplantación de mensajes y algoritmos de checksum
Programa y detalles

2 días

Pruebas avanzadas

Extracción de firmware, ingeniería inversa y técnicas de explotación. Ejercicios prácticos con ECU de automoción reales de los principales fabricantes, con más de 30 retos CTF.

  • Arquitecturas de microcontrolador y sondas de depuración
  • Extracción de firmware y mecanismos de protección
  • Ingeniería inversa de algoritmos de security access
  • Explotación de los protocolos de calibración CCP/XCP
Programa y detalles

1 día

Hacking RF

Hacking RF con Software Defined Radio sobre los sistemas inalámbricos del vehículo. Aprenda a analizar TPMS, protocolos de llaves remotas y comunicaciones de puntos de carga de VE.

  • Análisis del sistema de control de presión de neumáticos (TPMS)
  • Técnicas de ataque a llaves remotas y ataques de relay
  • Superficies de ataque de la radio FM (RDS, HD Radio, DAB+)
  • Comunicación por línea eléctrica con puntos de carga de VE
Programa y detalles

1 día

Cumplimiento ISO 21434

Entienda la norma ISO/SAE 21434 y cómo crear un sistema de gestión de la ciberseguridad. Aprenda a realizar el análisis de amenazas y la evaluación de riesgos, y a generar evidencias de verificación.

  • Marco y requisitos de ISO/SAE 21434
  • Threat Analysis and Risk Assessment (TARA)
  • Verificación y validación de ciberseguridad
  • Integración de la seguridad en el ciclo de vida del modelo en V
Programa y detalles

2 días

Secure Coding

Secure coding práctico para desarrolladores, adaptado a su stack: clases de vulnerabilidades, C/C++ seguro para sistemas embebidos, seguridad web y de API, y práctica de revisión de código.

  • Seguridad de memoria en C/C++
  • Validación de entradas e inyección
  • Criptografía y gestión de secretos
  • Práctica de revisión de código segura
Programa y detalles

Empiece ahora

Planifique la formación de su equipo en 15 minutos

Díganos a quién hay que formar y en qué. Le proponemos el curso y el formato adecuados.

  • Contenido adaptado al nivel de su equipo
  • In company o en remoto, en inglés o en alemán
  • Fechas y presupuesto tras la llamada
Tom Zaubermann

Su llamada será conTom ZaubermannFundador y CEO de Zyberum

Llámenos: +49 176 439 17074info@zyberum.com

O escríbanos

Respondemos en un día laborable.

LlámenosPlanificar la formación

Elija la hora que mejor le convenga

Abrir en una pestaña nueva