• Español Español Español es
  • English English Inglés en
  • Français Français Francés fr
  • Carrito de Compra Carrito de Compra
    0Carrito de Compra
SIXE
  • Servicios
    • Soporte técnico
      • IBM Power (AIX, Linux, IBM i)
      • Ubuntu con SIXE UP
      • Kubernetes
      • OpenStack
      • Red Hat (RHEL)
      • SUSE
      • SAP
      • Ceph
      • IBM Storage
      • Bases de datos
        • DB2 (Power y x86)
        • Informix
        • MariaDB / PostgreSQL
    • Migraciones
      • A Linux
      • VMWare a Proxmox VE
      • VMWare a OpenShift
      • A Ubuntu desde Red Hat / SUSE
      • A OpenStack desde VMWare e Hyper-V
      • A AIX desde Red Hat o z/OS
    • Estrategia y consultoría
      • Radar Tecnológico
      • Tecnología sostenible
      • Ceph para IA y HPC
      • DRP
      • vCTO
  • Infraestructura
    • Servidores
      • IBM LinuxOne 5
      • IBM Power11
      • Supermicro
      • Dell
      • Lenovo
    • Almacenamiento
      • Ceph
      • IBM Storage FlashSystems
      • IBM Storage Scale (GPFS)
      • IBM Storage Fusion
      • Backup
        • IBM Storage Defender
        • Bacula
        • Trilio
    • Cargas de trabajo
      • Contenedores
      • Máquinas virtuales
      • Nube privada
      • Bases de datos
      • Software IBM
      • Observabilidad y AIOps
  • Ciberseguridad
    • Seguridad IT
      • SIEM & SOAR
        • Wazuh
        • IBM QRadar
      • IRM & DLP
        • Sealpath IRM
      • IBM Power
        • ZeroTrust
    • Seguridad OT
      • Claroty
      • Tenable OT
      • Ciberseguridad industrial
  • IA ✨
    • Formación
    • Agentes de IA seguros para empresas
    • Inferencia de IA On-Premise
    • Automatizaciones
    • Docling
    • Ceph para IA y HPC
    • WatsonX
  • Formación
    • Linux | AIX | IBM i
      • Linux
      • AIX
      • IBM i (RPG, Cobol, ILE, DB2)
      • PowerVM
      • PowerHA Systems Mirror
    • Iaas & PaaS ☁️
      • OpenShift
      • Contenedores Docker + K8s
      • Virtualización oVirt y KVM
      • Virtualización VMWare ESXi & vSphere
      • Red Hat Ansible
      • Foreman / Satellite
    • Infra & Data
      • OpenStack
        • Despliegue y administración
        • Operaciones avanzadas
        • Producción y migración a VMware
      • CEPH
        • Despliegue y administración
        • Administración avanzada
        • Experto (Production Engineering)
      • HPC
      • Informix
      • IBM Storage
      • DB2
      • IBM Instana + Turbonomic
    • IBM Security
      • IBM QRadar
      • Analista de ciberseguridad
      • Guardium
    • Formación oficial
      • Catálogo de cursos de IBM
      • Catálogo de cursos de Canonical
      • Formación oficial a medida
  • Acerca de
  • Contactar
  • Menú Menú
Canonical business partner

Buscar

×

Explora por área de formación

IBM
🖥️ Mainframe y z/OS
z/OS 47CICS 9RPG 2DB2 40
📊 Datos y analítica
Planning Analytics 4Infosphere 30BigInsights 7Datacap 12
🤖 IA y automatización
Watson 6IBM AI 14IBM IA 28
☁️ Cloud e Infraestructura
Cloud Management 4SmartCloud 5AIX 11IBM i 14IBM Storage 6Linux 15
🔐 Seguridad 5
📁 Gestión de contenido
FileNet 12Content Navigator 7Case Manager 9Case Foundation 12Enterprise Records 8
⚙️ Desarrollo y middleware
Integration Bus 3API Connect 4Rational 13DataPower 6Operational Decision Manager 8IBM Decision Server 4
💼 Negocio y procesos
Business Process Manager 29Sterling 17Curam 13TRIRIGA 5Operations Analytics 3Algo One 16
Canonical / Ubuntu
🛠️ Administración de sistemas 4🔄 Automatización 2🛡️ Ciberseguridad 2☁️ Cloud 2📦 Contenedores 1🤖 IA 2💻 Virtualización 1
HashiCorp
🏗️ Terraform 3🔒 Vault 1
IA y Automatización
⚡ N8N 2⚡ Zapier 2

Curso de seguridad de IA: OWASP LLM y red teaming

2.240,00€

Curso de seguridad de IA de 2 días: OWASP Top 10 para LLM, inyección de instrucciones, agentes y RAG, correcciones y alertas en tu SIEM. Online o presencial.

Categoría: IA
  • Descripción

Descripción

Curso de seguridad para aplicaciones con LLM, agentes y RAG, basado en el OWASP Top 10 para LLM. Los ataques se prueban en un laboratorio aislado, se corrigen y cada hallazgo acaba como prueba de regresión y como alerta en vuestro SIEM, para que el equipo de seguridad lo vea también en producción.

Datos del curso

Código SIXE: SXIA07Categoría: Inteligencia Artificial / Seguridad
Modalidad: Online y presencialDuración: 2 días

Para quién es

Equipos de seguridad, desarrollo seguro, QA y arquitectura que tienen, o van a tener, un chatbot, un asistente con RAG o un agente con acceso a herramientas.

Requisitos

Seguridad de aplicaciones web y APIs. Ayuda haber trabajado con algún asistente RAG o agente; la aplicación de prácticas la ponemos nosotros.

Qué vas a aprender

  • Modelar amenazas: qué datos son de confianza, qué herramientas puede usar el agente y dónde están los secretos.
  • Inyección de instrucciones: directa y escondida en documentos o páginas web, y por qué un filtro de palabras no basta.
  • Fugas y exceso de permisos: acceso a documentos de otro usuario, salidas sin validar y agentes con más autonomía de la necesaria.
  • Corregir y volver a probar: validación, autorización en el servicio y mínimos privilegios, sin romper los casos legítimos.
  • Detectarlo en producción: qué registrar del asistente y cómo convertirlo en alertas en QRadar, Wazuh u otro SIEM.

Se trabaja sobre una aplicación vulnerable a propósito, con datos y secretos ficticios, y termina con diez pruebas reproducibles y dos correcciones verificadas.

Qué te llevas

  • El modelo de amenazas de la aplicación.
  • Diez pruebas defensivas reproducibles.
  • Un informe de hallazgos con sus correcciones y reglas de detección.

Si lo que buscáis es diseñar los agentes seguros desde el principio, mira nuestro servicio de integración de agentes de IA seguros. Para el lado del SOC tenemos el curso de analista de ciberseguridad con IBM QRadar.

Preguntas frecuentes

¿Cuánto dura el curso?

2 días.

¿Es online o presencial?

Las dos cosas: en vuestras oficinas o en remoto, con instructor en directo.

¿Qué necesito saber antes?

Seguridad de aplicaciones web y APIs. Ayuda haber trabajado con algún asistente RAG o agente; la aplicación de prácticas la ponemos nosotros.

¿Se atacan sistemas reales?

No. Todas las pruebas se hacen sobre la aplicación del laboratorio, con un alcance escrito y datos ficticios.

¿Superar las pruebas demuestra que la aplicación es segura?

Demuestra el resultado de los casos probados en esas condiciones. Se documentan también las amenazas que quedan fuera.

¿Se puede adaptar a mi equipo?

Sí. Ajustamos ejemplos y prácticas a las herramientas y procesos del equipo, y podemos combinarlo con otros cursos de IA.

Productos relacionados

  • logo de zapier sobre sixe

    Curso de Zapier profesional nivel principiante : Automatización Empresarial | SIXE

    1.225,00€
    Add to cart Add to cart Nº de alumnos Mostrar detalles Mostrar detalles Mostrar detalles
  • Curso de deep learning con PyTorch y TensorFlow

    3.075,00€
    Add to cart Add to cart Nº de alumnos Mostrar detalles Mostrar detalles Mostrar detalles
  • Curso de Copilot y ChatGPT para empresas

    2.240,00€
    Add to cart Add to cart Nº de alumnos Mostrar detalles Mostrar detalles Mostrar detalles
  • Curso de LLM en local e infraestructura GPU

    3.075,00€
    Add to cart Add to cart Nº de alumnos Mostrar detalles Mostrar detalles Mostrar detalles

Blog!

  • Escasez de RAM: por qué suben los servidores y hasta cuándo
  • IBM Z y Arm: qué resuelve un procesador dual-ISA
  • Qué es una matriz de trazabilidad de requisitos
  • LLM en local: por qué las empresas montan sus propios servidores de IA
  • IBM Storage Scale para IA: 56x TTFT en inferencia LLM

Servicios

Soporte urgente 24/7
Hardware y sistemas
Migraciones
IA y HPC on-premise
Formación
Ciberseguridad

Recursos
Novedades
Whitepapers
Conviértete en partner de SIXE
Solicita una demo

Partners

  • Canonical
  • Docker
  • HCL
  • IBM
  • Kaspersky
  • Lenovo
  • Red Hat
  • Sealpath
  • SUSE
  • Tenable

Nuestra mision

SIXE garantiza que tus infraestructuras basadas en tecnologías IBM®, Red Hat®, Canonical® y SUSE® permanezcan estables, seguras y optimizadas durante todo el tiempo que las necesites.

En SIXE, nos comprometemos con la sostenibilidad. Por eso te ayudamos a diseñar, implementar y mantener soluciones tecnológicas duraderas y eficientes.

 

SIXE compromiso medioambiental green energy

+34 91 198 02 43 (UE) | +1 628 900 3024 (EE.UU.) | WhatsApp | Lun–Vie 8:30–16:30 (GMT+1)
© 2026 - SIXE | Formación, consultoría, servicios profesionales y proyectos llave en mano | IBM, Lenovo, Canonical, Red Hat, HCL, Sealpath & SUSE Authorized Business Partner. Empresa inscrita en el catálogo de empresas de ciberseguridad de INCIBE.
Desde Madrid y Barcelona para todo el mundo | Conócenos | Conviértete en Partner | Contactar
  • Link to LinkedIn Link to LinkedIn Link to LinkedIn
  • Link to X Link to X Link to X
  • Link to Facebook Link to Facebook Link to Facebook
  • Link to Youtube Link to Youtube Link to Youtube
  • Link to Mail Link to Mail Link to Mail
  • Política de cookies (UE)
  • Aviso legal
  • Política de privacidad
Link to: Curso de big data y Apache Spark para IA Link to: Curso de big data y Apache Spark para IA Curso de big data y Apache Spark para IA
Desplazarse hacia arriba Desplazarse hacia arriba Desplazarse hacia arriba
SIXE
SIXE
Gestionar el consentimiento de las cookies

En SIXE, priorizamos tu comodidad y seguridad. Estas tecnologías nos ayudan a optimizar nuestros servicios, personalizar contenidos y ofrecerte soluciones adaptadas a lo que realmente necesitas. Tu privacidad es importante: siempre estarás al mando de lo que compartes con nosotros.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}