Training

Servicios · Capacitación en Ciberseguridad

Formamos a tu equipo para que piense como un atacante

Un firewall no frena un click en el link equivocado. Una revisión de código no reemplaza a un desarrollador que ya sabe qué no escribir. Capacitamos personas, no solo auditamos sistemas.

Qué es y por qué importa

La mayoría de los incidentes de seguridad no empiezan con un exploit sofisticado. Empiezan con un click en un link de phishing, una contraseña reutilizada, una línea de código que nadie revisó, o una decisión tomada bajo presión sin saber que estaba mal. Ningún control técnico, por más robusto que sea, compensa a un equipo que no sabe reconocer un ataque cuando lo tiene enfrente.

Nuestro servicio de capacitación combina dos enfoques que en la mayoría de las consultoras están separados: la profundidad técnica de un equipo que hace pentesting todos los días, y la experiencia pedagógica de saber explicarlo de forma que realmente quede aprendido — no una charla que se olvida al día siguiente.

Nuestro diferencial: también somos educadores

No llegamos a la docencia como un agregado del negocio de pentesting. Nuestro equipo cuenta con más de 15 años de experiencia dando clases de TI y ciberseguridad, y fundó una plataforma educativa propia — Dev&Hack — que hoy tiene más de 3 millones de estudiantes y más de 120 cursos publicados. Eso significa que cuando capacitamos a tu equipo, no es un pentester incómodo leyendo diapositivas: es gente que sabe, por oficio, cómo estructurar contenido técnico para que se entienda y se recuerde.

Áreas de capacitación

Seguridad de Aplicaciones Web+

Información clave y actualizada sobre seguridad de aplicaciones web, ideal para programadores, testers y cualquier persona vinculada al área de seguridad de TI.

Seguridad de APIs REST+

Recorrido integral por los problemas de seguridad más importantes y vigentes en el diseño e implementación de APIs REST.

Seguridad Frontend+

Introducción al mundo de la seguridad de aplicaciones web desde la mirada de quienes encuentran vulnerabilidades todos los días.

Secure Coding para Desarrolladores+

Formación práctica orientada a que tu equipo de desarrollo escriba código seguro desde el inicio, no que lo corrija después de que una herramienta de análisis lo marque. Trabajamos con laboratorios prácticos sobre código real (no ejemplos de juguete), mapeados a marcos reconocidos como el OWASP Top 10, adaptados al lenguaje y framework que tu equipo usa en el día a día. Cuando tiene sentido, incorporamos desafíos de tipo CTF (Capture the Flag) para que la práctica de explotar y corregir una vulnerabilidad quede grabada de una forma que ninguna diapositiva logra.

Cyber Awareness para Personal de Oficina+

Capacitación en seguridad de la información para empleados que no trabajan en tecnología, pero que son el objetivo número uno de cualquier campaña de phishing o ingeniería social. Incluimos simulacros de phishing reales (ver el detalle completo de estos escenarios en nuestra página de Ingeniería Social), con seguimiento personalizado para quienes caen en la simulación — no para señalar culpables, sino para reforzar exactamente donde hace falta.

Formación Introductoria en Pentesting y Ethical Hacking+

Para equipos de seguridad que quieren empezar a incorporar una mirada ofensiva a su trabajo diario, con contenido a medida según el nivel y el stack tecnológico del equipo.

Capacitación Ejecutiva+

Sesiones pensadas para dirección y comités de riesgo: qué implica realmente un incidente de seguridad para el negocio, cómo se lee un informe de pentest o de red team, y qué preguntas hacerle a un equipo técnico para tomar decisiones informadas de inversión en seguridad.

Modalidades

  • Presencial en tu oficina, para talleres intensivos con tu equipo completo.
  • Remoto en vivo, con instructor en tiempo real y espacio para preguntas.
  • Micro-sesiones periódicas, en vez de una única charla anual que se olvida a la semana — formación breve y recurrente que se sostiene en el tiempo.
  • Formato gamificado / CTF, para los perfiles técnicos que aprenden mejor compitiendo y resolviendo desafíos que escuchando una exposición.
Certificado de participación disponible para cada capacitación, útil como evidencia ante auditorías que exigen formación periódica en seguridad.

Simulacros de phishing: cómo funcionan

Como complemento de la capacitación de concientización, ofrecemos campañas de phishing simulado:

01

Diseñamos campañas realistas, adaptadas a tu organización y no a una plantilla genérica.

02

Medimos quién abre, quién hace click y quién reporta correctamente el intento.

03

A quien cae en la simulación, no lo señalamos — lo inscribimos automáticamente en una micro-capacitación de refuerzo específica sobre lo que falló.

04

Repetimos el ciclo de forma periódica, para que la mejora sea medible en el tiempo y no una foto única.

Cumplimiento

Muchos marcos normativos y de cumplimiento exigen evidencia de formación periódica en seguridad de la información: PCI DSS, SOC 2, ISO 27001, HIPAA, entre otros. Nuestras capacitaciones incluyen la documentación necesaria para que puedas presentarla como evidencia ante una auditoría.

Preguntas frecuentes

¿Para quién es este servicio?+

Para cualquier organización que quiera reducir el riesgo humano en su seguridad: desde personal de oficina sin conocimientos técnicos hasta equipos de desarrollo que necesitan escribir código más seguro, pasando por comités de dirección que necesitan entender el riesgo real que están gestionando.

¿Qué diferencia a Pentware de una plataforma de e-learning genérica?+

Que el contenido lo diseña y lo dicta el mismo equipo que hace pentesting real todos los días — no un catálogo de video genérico traducido de otro idioma. Y que, además, tenemos trayectoria comprobable como educadores, no solo como técnicos.

¿Incluyen ejercicios prácticos o es solo teoría?+

Para las capacitaciones técnicas (secure coding, seguridad web/API), sí — trabajamos con laboratorios prácticos y, cuando aplica, desafíos de tipo CTF sobre código y aplicaciones reales, no ejemplos de juguete.

¿Con qué frecuencia recomiendan capacitar al equipo?+

Para awareness general, recomendamos sesiones breves y recurrentes en vez de una única charla anual — la retención es mucho mayor. Para equipos técnicos, depende de cuánto cambia el stack o las amenazas relevantes a su trabajo.

¿Sirve como evidencia para una auditoría de cumplimiento?+

Sí, entregamos documentación y certificado de participación que podés presentar ante requisitos de PCI DSS, SOC 2, ISO 27001 u otros marcos que exijan formación periódica.

¿Cuánto cuesta este servicio?+

Depende de la modalidad, la cantidad de personas y la profundidad del contenido. Contactanos para una propuesta a medida.

¿Tu equipo está preparado para reconocer un ataque real?

Contanos a quién querés capacitar (desarrolladores, personal de oficina, dirección) y armamos el programa adecuado.

Solicitar capacitaciónSolicitar capacitaciónSolicitar capacitación
Scroll al inicio