Praetoria Cyber SecurityPraetoriaCyber Security

Cada colaborador, una capa de defensa activa.

Diseñado para reducir el error humano en el uso diario de herramientas digitales e IA. Entrena al equipo a detectar phishing sintético, deepfakes, vishing y fugas silenciosas en chatbots de IA — con casos LATAM reales y protocolos que se aplican el mismo día.

Lo que su equipo se llevará

  • Detectar las cinco anomalías visuales y acústicas de un deepfake.
  • Aplicar el protocolo de verificación de doble canal.
  • Clasificar datos antes de usarlos con IA pública.
  • Operar el navegador como fortaleza en teletrabajo híbrido.
Contenido y alcance

Cursos de este bloque

Cada curso incluye sumilla, objetivos de aprendizaje y temario detallado por módulo. Abra cualquiera para ver su contenido completo.

01Deepfakes y Phishing 4.0Más allá de la vista — detectar lo que ya no se ve.6 módulos · 18 leccionesIntermedio

Sumilla. En 2026, los atacantes ya no solo escriben correos: clonan voces y rostros en tiempo real. Este curso enseña a identificar anomalías visuales y acústicas en videollamadas y audios de WhatsApp que suplantan a jefes y proveedores (vishing avanzado), y a aplicar protocolos de verificación de doble canal antes de autorizar movimientos de información o dinero.

Objetivos de aprendizaje
  • Detectar las cinco anomalías visuales y acústicas más comunes en deepfakes.
  • Aplicar el protocolo de verificación de doble canal antes de autorizar movimientos.
  • Reconocer vishing avanzado por WhatsApp y videollamadas suplantadas.
  • Reportar incidentes con la información que el SOC realmente necesita.
Temario · 6 módulos
01El panorama 2026 · phishing sintético e identidad líquida
  • Del correo mal escrito al LLM personalizado: la nueva cara del phishing.
  • Casos reales anonimizados LATAM 2025-2026.
  • Por qué la tasa de éxito subió 25 % en el último año.
02Anatomía de un deepfake · cómo se fabrica un rostro
  • Modelos generativos explicados sin matemáticas.
  • El costo y la velocidad del fraude por video en 2026.
  • Qué necesita un atacante para clonar a su director.
03Las cinco anomalías visuales que delatan un video falso
  • Parpadeo anómalo: menos de uno cada cinco segundos.
  • Microexpresiones tardías en la boca.
  • Línea del cabello: el borde sintético.
  • Iluminación inconsistente y reflejos en los ojos.
04Vishing avanzado · voz clonada por WhatsApp
  • El audio asíncrono como canal preferido del atacante.
  • Señales acústicas: respiración, latencia, ambiente de fondo.
  • Por qué pedir un segundo audio no resuelve nada.
05Protocolo de doble canal · el cortocircuito del fraude
  • Qué es un canal verificado y cómo se construye en su empresa.
  • Palabras-clave verbales para autorizaciones críticas.
  • Plantilla de escalamiento para Tesorería, Compras y RR.HH.
06Simulacro Live Fire · caso real anonimizado
  • Recibe usted una videollamada del director financiero.
  • Toma de decisiones bajo presión de tiempo.
  • Debrief y plan de mejora individual.
02IA SeguraEl riesgo de la fuga silenciosa de datos.5 módulos · 15 leccionesIntermedio

Sumilla. El uso de herramientas de IA generativa (LLMs y agentes) se ha vuelto cotidiano, pero el ingreso de datos sensibles es el nuevo agujero negro de la seguridad. Los empleados aprenden qué información nunca debe alimentarse a una IA pública (datos de clientes, secretos industriales, planes estratégicos) y cómo usar estas herramientas sin comprometer la propiedad intelectual de la compañía.

Objetivos de aprendizaje
  • Clasificar correctamente qué dato es público, interno, confidencial y restringido.
  • Identificar los tres patrones de fuga silenciosa más frecuentes en LLMs.
  • Aplicar técnicas de anonimización antes de pegar texto en una IA pública.
  • Configurar un flujo seguro para asistentes de IA en su área.
Temario · 5 módulos
01IA generativa para quien no es ingeniero
  • Qué hace y qué no hace un LLM (lo justo para tomar decisiones de seguridad).
  • Diferencia entre IA pública, IA privada y IA local.
  • Qué se queda guardado cuando usted escribe un prompt.
02El nuevo agujero negro · cómo se fuga un dato a un LLM
  • Tres patrones de fuga silenciosa más comunes.
  • Captura de pantalla, copia-pega y screenshots de Slack.
  • Cuando el problema no es la IA, es el integrador que la conecta.
03Clasificación de datos · público, interno, confidencial, restringido
  • Matriz de clasificación con ejemplos de su industria.
  • Quién decide la clasificación y quién la revisa.
  • Etiquetado práctico en Office 365 y Google Workspace.
04Patrones de uso seguro · prompts, anonimización, herramientas internas
  • Reescribir un prompt para no revelar identidades ni cifras.
  • Cuándo usar la IA corporativa vs. la pública.
  • Plantillas de prompt seguro por área de negocio.
05Casos LATAM 2025-2026 · tres fugas reales explicadas
  • Caso 1 · plan estratégico filtrado por un asistente comercial.
  • Caso 2 · contrato confidencial subido al traductor de IA.
  • Caso 3 · agente conectado al CRM sin control de salida.
03El Navegador como FortalezaSeguridad en el teletrabajo híbrido.4 módulos · 12 leccionesBásico

Sumilla. Con el navegador convertido en el principal puesto de trabajo, los riesgos se han desplazado. Este curso aborda la higiene de contraseñas (gestor vs. autocompletado), la detección de extensiones maliciosas y la importancia de la autenticación multifactor biométrica para prevenir el secuestro de sesiones en entornos remotos e híbridos.

Objetivos de aprendizaje
  • Auditar las extensiones instaladas y eliminar las riesgosas.
  • Configurar gestor de contraseñas y MFA biométrica correctamente.
  • Detectar señales tempranas de secuestro de sesión.
  • Reconocer redes Wi-Fi seguras y configurar el navegador para teletrabajo.
Temario · 4 módulos
01Por qué el navegador es el nuevo perímetro
  • Lo que su navegador "ve" en una semana de trabajo.
  • Tokens de sesión, cookies y la nueva frontera del ataque.
  • Mapa de las cinco superficies del navegador moderno.
02Higiene de contraseñas · gestor vs. autocompletado
  • Por qué el autocompletado del navegador es un riesgo.
  • Configuración paso a paso de un gestor (Bitwarden, 1Password).
  • Migración de contraseñas existentes sin perder ninguna.
03Extensiones · qué pide cada una y qué se lleva
  • Cómo leer los permisos de una extensión.
  • Las cinco categorías de extensiones más riesgosas en 2026.
  • Auditoría guiada del navegador del participante.
04MFA biométrica y secuestro de sesión
  • Passkeys, FIDO2 y la muerte de la contraseña.
  • Señales de que su sesión fue secuestrada.
  • Protocolo de acción al detectar actividad anómala.
Otros niveles del programa
Ver los cuatro niveles →
Hablemos con su equipo¿Listo para convertir a su gente en la primera línea de defensa?Ver sitio interactivo →