CURSO EC-COUNCIL EC-Council

Certified Offensive AI Security Professional Emula. Vulnera. Defiende.

Aprende a evaluar, atacar y proteger sistemas de IA frente a amenazas: prompt injection, model extraction, seguridad en agentes, RAG, supply chain y respuesta a incidentes.
Complemento a la Ley de Protección de Datos y Ley Marco Ciberseguridad en Chile.

10 días
40 h de formación
10
Módulos
50+
labs
Voucher
examen
Incluído
CONTEXTO EC-Council

Sé parte del primer curso COASP del mundo

Los equipos de seguridad necesitan capacidades para pensar como atacantes dentro de sistemas de IA y validar riesgos antes de llevarlos a producción.

87%

de organizaciones reportaron ataques potenciados por IA durante el último año.

78%

de CISOs afirma que las amenazas basadas en IA impactan significativamente a sus organizaciones.

35%

de líderes siente que preparó efectivamente a sus equipos para roles vinculados a IA.

41%

de líderes de ciberseguridad identifica IA como la necesidad de skills más urgente.


Prompt injection y manipulación de contexto

Fugas de datos, salidas inseguras y abuso de aplicaciones LLM.

Riesgo en agentes, plugins y pipelines

Nuevas superficies en integraciones, RAG, memoria persistente y supply chain.

Brecha de skills en equipos cyber

Las herramientas tradicionales no cubren explotación adversarial, evaluación y hardening de IA.

Necesidad de validación estructurada

Gobierno, compliance y C-suite exigen evidencias antes de desplegar IA en producción.

DIFERENCIALES EC-Council

Por qué elegir C|OASP

Un programa diseñado para desarrollar criterio ofensivo y defensivo en seguridad de IA, con laboratorios, marcos reconocidos y escenarios empresariales.

01

150+ laboratorios prácticos

Ataque y defensa sobre LLMs y despliegues empresariales en entornos controlados.

02

Ruta alineada a DCWF

Mapeo a capacidades de ciberseguridad para progresión profesional reconocible.

03

Cobertura OWASP LLM Top 10

Incluye prompt injection, insecure output handling y training data poisoning.

04

Simulaciones enterprise

Escenarios realistas con RAG, agentes de IA y arquitecturas multi-modelo.

05

Red Team + Blue Team

Aprende a explotar sistemas de IA y a diseñar controles para protegerlos.

06

Examen de certificación incluido

Voucher oficial EC-Council incluido con la inscripción.

07

Comunidad AI Security

Acceso a una red global de profesionales, investigadores y practicantes.

RESULTADOS EC-Council

Lo que el participante podrá hacer

La promesa no es aprender solo teoría de IA: es entrenar capacidades para probar, romper, endurecer y responder frente a ataques adversariales sobre IA.

Simular kill chains adversariales

Reconocimiento, mapeo de superficie, explotación, exfiltración y manipulación de outputs.

Ejecutar prompt, adversarial y poisoning attacks

Identificar vulnerabilidades en entrenamiento e inferencia sobre LLMs, ML y agentes.

Endurecer arquitecturas de IA

Asegurar prompts, context windows, tools, RAG pipelines y memoria de agentes.

Evaluar supply chain de IA

Riesgos en modelos preentrenados, datasets, dependencias e integraciones de terceros.

Aplicar frameworks de evaluación

MITRE ATLAS, OWASP LLM/ML Top 10, NIST AI RMF y DoD T&E.

Integrar controles defensivos

Filtrado I/O, sandboxing, rate limiting, detección de anomalías y monitoreo de drift.

Crear detecciones SOC-ready

Reglas SIEM, playbooks de respuesta y procedimientos forenses específicos para IA.

Generar evidencia de assurance

Artefactos de compliance asociados a NIST AI RMF, ISO 42001 y requisitos regulatorios emergentes.

TEMARIO EC-Council

Ruta de aprendizaje: de la metodología
a la respuesta a incidentes

01

Offensive AI & AI System Hacking Methodology

02

AI Reconnaissance & Attack Surface Mapping

03

AI Vulnerability Scanning & Fuzzing

04

Prompt Injection & LLM Application Attacks

05

Adversarial ML & Model Privacy Attacks

06

Data & Training Pipeline Attacks

07

Agentic AI & Model-to-Model Attacks

08

AI Infrastructure & Supply Chain Attacks

09

AI Security Testing, Evaluation & Hardening

10

AI Incident Response & Forensics

Técnicas cubiertas: reconocimiento, prompt injection, jailbreaking, output exploitation, model extraction, data poisoning, agent attacks, defensive tools, SIEM/SOAR e integración con marcos NIST AI RMF, ISO 42001 y EU AI Act.
PERFIL EC-Council

Para profesionales cyber que quieren dominar
seguridad ofensiva y defensiva en IA

Orientado a roles que ya enfrentan LLMs, agentes, aplicaciones con IA, SOCs, respuesta a incidentes y exigencias de gobierno sobre sistemas inteligentes.

Offensive Security

  • Penetration Tester / Ethical Hacker
  • Red Team Operator / Red Team Lead
  • Offensive Security Engineer
  • Purple Team Specialist

Defensive Security

  • SOC Analyst Tier 2/3
  • Blue Team Engineer
  • Incident Responder / DFIR
  • SOC Lead

Threat Intelligence

  • Malware Analyst
  • CTI Analyst · AI Focus
  • Threat Hunter
  • Fraud / Abuse Detection

AI / ML Engineering

  • ML Engineer
  • GenAI Engineer (RAG/Agents)
  • AI/LLM Application Developer
  • MLOps / AI Platform Engineer

Security Engineering

  • DevSecOps
  • Application Security Engineer
  • Product Security Engineer
  • AI Product Security

AI Security Architecture

  • Secure AI Engineer
  • AI Security Architect
  • LLM Systems Engineer
  • AI Risk Advisor
Industrias de alto impacto: banca y finanzas, salud, gobierno, defensa, infraestructura crítica, plataformas cloud/IA, energía, automotriz y sectores regulados.
INSCRIPCIÓN EC-Council

Solicita tu inscripción
al curso C|OASP

Completa el formulario para recibir información comercial, modalidad disponible y próximos pasos con el equipo de iSecurity.

Información del programa

PrecioConsultar valor particular o empresa
Duración10 días / 40 horas / 27 de julio – 07 de agosto.
ModalidadesCurso online – examen presencial (costo adicional por examen remoto)
CursoCertified Offensive AI Security Professional (C|OASP)
Examen70 preguntas
Duración examen6 horas
Aprobación70% a 80%
CuposCupos limitados, reserva ya.

Empresa *

Nombre

Apellidos *

Móvil


Linkedin


País *