Saltar al contenido
Software Supply Chain Security

Formación práctica en ataques ciberfísicos CAM

cyber-physical training

En octubre regresa una propuesta de formación enfocada en ataques ciberfísicos CAM, diseñada para ir más allá de las listas de técnicas o los informes de amenazas. La idea central es que quienes protegen y construyen sistemas ciberfísicos comprendan, con experiencia directa, cómo un adversario observa un entorno, detecta oportunidades y encadena debilidades para alcanzar un objetivo operativo.

Cyber Attack Methods (CAM) se imparte por segundo año consecutivo dentro del marco de la 25th Anniversary Industrial Control Systems (ICS) Cybersecurity Conference. Este año, el curso se realizará del 6 al 8 de octubre en el W Nashville, con un formato presencial de varios días que combina instrucción con práctica guiada.

Qué significa “pensar como atacante” en entornos ciberfísicos

Los sistemas ciberfísicos conectan componentes digitales con equipos y procesos del mundo real. Cuando un ataque tiene éxito en estos entornos, el impacto puede extenderse mucho más allá de la pérdida de datos o una interrupción temporal del sistema. También puede afectar la seguridad, la disponibilidad de servicios esenciales, la preparación para misiones, la productividad y el desempeño operativo.

CAM está planteado para que el aprendizaje ocurra en el “papel” del atacante. En lugar de discutir la conducta del adversario solo en teoría, los participantes avanzan paso a paso durante la práctica: descubren el sistema, aprovechan vulnerabilidades y ejecutan ataques orientados a la misión. El objetivo no es convertir a los asistentes en hackers, sino proporcionar a quienes diseñan, construyen, prueban y protegen estos sistemas una comprensión práctica de cómo operan los atacantes.

Cómo es la dinámica del curso CAM

El curso se ejecuta en un entorno virtual intencionalmente vulnerable. Esta característica es clave: permite que el proceso de ataque sea realista sin poner en riesgo sistemas críticos. A partir de ahí, los estudiantes siguen un flujo que se parece al trabajo del adversario, desde el reconocimiento hasta la materialización de consecuencias operativas.

Durante la formación, los participantes aprenden a:

  • Enumerar sistemas y comprender su estructura.
  • Identificar debilidades aprovechables.
  • Explotar vulnerabilidades y encadenarlas entre sí.
  • Traducir acciones técnicas en efectos operativos con sentido.
  • Evaluar mitigaciones y considerar cómo reducir superficie de ataque.

Un punto importante es que la capacitación incluye espacio para pensar en mejoras a nivel de arquitectura, desarrollo y seguridad. La meta es aumentar la resiliencia: reducir áreas expuestas, anticipar trayectorias de ataque que no siempre se ven en fases tempranas y mejorar el enfoque de pruebas.

Para quién está dirigido CAM (más allá de equipos de seguridad)

Aunque las personas de seguridad pueden beneficiarse, el curso está especialmente alineado con el público que trabaja con sistemas ciberfísicos en su totalidad. La formación resulta útil para ingenieros de sistemas, ingenieros de seguridad, programadores, desarrolladores, diseñadores y testers.

Esta amplitud de perfiles importa porque muchas decisiones que determinan si un sistema resistirá un ataque se toman antes de que el producto llegue a producción. Cuando los equipos técnicos conocen métodos del adversario, pueden reconocer supuestos riesgosos, anticipar caminos de ataque inesperados y llevar la seguridad a la mesa desde el diseño y la validación.

Requisitos y preparación

No se requiere experiencia previa específica en ciberseguridad. Aun así, el curso está guiado para que sea accesible para asistentes con diferentes niveles técnicos. Para aprovechar mejor los ejercicios, ayuda tener familiaridad con la línea de comandos de Linux y contar con algo de experiencia de programación.

Calendario del curso y acceso a la conferencia ICS

La capacitación inicia con una jornada completa el martes 6 de octubre. Después continúan sesiones de medio día el miércoles 7 y el jueves 8. El cronograma está pensado para que, cuando no haya actividades de entrenamiento, los participantes puedan asistir a sesiones de la conferencia más amplia de ICS Cybersecurity.

CAM se realiza en paralelo con la edición especial del 25th anniversary de la conferencia. Para quienes buscan unir formación práctica y actualización de la industria, este formato facilita el equilibrio entre aprendizaje en laboratorio y participación en los contenidos del evento.

Qué incluye la inscripción

La inscripción tiene un costo de 3.995 dólares y contempla lo siguiente:

  • El curso completo de capacitación Cyber Attack Methods.
  • Una máquina virtual autónoma con simulación, ejercicios y material de lección.
  • Un certificado de finalización del curso.
  • Acceso a las sesiones de la conferencia ICS Cybersecurity.
  • Comidas del evento, actividades de networking y funciones sociales, como pase completo a la conferencia.

Además, los asistentes pueden conservar la máquina virtual una vez finalizado el evento. Esto permite retomar los ejercicios y continuar el aprendizaje después del laboratorio.

Equipo necesario y condiciones de participación

Para participar, se solicita llevar un portátil con procesador Intel que pueda ejecutar la máquina virtual requerida. No se admiten MacBooks basados en ARM.

También hay una restricción de elegibilidad: el curso está disponible exclusivamente para ciudadanos de Estados Unidos. Dado que las plazas son limitadas, la recomendación es registrarse cuanto antes, especialmente si se busca pasar de descripciones abstractas a comprender el proceso del ataque de primera mano.

Por qué CAM puede cambiar la forma de diseñar y asegurar sistemas

En ciberseguridad industrial y en entornos donde lo digital interactúa con lo físico, la defensa efectiva no depende solo de conocer herramientas o indicadores. Depende de entender cómo se encadenan pasos del atacante para llegar a un objetivo. CAM enfatiza esa idea al hacer que los participantes experimenten el proceso: enumerar, identificar debilidades, explotar y convertir acciones técnicas en impactos operativos.

Con este enfoque, los asistentes no solo salen con conocimiento táctico del flujo del ataque. También pueden aplicar aprendizajes a nivel de diseño y pruebas: identificar supuestos peligrosos, anticipar trayectorias de ataque y ajustar decisiones de seguridad para disminuir la superficie expuesta.

Al involucrar a perfiles que toman decisiones tempranas —y no únicamente a quienes responden a incidentes— la formación apunta a fortalecer la resiliencia desde la raíz: durante la arquitectura, el desarrollo y el aseguramiento.

La conferencia ICS Cybersecurity 2026: un punto de encuentro

La ICS Cybersecurity Conference 2026 se celebra del 6 al 8 de octubre en el W Nashville. El evento reúne a ingenieros de operaciones y control, profesionales de seguridad de IT y OT, representantes gubernamentales, investigadores, proveedores y operadores de infraestructura crítica.

Para quienes trabajan en la seguridad de sistemas industriales, esta combinación de comunidad y formación práctica puede ser especialmente valiosa: permite contrastar experiencias de laboratorio con perspectivas y casos compartidos en el marco de una conferencia consolidada.

Inscríbete si quieres aprendizaje aplicado

Si tu objetivo es entender ataques ciberfísicos CAM de manera práctica, con un flujo de atacante realista en un entorno virtual vulnerable, esta formación ofrece una vía directa. CAM se centra en la ejecución guiada de pasos del ataque, la evaluación de mitigaciones y la reflexión sobre cómo arquitectura y desarrollo influyen en la resistencia del sistema.

Con plazas limitadas y un calendario que permite asistir a sesiones de la conferencia cuando no hay laboratorio, octubre es un momento ideal para quienes desean ampliar su enfoque y preparar mejor la defensa de sistemas ciberfísicos.

Fuente: https://www.securityweek.com/hands-on-cyber-physical-systems-training-returns-to-ics-cybersecurity-conference/