Contacta con nosotros

Temario del curso

Sesión 1 — De 09:30 a 10:50 · El Panorama de Seguridad de IA para Desarrolladores
  • ¿Qué diferencia a la seguridad de IA? La brecha entre la AppSec tradicional y las amenazas de la era de la IA
  • Un recorrido rápido por la pila de IA: modelos base, ajuste fino, RAG, agentes y dónde reside el riesgo en cada capa
  • Por qué los servicios gubernenciales enfrentan una exposición única: sensibilidad de datos, responsabilidad pública y contexto regulatorio (Principios de IA del Reino Unido, LDP 2018, RGPD)
  • Vista general de la OWASP Top 10 para Aplicaciones LLM (2025)
  • Pregunta interactiva en Slido: "¿Cuál es la única función de IA que su equipo está más preocupado por asegurar?"

Descanso — De 10:50 a 11:10

Sesión 2 — De 11:10 a 12:30 · OWASP Top 10 para Aplicaciones LLM (2025) — Parte 1
  • LLM01: Inyección de Prompt — ataques directos e indirectos, ejemplos del mundo real
  • LLM02: Divulgación de Información Sensible — qué revelan los modelos y por qué
  • LLM03: Cadena de Suministro — procedencia del modelo, complementos de terceros, riesgos en Hugging Face
  • LLM04: Envenenamiento de Datos y Modelos — aspectos básicos de la integridad de los datos de entrenamiento
  • LLM05: Manejo Incorrecto de la Salida — por qué es importante tratar la salida del LLM como entrada del usuario
  • Demostración en vivo corta: Inyección de prompt contra un chatbot de ejemplo

Almuerzo — De 12:30 a 13:20

Sesión 3 — De 13:20 a 14:40 · OWASP Top 10 para Aplicaciones LLM (2025) — Parte 2 + Laboratorio Práctico
  • LLM06: Agencia Excesiva — uso de herramientas, permisos y el principio de menor privilegio
  • LLM07: Fuga del Prompt del Sistema — qué sucede cuando su prompt del sistema escapa
  • LLM08: Debilidades en Vectores y Incrustaciones (Embeddings) — puntos críticos específicos de RAG
  • LLM09: Desinformación y Sobreconfianza — las alucinaciones como problema de seguridad
  • LLM10: Consumo Ilimitado — denegación de billetera y agotamiento de recursos
  • Laboratorio práctico (~30 minutos): Los participantes atacan y luego endurecen un servicio pequeño respaldado por LLM. Cada participante prueba al menos un patrón de inyección de prompt e implementa un control. Evaluación grupal al final.

Descanso — De 14:40 a 15:00

Sesión 4 — De 15:00 a 16:30 · Construcción de Servicios IA Seguros para el Gobierno + Cierre
  • Patrones de diseño seguro: validación de entrada, filtrado de salida, barreras de seguridad
  • Autenticación, autorización y gestión de sesiones para puntos de acceso expuestos por IA
  • Consideraciones sobre registro, monitoreo y respuesta a incidentes para funciones de IA
  • Puntos de contacto de protección de datos: desencadenantes de AIPD para funciones de IA, Artículo 22 del RGPD del Reino Unido en la práctica
  • Integración final: recorrido práctico de modelado de amenazas ligero para una función de IA
  • Planificación de implementación: cada participante elabora sus tres mejoras rápidas para la semana siguiente
  • Preguntas y respuestas, recursos y próximos pasos

Requerimientos

Prerrequisitos
  • Conocimiento operativo de al menos un lenguaje de programación moderno (Python, JavaScript/TypeScript, Go, Java o C#)
  • Familiaridad básica con aplicaciones web y APIs
  • No se requiere experiencia previa en IA o seguridad: el curso está diseñado como una base para elevar las habilidades iniciales
Público Objetivo
  • Desarrolladores de software e ingenieros que crean o integran funciones de IA
  • Ingenieros de plataforma y DevOps que apoyan cargas de trabajo de IA
  • Líderes técnicos y arquitectos responsables de servicios basados en IA
  • Campeones de seguridad integrados en equipos de ingeniería
  • Ingenieros de QA y pruebas que verifican sistemas habilitados para IA
 7 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 1450 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Próximos cursos

Categorías Relacionadas