Defensa de cadenas de suministro digitales

Conviértete en experto en defensa de la cadena de suministro digital con un Máster de 660 horas.

Duración

660 Horas

Módulos

20 Módulos

Dificultad

Curso

Modalidad

Online

Máster en Defensa de cadenas de suministro digitales
sup@isecd:~/supply-chain
# Defensa de una cadena de suministro digital
$analizar dependencias y proveedores de la cadena
⚠ componente de terceros comprometido detectado
# Fase 1 — Inventario
$generar SBOM + mapear dependencias transitivas
→ cadena de suministro completa visible
# Fase 2 — Integridad
$verificar firma SLSA + Sigstore
→ procedencia del software garantizada
# Fase 3 — Vigilancia
$monitorización continua + ciberinteligencia
✓ cadena defendida y bajo control
✓ cadena defendida: un eslabón comprometido ya no te derribaCADENA PROTEGIDA
Defensa de la cadena de suministro digital
FORMACIÓN PROFESIONAL

Domina la defensa de la cadena de suministro digital

Seis pilares que estructuran una cadena de suministro bien defendida.

El Máster en Defensa de cadenas de suministro digitales es una formación de 660 horas diseñada para proteger a las organizaciones frente a los ataques que llegan a través de sus proveedores y dependencias. Combina los ataques a la cadena y el riesgo de terceros y cuartos, el software supply chain, el SBOM y la firma e integridad del software y la gobernanza, el cumplimiento y la respuesta a incidentes para que diseñes un programa de defensa de la cadena sobre escenarios reales, desde el primer día.

No te formamos en revisar un proveedor por encima, sino en defender toda la cadena: un único eslabón comprometido, como demostró SolarWinds, basta para poner en riesgo a miles de organizaciones a la vez.

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Diseñar un programa de defensa de la cadena de suministro
Experto 95%
Generar y explotar SBOM y verificar la integridad del software
Experto 92%
Evaluar el riesgo de terceros y hacer due diligence
Avanzado 88%
Aplicar el cumplimiento (NIS2, EO 14028) y la gobernanza
Avanzado 86%
Detectar compromisos y responder a incidentes en la cadena
Avanzado 84%
Competencias del Máster en Defensa de cadenas de suministro digitales
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

La defensa de la cadena de suministro aplicada a la protección real

No te formamos en revisar un proveedor por encima, sino en defender toda la cadena: generas SBOM, verificas la integridad del software con SLSA y Sigstore y gestionas el riesgo de terceros sobre escenarios reales.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Máster en Defensa de cadenas de suministro digitales

Protege lo que no controlas directamente

Tu seguridad ya no depende solo de tu código, sino del de tus proveedores. Aprendes a defender la cadena entera, el frente por el que entran los ataques más difíciles de detectar.

Del SBOM a la monitorización continua

Ataques a la cadena, riesgo de terceros, SBOM, firma e integridad, dependencias, cumplimiento, gobernanza y respuesta a incidentes, todo lo que una defensa seria de la cadena exige.

Una especialidad estratégica y muy demandada

Con NIS2 y la Orden Ejecutiva 14028, defender la cadena de suministro es una exigencia regulatoria. Dominarla es una competencia estratégica muy demandada en cualquier organización.

Aprende defendiendo cadenas reales, no solo teorizando

La defensa de la cadena de suministro no se domina leyendo. Por eso cada módulo combina contenido técnico, laboratorios guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de defensa de la cadena

Escenarios reales donde generas SBOM, verificas la integridad del software y evalúas el riesgo de terceros, replicando la defensa de una organización de producción en un marco guiado.

Casos reales del sector

Escenarios basados en compromisos reales: SolarWinds, dependencias envenenadas y proveedores comprometidos que gestionarás de verdad en la defensa de una cadena.

Metodología del Máster en Defensa de cadenas de suministro digitales
Metodología práctica del Máster en Defensa de cadenas de suministro digitales

Temario del Máster en Defensa de cadenas de suministro digitales

Módulo 01 — La cadena de suministro digital

  • 1.1 Qué es la cadena de suministro digital
  • 1.2 Componentes y dependencias
  • 1.3 Visión integral
  • 2.1 El caso SolarWinds
  • 2.2 Vectores de compromiso
  • 2.3 Por qué son tan difíciles de detectar
  • 3.1 Proveedores y subproveedores
  • 3.2 Cadenas de dependencia
  • 3.3 Evaluación del riesgo heredado
  • 4.1 El ciclo de vida del software
  • 4.2 Puntos de inyección
  • 4.3 Pipelines de build comprometidos
  • 5.1 Qué es un SBOM
  • 5.2 Formatos SPDX y CycloneDX
  • 5.3 Generación y consumo
  • 6.1 SLSA y niveles de garantía
  • 6.2 Sigstore y firma sin claves
  • 6.3 Verificación de procedencia
  • 7.1 Dependencias directas y transitivas
  • 7.2 Vulnerabilidades conocidas
  • 7.3 Estrategias de actualización
  • 8.1 Inventario de proveedores
  • 8.2 Criterios de selección
  • 8.3 Contratos y SLA de seguridad
  • 9.1 Cuestionarios de seguridad
  • 9.2 Auditoría de terceros
  • 9.3 Decisiones basadas en riesgo
  • 10.1 Riesgos en la cadena física
  • 10.2 Firmware comprometido
  • 10.3 Verificación de integridad del hardware
  • 11.1 Servicios gestionados de terceros
  • 11.2 Modelo de responsabilidad compartida
  • 11.3 Riesgo de la cadena en la nube
  • 12.1 Indicadores de compromiso
  • 12.2 Anomalías en builds y artefactos
  • 12.3 Telemetría de la cadena
  • 13.1 Redundancia de proveedores
  • 13.2 Planes de contingencia
  • 13.3 Recuperación ante compromiso
  • 14.1 La directiva NIS2
  • 14.2 La Orden Ejecutiva 14028
  • 14.3 Obligaciones sobre la cadena
  • 15.1 Marco de gobernanza
  • 15.2 Políticas y responsabilidades
  • 15.3 Métricas de riesgo
  • 16.1 Vigilancia permanente de proveedores
  • 16.2 Reevaluación del riesgo
  • 16.3 Alertas y umbrales
  • 17.1 Fuentes de inteligencia
  • 17.2 Amenazas dirigidas a la cadena
  • 17.3 Inteligencia accionable
  • 18.1 Incidentes en la cadena de suministro
  • 18.2 Coordinación con proveedores
  • 18.3 Contención y erradicación
  • 19.1 Evolución de los ataques a la cadena
  • 19.2 Regulación emergente
  • 19.3 El futuro de la defensa de la cadena
  • 20.1 Programa de defensa de la cadena de suministro digital
  • 20.2 Del SBOM a la monitorizacion continua
  • 20.3 Elaboración y defensa del proyecto

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

Programas destacados de Seguridad de infraestructura

Cursos diseñados para profesionales que quieren especializarse en esta área. Cada programa combina técnica aplicada, casos sectoriales y certificación al finalizar.

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es un máster avanzado, así que te recomendamos experiencia previa en seguridad o en cadena de suministro. El máster construye la defensa de la cadena de forma progresiva pero exigente.

El máster es totalmente práctico. Generas SBOM, verificas la integridad del software y evalúas el riesgo de terceros sobre escenarios reales, en un entorno guiado.

A diseñar un programa de defensa de la cadena, generar SBOM, verificar la integridad del software, evaluar el riesgo de terceros, aplicar NIS2 y EO 14028 y responder a incidentes.

El máster son 660 horas de formación. Con una dedicación de entre 15 y 18 horas semanales lo completas en unos 10 meses, aunque al ser online y sin horarios fijos marcas tú el ritmo.

Encaja si dependes de proveedores y software de terceros en cualquier empresa: tecnológicas, banca, industria, e-commerce o cualquier organización con una cadena de suministro digital.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Máster en Defensa de cadenas de suministro digitales, que acredita las 660 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.