GuíaAvanzado
Guía a Fondo de Seguridad
Asegura tus sistemas AI en producción con el framework estándar de industria OWASP LLM Top 10. Domina la defensa contra prompt injection (directa e indirecta), secrets management enterprise-grade más allá de .env (HashiCorp Vault, cloud KMS, rotación), sanitización de inputs/outputs, protección de PII, y security testing específico para AI. Diseñada para AI Engineers con sistemas desplegados que necesitan endurecerlos contra amenazas nativas de AI. 8 módulos, casos reales de brechas, y un sistema AI completamente asegurado como proyecto final.
- 64
- lecciones
- 8
- módulos
- Inglés · Español
- disponible en
- Sí
- certificado
- Gratis
- acceso
Resultados
Lo que vas a poder hacer
- Aplicar el framework OWASP LLM Top 10 2025 a tu arquitectura AI y priorizar mitigaciones
- Defender contra prompt injection directa e indirecta (incluyendo RAG y document poisoning)
- Implementar secrets management enterprise-grade con HashiCorp Vault o cloud KMS (AWS, GCP, Azure)
- Configurar rotación de API keys, audit trails y acceso de least-privilege para credenciales LLM
- Sanitizar y validar inputs/outputs de AI para prevenir improper output handling (LLM05)
- Detectar y redactar PII en inputs y outputs de LLMs para prevenir disclosure de información sensible
- Realizar penetration testing específico para AI con prompts adversariales y tests automatizados de seguridad
- Integrar todas las capas de defensa en un sistema AI completamente asegurado con deployment checklist de seguridad
Antes de empezar
Qué necesitas traer
Es para ti si...
- AI Engineers con sistemas desplegados en producción (chatbots, RAG, agents) que necesitan endurecerlos contra amenazas nativas de AI
- Desarrolladores responsables de compliance y seguridad en aplicaciones AI que procesan datos sensibles
- Tech leads preparando equipos para aplicar OWASP LLM Top 10 e implementar procesos de seguridad AI
- Ingenieros conscientes de seguridad que quieren diferenciarse con expertise en seguridad AI
- Equipos transicionando prototipos AI a producción con requisitos de seguridad enterprise
Requisitos y materiales
- Guía Production Best Practices (#13) completada: guardrails básicos, testing, structured logging
- Python intermedio-avanzado (OOP, type hints, Pydantic)
- Sistemas AI desplegados en producción (REST APIs, RAG, agents)
- Familiaridad con FastAPI o similar
- Noción básica de threat modeling y conceptos de seguridad
Contenido
El temario, módulo por módulo
Abre cualquiera para ver sus lecciones.
- 1. Introducción: OWASP LLM Top 10 Deep Dive
- 2. LLM01: Prompt Injection
- 3. LLM02: Sensitive Information Disclosure
- 4. LLM03 y LLM04: Supply Chain y Data Poisoning
- 5. LLM05 y LLM06: Improper Output Handling y Excessive Agency
- 6. LLM07 y LLM08: System Prompt Leakage y Vector/Embedding Weaknesses
- 7. LLM09 y LLM10: Misinformation y Unbounded Consumption
- 8. Proyecto: OWASP Mapping Audit
- 1. Introducción: Prompt Injection — Attacks & Defenses
- 2. Direct Prompt Injection
- 3. Indirect Prompt Injection
- 4. Defense Layer 1: Input Validation y Sanitization
- 5. Defense Layer 2: Output Filtering y Validation
- 6. Defense Layer 3: Instruction Hierarchy y System Prompt Hardening
- 7. Defense Layers 4-5: Sandboxing, Isolation y Monitoring
- 8. Proyecto: Injection Defense Pipeline
- 1. Introducción: Data Privacy & PII Protection
- 2. LLM02 en Detalle: Sensitive Information Disclosure
- 3. PII Detection: Patrones, Regex y Presidio
- 4. PII Redaction: Antes y Después del LLM
- 5. Data Minimization
- 6. Retention Policies y Encryption
- 7. Compliance Basics: GDPR, CCPA y AI
- 8. Proyecto: PII Protection Layer
- 1. Introducción: Proyecto Integrador — Secured AI System
- 2. Integration Architecture: El Flujo Completo de un Request Seguro
- 3. Cerrando los Gaps del Security Audit
- 4. Deployment Checklist de Seguridad
- 5. Incident Response Runbook
- 6. Documentación de Decisiones de Seguridad
- 7. Testing del Sistema Completo
- 8. Proyecto: Secured AI System
Dónde encaja
Esta guía es parte de algo más grande
Se estudia dentro de estos programas, con acompañamiento y fechas.
Dudas frecuentes
Lo que suele preguntarse
Sin límite. Es una guía gratuita: entras cuando quieras, las veces que quieras.
No. Los módulos están ordenados de menos a más, pero puedes saltar al que necesites. Tu progreso se guarda por lección.
Lo que haga falta está en «Qué necesitas traer», arriba. Si no aparece nada ahí, puedes empezar desde cero.
En el grupo de WhatsApp del Club, y cada quince días hay un live con un instructor donde se resuelven dudas en vivo.
Sí. Al terminar todas las lecciones se emite automáticamente, con un código verificable que puedes compartir en LinkedIn.
No. Esta guía es autoguiada y sin fechas. El bootcamp es en vivo, por cohorte, con entregas que alguien revisa.
Empieza cuando quieras
Lo que dicen los estudiantes
Estas reseñas son de estudiantes inscritos que completaron al menos el 50% del curso. Moderamos las reseñas solo por motivos de contenido (spam, lenguaje ofensivo, datos personales), nunca por ser críticas o negativas.
Aún no hay reseñas aprobadas.
¡Sé el primero en compartir tu experiencia!