Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Sala 2 · Quién puede hacer qué

0 tareas · 65 min · Principiante

Martes 3 de noviembre de 2026. Con el inventario hecho, toca ver lo que cada aplicación puede hacer de verdad: con qué cuentas, con qué claves, con qué herramientas y hasta dónde llega el copiloto en los documentos de la empresa. Un agente es tan peligroso como sus permisos y no como su modelo. Tienes el inventario de herramientas, las cuentas de servicio, el resultado de un barrido de secretos, los sitios que el copiloto lee y los servidores de herramientas conectados. Nadie te dice dónde mirar y no hay pistas.

0 de 0 · 0%

Objetivo de la sala

Martes 3 de noviembre de 2026. Con el inventario hecho, toca ver lo que cada aplicación puede hacer de verdad: con qué cuentas, con qué claves, con qué herramientas y hasta dónde llega el copiloto en los documentos de la empresa. Un agente es tan peligroso como sus permisos y no como su modelo. Tienes el inventario de herramientas, las cuentas de servicio, el resultado de un barrido de secretos, los sitios que el copiloto lee y los servidores de herramientas conectados. Nadie te dice dónde mirar y no hay pistas.

Examen final · Credencial Especialista en seguridad de IA

Se abre cuando completes lo anterior. Te falta:

  • Cómo funciona un modelo (y por qué eso es el problema)
  • Inyección de instrucciones
  • Fuga de datos
  • Herramientas conectadas — el permiso que le das al modelo
  • Recuperación de documentos como vía de entrada
  • Cadena de suministro de modelos y pesos
  • Defensa por arquitectura
  • Evaluar y vigilar (y el caso final)
  • NIST AI RMF e ISO/IEC 42001: gobierno y riesgo de IA
  • Agentes, herramientas y permisos (incluido MCP)
  • Red teaming de IA: leer los informes de las herramientas
  • Examen intermedio: el asistente de una empresa nueva
  • Privacidad y datos en modelos
  • Datos de entrenamiento y envenenamiento: la defensa
  • RAG seguro a fondo
  • Guardrails, filtros y moderación: qué detienen y qué no
  • Evaluación y métricas de seguridad de IA
  • Monitoreo, registro y respuesta a incidentes de IA
  • Identidad, secretos y costos en aplicaciones de IA
  • Copilotos y datos de la empresa
  • Normativa y cumplimiento de IA
  • Simulacro 1: el asistente de la empresa
  • Simulacro 2: un incidente con un agente
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad