Ciberseguridad Industrial (OT): del ataque real a la defensa práctica
La digitalización industrial y la convergencia IT/OT han transformado profundamente la forma en la que operan las plantas industriales, pero también han ampliado de forma significativa su superficie de ataque. Incidentes reales en entornos OT han demostrado que los ciberataques pueden provocar paradas de producción, daños materiales y reputacionales e incluso riesgos para la seguridad de las personas. Esta jornada nace con el objetivo de acercar la ciberseguridad industrial a la realidad de planta, mostrando cómo se materializan los ataques y qué medidas prácticas pueden aplicarse para intentar reducir el riesgo.
Las plantas industriales ya no están aisladas. Cada conexión remota, cada sensor conectado y cada actualización de software es una puerta que alguien puede abrir. Los ataques a entornos OT han dejado de ser hipotéticos: ya han parado líneas de producción, manipulado procesos físicos y puesto en riesgo la seguridad de las personas. En esta jornada recorreremos la anatomía de un ciberataque industrial paso a paso, desde el reconocimiento inicial hasta el impacto en planta, analizaremos incidentes reales y trabajaremos las medidas de defensa que se pueden aplicar de forma inmediata. Con demo realista de un ataque APT sobre protocolo OPC-UA en entorno de laboratorio.
Dirigido a
Responsables de infraestructura, Jefes/as de mantenimiento y responsables de planta, responsables de ciberseguridad y equipos IT/OT, Ingenieros/as industriales, de control y de sistemas interesados/as en la seguridad de entornos OT.
Programa
Bloque 1 -- Apertura y contexto
- • Introducción: Por qué la ciberseguridad OT es diferente
- • Timeline de incidentes: la amenaza es real
Bloque 2 -- ICS Kill Chain: el ataque paso a paso
- • MITRE ATT&CK for ICS: nuestro mapa de navegación
- • Fase 1: Reconocimiento y acceso inicial
- • Fase 2: Movimiento lateral y escalada
- • Fase 3: Acción sobre el objetivo
Café y networking
Demo real -- Laboratorio "APT OPC-UA”
- • Video demostración real de ataque a laboratorio
Bloque 3 -- Defensa proactiva y cierre
- • Más allá de la kill chain: amenazas transversales.
- • Construyendo una postura de defensa
- • Cierre y recursos

