Ciberseguridad

Resumen del curso y objetivos

La ciberseguridad es una función crítica para todas las PYMES, sin embargo, la mayoría de los equipos pequeños carecen del tiempo, la experiencia o el presupuesto para sistemas de protección avanzados. Las herramientas de IA pueden ayudar a los no expertos a identificar rápidamente contenido sospechoso, analizar amenazas potenciales, detectar malware y mejorar la higiene digital. Con las indicaciones adecuadas, los alumnos pueden utilizar la IA para reconocer los riesgos de forma temprana, actuar más rápido y reducir la probabilidad de ciberataques.

La IA apoya la ciberseguridad en áreas clave relevantes para las PYMES, incluyendo: 

  • Protección de red: Monitoreo del tráfico en busca de anomalías.
  • Gestión de SIEM: Agregación y análisis de eventos de seguridad.
  • Análisis de malware: Escaneo de archivos y URLs en busca de amenazas. 
  • Gestión de incidentes y brechas: Automatización de alertas y respuestas iniciales.

Estas aplicaciones brindan protección avanzada sin requerir grandes equipos de TI.

Resultados de aprendizaje

Al finalizar este curso, los alumnos serán capaces de:

  • Explicar cómo la IA ayuda a las pymes en las tareas básicas de ciberseguridad.
  • Analizar correos electrónicos sospechosos e identifica riesgos de phishing utilizando un asistente de inteligencia artificial.
  • Simular la detección de malware usando el escáner en línea gratuito de VirusTotal.
  • Implementar pasos prácticos para mejorar la higiene cibernética organizacional.
  • Comprender las limitaciones de la IA en ciberseguridad y cuándo es necesaria la validación humana.

Integración de IA y Humana en Ciberseguridad

IA turbo: aumenta la ciberseguridad al gestionar la velocidad y el volumen, analizando millones de eventos en busca de patrones que los humanos no pueden igualar rápidamente.

Pero la IA necesita humanos para: 

  • Contexto: Negocios – reglas específicas (por ejemplo, IPs de confianza para viajar)
  • Ética/Matices: Falsos positivos que podrían bloquear trabajo legítimo.
  • Nuevas Amenazas: Ataques de día cero sin datos de entrenamiento.

Ejemplo Real de PYME: La IA (como Gemini) marca inicios de sesión sospechosos → Humano verifica la ubicación/historia del usuario → El equipo se bloquea si se confirma la infracción.

Este sistema híbrido reduce el tiempo de respuesta 70% y evita errores.

Por qué importa: Los riesgos de IA pura se superan; la IA humana es demasiado lenta, pero JUNTOS: las PYMES obtienen protección de nivel profesional sin expertos.

Herramientas presentadas

Gemini puede analizar correos electrónicos sospechosos, identificar señales de alerta, evaluar riesgos y proporcionar orientación paso a paso sobre ciberhigiene para usuarios no técnicos. Es ideal para la identificación de phishing y la capacitación de concienciación.

VirusTotal es una herramienta gratuita de análisis de malware en línea. Los usuarios pueden cargar archivos de forma segura o pegar URLs, y VirusTotal los escanea utilizando más de 70 motores antivirus. Perfecto para demostrar cómo funciona la detección de amenazas mejorada por IA.

Actividades paso a paso

Actividad 1 — Detección de Phishing e Higiene Cibernética con Gemini

Escenario

Trabajas en una pequeña empresa. Varios empleados han recibido un correo electrónico sospechoso que afirma ser de su banco y les pide que “verifiquen la información de su cuenta”. Debe confirmar si es legítimo.

Tarea

Utiliza Gemini para analizar si el correo electrónico es un intento de phishing.

Pasos

  1. Ir a https://gemini.google.com/app

  2. Copia y pega el siguiente correo electrónico en Gemini:

Texto de correo electrónico sospechoso (copiar/pegar)

Asunto: IMPORTANTE — Acción Requerida Inmediatamente

Estimado cliente,

Hemos notado actividad inusual en tu cuenta de empresa. Para evitar la suspensión, por favor verifica tu información en las próximas 24 horas.

Haz clic en el enlace de abajo para asegurar tu cuenta:

http://secure-business-verification-check.com/login

La falta de acción resultará en el cierre permanente de la cuenta.

Gracias,
Equipo de soporte de cuentas empresariales

  1. Utiliza este prompt:

Indicación:
“Analiza este correo electrónico en busca de riesgos de phishing. Identifica señales de alerta, enlaces sospechosos, problemas de credibilidad del remitente, inconsistencias en el tono y cualquier signo de fraude. Luego, dame una lista de verificación corta de lo que los empleados deben hacer a continuación.”

  1. Revisa la salida de Gemini.

 Debería destacar:

  • Enlace sospechoso
  • Lenguaje urgente/de miedo
  • No hay detalles bancarios reales
  • Remitente genérico
  • Sin personalización
  • Dominio no seguro

  1. Solicita un seguimiento:

“Reescribe esto como una alerta de seguridad interna simple para enviar a todo el personal.”

Actividad 2 — Simulación de Detección de Malware con VirusTotal

Tarea

Usa VirusTotal para simular la detección de malware de forma segura.

Pasos

  1. Ir a https://www.virustotal.com

  2. En la parte superior, elige entre:

    • Archivo (para cargar un archivo de prueba), o

    • URL (para analizar un enlace sospechoso)

  3. Copia y pega este enlace de prueba; es un ejemplo inofensivo marcado para entrenamiento:
    https://www.harmful-example-test-link.com (VirusTotal mostrará indicadores de riesgo pero no te expondrá a ningún daño.)

  4. Revisión:

    • Detectores de proveedores de seguridad
    • Comentarios de la comunidad
    • Análisis de comportamiento

  5. Respuesta: ¿Abrirías este enlace? ¿Por qué o por qué no?

Resultado

Los alumnos ven cómo funciona un escáner de malware de nivel profesional sin necesidad de habilidades técnicas ni de instalar software.

Actividad 3 — Simulación de respuesta a incidentes impulsada por IA con SOAR

Escenario 

Trabajas en una pequeña PYME. Tu panel de seguridad muestra una alerta: “Inicio de sesión inusual desde IP desconocida en el sistema de finanzas”. Esto podría ser un intento de intrusión. Debes gestionar y responder rápidamente utilizando herramientas SOAR impulsadas por IA.

Tarea 

Usa el Simulador SOC de TryHackMe para practicar el triaje de SOAR y la respuesta automatizada (gratis, sin instalación, simula flujos de trabajo reales de SIEM/SOAR).

Pasos 

  1. Ve a https://tryhackme.com/soc-sim  

   https://tryhackme.com/soc-sim 

Plataforma gratuita de ciberseguridad con salas SOC interactivas – sin riesgos, gamificada para principiantes.

  1. Abrir una sala gratuita (p. ej., Triaje de phishing o Investigación de Alerta – elige cualquier incidente básico; no se necesita inicio de sesión para la demostración).
  2. En el panel del simulador, selecciona la alerta y usa el siguiente comando en el campo de consulta/análisis:  

Indicación 

“Clasifica esta alerta de inicio de sesión inusual: IP desconocida en el sistema financiero. Prioriza el nivel de amenaza, sugiere acciones automáticas (¿poner en cuarentena? ¿notificar?), ejecuta los pasos del manual y recomienda verificaciones humanas.”

  1. Revisa la salida del simulador.  

   Debería destacar:  

  • Puntuación de amenaza (alta/media/baja según la reputación de la IP)  
  • Auto-enriquecimientos (geolocalización, alertas pasadas)  
  • Pasos del playbook (bloquear IP, aislar usuario, enviar correo electrónico al administrador)  
  • Banderas de escalada (necesita revisión humana si es una amenaza nueva)
  1. Solicita un seguimiento:  

“ Genera un Informe de incidente simple para PYMES: Resumen, acciones tomadas, próximos pasos para el equipo.”

Resultado 

Los estudiantes experimentan SOAR profesional en acción: la IA automatiza la clasificación, acelera la respuesta de horas a minutos y marca las decisiones que requieren intervención humana. Perfecto para PYMES sin equipos de SOC a tiempo completo. No se requieren conocimientos técnicos; genera confianza en el manejo de incidentes reales.

Evaluación

Financiado por la Unión Europea. Las opiniones y puntos de vista expresados son, sin embargo, los del autor(es) únicamente y no reflejan necesariamente los de la Unión Europea o la Agencia Ejecutiva Europea de Educación y Cultura (EACEA). Ni la Unión Europea ni la EACEA pueden ser consideradas responsables de las mismas. [Número de proyecto: 2024-1-AT01-KA220-VET-000245796]

Scroll al inicio