Teléfono de incidente 24/7: Incidente 24/7 · +34 902 540 891

Ti School: formación en ciberseguridad industrial

La mayoría de los incidentes industriales empiezan en una persona: un correo, un USB, un acceso prestado. Formamos a todos los que tocan la planta —de la dirección al turno de noche—, cada uno en su idioma y con ejemplos reales.

Sesión de concienciación de Titanium impartida en una acería, con operarios y un instructor
Sesión de concienciación en planta · una acería

El enfoque

Ti School es nuestro programa de formación. No es una charla genérica de ciberseguridad reciclada para la industria: los ejemplos salen de los ejercicios de hacking ético que hacemos en plantas reales, y las prácticas se ejecutan sobre equipos de control de verdad en el laboratorio Ti Lab.

Y se dirige a cada perfil por separado. Un directivo no necesita lo mismo que un automatista, ni un administrador de IT lo mismo que el operario que está delante del SCADA. Por eso el catálogo empieza por definir a quién se forma.

A quién formamos

Seis audiencias, seis lenguajes

La misma amenaza se explica distinto según quién escuche. Segmentamos en seis grupos y adaptamos el contenido, la duración y la profundidad técnica a cada uno.

Audiencias formativas
GrupoQuién es · qué necesita
Grupo 1Dirección
Responsabilidad legal (NIS2), decisiones de recursos y cultura de seguridad desde arriba.
Grupo 2Personal de negocio
Todo el que maneja información y correo, aunque no toque un sistema de control.
Grupo 3Personal de IT
Administradores y técnicos que ahora heredan también sistemas industriales.
Grupo 4Responsables de ciberseguridad IT/OT
Quien tiene que diseñar, exigir y auditar la seguridad de las dos redes.
Grupo 5Responsables de OT, mantenimiento e ingeniería
Los que deciden sobre la planta y sus proyectos de automatización.
Grupo 6Operaciones y mantenimiento OT
Quien está delante del proceso cada turno: la primera línea real.
Catálogo · sesiones

Sesiones de concienciación y formación

Sesiones impartidas por un instructor, sin práctica por parte del alumno. Se dan en la planta o por videoconferencia, en grupos de 10 a 45 personas según el curso.

Grupos 1–6 · 45–55 min · nivel básico

Concienciación de usuarios

Sesión eminentemente práctica, con ejemplos de la vida real sacados de nuestros propios ejercicios de hacking ético: contraseñas expuestas, correos trampa, USB maliciosos (Rubber Ducky, BadUSB) y riesgos del wifi y el móvil. Se ve, no se cuenta.

Grupos 2–6 · 120 min · nivel básico

Simulación ICS Cybersecurity Kill Chain

El instructor reproduce en directo, sobre una planta simulada, cómo un atacante entra por IT —un USB, un correo, una aplicación vulnerable— y llega hasta OT para modificar un proceso productivo. Los pasos del atacante, vistos por dentro.

Grupo 1 · 45–55 min · nivel básico

Seguridad para dirección

La Directiva NIS2 y su impacto, los deberes y la responsabilidad personal del directivo, la asignación de recursos y casos reales de incidentes de ciberseguridad OT y sus consecuencias.

Grupos 2–6 · 120–150 min · nivel básico

Seguridad en el uso de recursos IT

Lo que todo usuario necesita para su día a día: panorama de amenazas, contraseñas, ingeniería social, importancia de los parches, navegación, correo, wifi y BYOD, y uso de la VPN corporativa.

Grupos 4–6 · 120–150 min · nivel medio

Seguridad en el uso de recursos OT

El riesgo específico de la planta: tendencias y perfiles de atacante, la anatomía de un ataque ICS (con demostración sobre un protocolo industrial), la defensa en profundidad y sus mecanismos, y las buenas y malas prácticas de operación.

Catálogo · cursos técnicos

Cursos con laboratorio (hands-on)

Aquí el alumno sí practica. En grupos reducidos de 3 a 6 personas, sobre un entorno de laboratorio con máquinas virtuales, autómatas programables y una maqueta de sistema de control real a la que se accede por VPN.

Introducción al hacking de sistemas de control (ICS)

Grupos 3–4 · 16–24 h · nivel alto · 3–6 personas

De cero a interferir un proceso. Se empieza por entender qué es un ICS (DCS, SCADA, PLC, RTU) y sus protocolos, y se avanza por prácticas reales: programación básica de un PLC Siemens S7-1200, búsqueda de dispositivos con Shodan, análisis de Modbus con Wireshark, inyección de comandos, arranque/parada de CPU y pivote entre redes IT y OT. Termina en un reto: alterar la operación de la maqueta provista.

Ciberseguridad aplicada a redes industriales

Grupos 3–5 · 24 h · nivel alto · 3–6 personas

Redes de control por dentro: topologías, protocolos, switches gestionables, VLAN, convergencia IT/OT, wireless industrial y monitorización. Se relaciona la norma ISA/IEC 62443 con la realidad de planta mediante un diagnóstico, y se aplican las contramedidas clave en un laboratorio con casos prácticos de seguridad ofensiva y defensiva.

Maleta-laboratorio de Titanium con un PLC Siemens, HMI, cortafuegos industrial y servidor, usada en los cursos prácticos
La maqueta de control industrial portátil que se ataca en los cursos
A distancia y de forma continua

Plataforma online de concienciación

Para llegar a toda la plantilla y sostener el hábito en el tiempo, más allá de la sesión puntual. Formación en línea con módulos interactivos (aprendizaje basado en juego) y campañas programadas, en español, inglés y portugués.

Campañas que no se olvidan a la semana

  • Módulos de formación y newsletters periódicas.
  • Momentos educativos: píldoras cortas sobre un riesgo concreto.
  • Campañas de phishing y de ransomware simulados, con señuelos creíbles.
  • Exámenes y encuestas para medir de verdad.

Y que dejan evidencia

  • Evalúan el comportamiento real de cada usuario, no lo que dice saber.
  • Identifican a las personas de más riesgo para reforzar donde hace falta.
  • Permiten comparar la inversión con los resultados a lo largo del año.
  • Acreditan la formación ante una auditoría (NIS2, ISO 27001).

Cómo se imparte

Los cursos se dan en las instalaciones del cliente —basta un aula con proyector y conexión a internet para el instructor— o en remoto por videoconferencia. Los técnicos se pueden seguir también en línea, con acceso al laboratorio por VPN.

La parte práctica se apoya en el laboratorio Ti Lab: máquinas virtuales, autómatas y una maqueta de sistema de control real donde ensayar el ataque y la defensa sin tocar ninguna planta en producción.

El programa se dimensiona a su organización: desde una sesión suelta hasta un plan anual que combine aulas, cursos técnicos y la plataforma de concienciación. Pídanos el programa que necesita.

Pantalla HMI de la maqueta de control industrial de Titanium, con dos depósitos y una unidad de calentamiento
El HMI de la maqueta: el proceso que los alumnos aprenden a atacar y a proteger
Titanium · Información legal
Titanium · Información legal
Titanium · Información legal