La mayoría de los incidentes industriales empiezan en una persona: un correo, un USB, un acceso prestado. Formamos a todos los que tocan la planta —de la dirección al turno de noche—, cada uno en su idioma y con ejemplos reales.
Sesión de concienciación en planta · una acería
El enfoque
Ti School es nuestro programa de formación. No es una charla genérica de ciberseguridad reciclada para la industria: los ejemplos salen de los ejercicios de hacking ético que hacemos en plantas reales, y las prácticas se ejecutan sobre equipos de control de verdad en el laboratorio Ti Lab.
Y se dirige a cada perfil por separado. Un directivo no necesita lo mismo que un automatista, ni un administrador de IT lo mismo que el operario que está delante del SCADA. Por eso el catálogo empieza por definir a quién se forma.
A quién formamos
Seis audiencias, seis lenguajes
La misma amenaza se explica distinto según quién escuche. Segmentamos en seis grupos y adaptamos el contenido, la duración y la profundidad técnica a cada uno.
Audiencias formativas
Grupo
Quién es · qué necesita
Grupo 1
Dirección Responsabilidad legal (NIS2), decisiones de recursos y cultura de seguridad desde arriba.
Grupo 2
Personal de negocio Todo el que maneja información y correo, aunque no toque un sistema de control.
Grupo 3
Personal de IT Administradores y técnicos que ahora heredan también sistemas industriales.
Grupo 4
Responsables de ciberseguridad IT/OT Quien tiene que diseñar, exigir y auditar la seguridad de las dos redes.
Grupo 5
Responsables de OT, mantenimiento e ingeniería Los que deciden sobre la planta y sus proyectos de automatización.
Grupo 6
Operaciones y mantenimiento OT Quien está delante del proceso cada turno: la primera línea real.
Catálogo · sesiones
Sesiones de concienciación y formación
Sesiones impartidas por un instructor, sin práctica por parte del alumno. Se dan en la planta o por videoconferencia, en grupos de 10 a 45 personas según el curso.
Grupos 1–6 · 45–55 min · nivel básico
Concienciación de usuarios
Sesión eminentemente práctica, con ejemplos de la vida real sacados de nuestros propios ejercicios de hacking ético: contraseñas expuestas, correos trampa, USB maliciosos (Rubber Ducky, BadUSB) y riesgos del wifi y el móvil. Se ve, no se cuenta.
Grupos 2–6 · 120 min · nivel básico
Simulación ICS Cybersecurity Kill Chain
El instructor reproduce en directo, sobre una planta simulada, cómo un atacante entra por IT —un USB, un correo, una aplicación vulnerable— y llega hasta OT para modificar un proceso productivo. Los pasos del atacante, vistos por dentro.
Grupo 1 · 45–55 min · nivel básico
Seguridad para dirección
La Directiva NIS2 y su impacto, los deberes y la responsabilidad personal del directivo, la asignación de recursos y casos reales de incidentes de ciberseguridad OT y sus consecuencias.
Grupos 2–6 · 120–150 min · nivel básico
Seguridad en el uso de recursos IT
Lo que todo usuario necesita para su día a día: panorama de amenazas, contraseñas, ingeniería social, importancia de los parches, navegación, correo, wifi y BYOD, y uso de la VPN corporativa.
Grupos 4–6 · 120–150 min · nivel medio
Seguridad en el uso de recursos OT
El riesgo específico de la planta: tendencias y perfiles de atacante, la anatomía de un ataque ICS (con demostración sobre un protocolo industrial), la defensa en profundidad y sus mecanismos, y las buenas y malas prácticas de operación.
Catálogo · cursos técnicos
Cursos con laboratorio (hands-on)
Aquí el alumno sí practica. En grupos reducidos de 3 a 6 personas, sobre un entorno de laboratorio con máquinas virtuales, autómatas programables y una maqueta de sistema de control real a la que se accede por VPN.
Introducción al hacking de sistemas de control (ICS)
Grupos 3–4 · 16–24 h · nivel alto · 3–6 personas
De cero a interferir un proceso. Se empieza por entender qué es un ICS (DCS, SCADA, PLC, RTU) y sus protocolos, y se avanza por prácticas reales: programación básica de un PLC Siemens S7-1200, búsqueda de dispositivos con Shodan, análisis de Modbus con Wireshark, inyección de comandos, arranque/parada de CPU y pivote entre redes IT y OT. Termina en un reto: alterar la operación de la maqueta provista.
Ciberseguridad aplicada a redes industriales
Grupos 3–5 · 24 h · nivel alto · 3–6 personas
Redes de control por dentro: topologías, protocolos, switches gestionables, VLAN, convergencia IT/OT, wireless industrial y monitorización. Se relaciona la norma ISA/IEC 62443 con la realidad de planta mediante un diagnóstico, y se aplican las contramedidas clave en un laboratorio con casos prácticos de seguridad ofensiva y defensiva.
La maqueta de control industrial portátil que se ataca en los cursos
A distancia y de forma continua
Plataforma online de concienciación
Para llegar a toda la plantilla y sostener el hábito en el tiempo, más allá de la sesión puntual. Formación en línea con módulos interactivos (aprendizaje basado en juego) y campañas programadas, en español, inglés y portugués.
Campañas que no se olvidan a la semana
Módulos de formación y newsletters periódicas.
Momentos educativos: píldoras cortas sobre un riesgo concreto.
Campañas de phishing y de ransomware simulados, con señuelos creíbles.
Exámenes y encuestas para medir de verdad.
Y que dejan evidencia
Evalúan el comportamiento real de cada usuario, no lo que dice saber.
Identifican a las personas de más riesgo para reforzar donde hace falta.
Permiten comparar la inversión con los resultados a lo largo del año.
Acreditan la formación ante una auditoría (NIS2, ISO 27001).
Cómo se imparte
Los cursos se dan en las instalaciones del cliente —basta un aula con proyector y conexión a internet para el instructor— o en remoto por videoconferencia. Los técnicos se pueden seguir también en línea, con acceso al laboratorio por VPN.
La parte práctica se apoya en el laboratorio Ti Lab: máquinas virtuales, autómatas y una maqueta de sistema de control real donde ensayar el ataque y la defensa sin tocar ninguna planta en producción.
El programa se dimensiona a su organización: desde una sesión suelta hasta un plan anual que combine aulas, cursos técnicos y la plataforma de concienciación. Pídanos el programa que necesita.
El HMI de la maqueta: el proceso que los alumnos aprenden a atacar y a proteger