InicioGuíaShieldGAPEmpleosMapaPaperSobre🎯 INICIAR EVALUACIÓN GAP
Profesor Sebastián Vargas Yañez · TTPSEC SpA
← VOLVER A GUIA
// GUIA DE ESPECIALIZACION
🏭

Ciberseguridad ICS/OT desde IT y OT

Protección de infraestructuras críticas industriales

Especialización en protección de sistemas SCADA, ICS y convergencia IT/OT. Dos rutas de entrada según tu background: desde IT o desde operaciones industriales.

Introducción a la Ciberseguridad Industrial

La ciberseguridad industrial (OT Security) protege los sistemas que controlan procesos físicos: plantas de energía, tratamiento de agua, manufactura, minería, transporte y telecomunicaciones.

A diferencia de IT, donde la prioridad es Confidencialidad → Integridad → Disponibilidad, en OT el orden se invierte: Disponibilidad → Integridad → Confidencialidad. Una interrupción puede tener consecuencias físicas, ambientales o incluso poner en riesgo vidas humanas.

En Chile, la promulgación de la Ley 21.663 (Ley Marco de Ciberseguridad e Infraestructura Crítica) ha generado una demanda exponencial de profesionales OT, con menos de 50 especialistas certificados en el país y salarios que pueden superar los $7.000.000 CLP mensuales.

Sistemas típicos en entornos OT

  • SCADA — Supervisory Control and Data Acquisition
  • PLC — Programmable Logic Controllers
  • DCS — Distributed Control Systems
  • RTU — Remote Terminal Units
  • HMI — Human-Machine Interfaces
  • SIS — Safety Instrumented Systems
  • Historians — bases de datos de proceso

Riesgos OT y MITRE ATT&CK for ICS

El framework MITRE ATT&CK for ICS documenta las tácticas, técnicas y procedimientos (TTPs) específicos de ataques a sistemas industriales.

Incidentes históricos relevantes

Stuxnet (2010)

Primer arma cibernética conocida. Destruyó centrifugadoras de uranio en Irán atacando PLCs Siemens S7-300.

BlackEnergy/Industroyer (2015-16)

Ataques a la red eléctrica de Ucrania. Primer blackout causado por ciberataque confirmado.

TRITON/TRISIS (2017)

Atacó sistemas de seguridad SIS Triconex en una planta petroquímica. Pudo causar daño físico.

Colonial Pipeline (2021)

Ransomware que detuvo el mayor oleoducto de EE.UU. Impacto en suministro de combustible.

Oldsmar Water (2021)

Intento de envenenar suministro de agua en Florida manipulando niveles de NaOH vía TeamViewer.

Pipedream/Incontroller (2022)

Toolkit modular capaz de atacar múltiples protocolos ICS (OPC UA, Modbus, CODESYS).

Tácticas MITRE ATT&CK for ICS

  • Initial Access: Internet-Accessible Device, Spearphishing, Supply Chain Compromise
  • Execution: Command-Line Interface, Scripting, Change Program State
  • Persistence: Module Firmware, Project File Infection, Valid Accounts
  • Impact: Damage to Property, Denial of Control, Loss of Safety, Manipulation of Control

Ruta de Entrada desde IT

Si vienes del mundo IT (redes, sysadmin, seguridad informática), tu ventaja es el dominio de TCP/IP, firewalls y herramientas de seguridad. Lo que necesitas aprender:

01

Fundamentos Industriales (3-6 meses)

Comprender procesos industriales, el modelo Purdue/ISA-95, protocolos OT (Modbus, DNP3, OPC UA, EtherNet/IP, PROFINET). Diferencias clave IT vs OT.

02

Normativa y Frameworks (3-6 meses)

IEC 62443 (estándar de referencia), NIST SP 800-82, NERC CIP (energía), ISA/IEC 62443 security levels. Ley 21.663 en contexto chileno.

03

Herramientas OT Security (6 meses)

Plataformas de visibilidad: Claroty, Nozomi Networks, Dragos Platform, Tenable.ot. Firewalls industriales, segmentación de red OT.

04

Certificaciones y Experiencia (6-12 meses)

GICSP (GIAC), ISA/IEC 62443 Cybersecurity Certificate, GRID (GIAC). Buscar proyectos en sectores como energía, minería o manufactura en Chile.

Ruta de Entrada desde OT

Si vienes del mundo de operaciones industriales (instrumentación, automatización, control de procesos), tu ventaja es el conocimiento de los sistemas físicos. Lo que necesitas aprender:

01

Fundamentos IT y Redes (3-6 meses)

TCP/IP, modelo OSI, subnetting, firewalls, VPNs, DNS, DHCP. CompTIA Network+ o equivalente como base.

02

Seguridad Informática Básica (3-6 meses)

CompTIA Security+ o CC de ISC². Conceptos de amenazas, vulnerabilidades, criptografía, gestión de identidad y acceso.

03

Convergencia IT/OT (6 meses)

Segmentación de red industrial (zonas y conductos IEC 62443), DMZ industrial, monitoreo de tráfico OT, gestión de parches en entornos críticos.

04

Especialización OT Security (6-12 meses)

GICSP, ISA/IEC 62443 certificates. Tu conocimiento de procesos industriales es tu mayor diferenciador frente a candidatos puramente IT.

Recursos y Formación

🎓 Certificaciones Clave

  • GICSP (GIAC) — Global Industrial Cyber Security Professional. La más reconocida.
  • ISA/IEC 62443 Cybersecurity Certificate Program — 4 niveles de certificación.
  • GRID (GIAC) — Response and Industrial Defense.
  • CSSA (Certified SCADA Security Architect) — IACRB.
  • CERIE — Certified Enterprise Resilience & Incident Examiner.

📚 Formación Recomendada

  • SANS ICS — ICS515 (Visibility), ICS410 (Essentials), ICS612 (In-Depth)
  • Dragos Academy — Cursos gratuitos de introducción a OT security
  • CISA ICS-CERT Training — Entrenamiento gratuito del gobierno de EE.UU.
  • PurpleTeam Academy — Diplomado en Ciberseguridad Industrial (Chile)

🧪 Laboratorios y Simuladores

  • GRFICSv2 — simulador de planta de tratamiento de agua con HMI/PLC
  • SWaT — Secure Water Treatment testbed (SUTD Singapore)
  • Fortiphyd Logic — simulador de grid eléctrico
  • DVCP — Damn Vulnerable Chemical Process
  • Conpot — honeypot ICS para investigación

📖 Lecturas Esenciales

  • "Industrial Network Security" — Eric D. Knapp & Joel Thomas Langill
  • "Countering Cyber Sabotage" — Andrew Bochman & Sarah Freeman
  • NIST SP 800-82 Rev. 3 — Guide to OT Security
  • IEC 62443 Series — estándar completo de seguridad industrial

NAVEGACIÓN.

17 PÁGINAS · 76 SECCIONES · ROADMAP DE CIBERSEGURIDAD
ROADMAP DE CIBERSEGURIDAD v3.0·🏭 Guía: ICS/OT
ESC⌘K