Ir directamente a la información del producto
1 de 5

Fundamentos de ciberseguridad

Fundamentos de ciberseguridad

Una introducción directa

Mientras otros coleccionan cursos que nunca terminan, tú vas a entender cómo piensa un profesional de la ciberseguridad —cómo atacan, cómo defienden, cómo deciden— con dieciocho proyectos prácticos y un capítulo entero dedicado a cómo entrar al campo mejor pagado de la tecnología, todo en español y tuyo para siempre.

Precio habitual $ 296.74 MXN
Precio habitual $ 479.98 MXN Precio de oferta $ 296.74 MXN
-38% Próximamente

⚡ Libro completo (última edición)

⚡ Formatos EPUB y PDF

⚡ En español latinoamericano neutro

⚡ Envío instantáneo

⚡ Incluye audioresumen*

⚡ Incluye videoresumen*

⚡ Incluye recursos adicionales*

⚡ Actualizaciones [gratis]

     *NotebookLM Pro

Mercado Pago Compra ahora, paga después con Mercado Pago
  • American Express
  • Apple Pay
  • Google Pay
  • Maestro
  • Mastercard
  • PayPal
  • USDC
  • Visa

La mayoría del material de ciberseguridad te enseña herramientas; este te enseña criterio. Es un sistema con secuencia lógica —cuatro partes que se construyen una sobre otra, dieciocho capítulos que van de los principios a la carrera— y no una pila de temas sueltos. Cada capítulo cierra con resumen, preguntas de repaso y un proyecto práctico, así que nunca lees pasivamente. Firmado por el Dr. Jason Andress, profesional veterano con experiencia real en protección de datos, defensa de redes, pentesting y forense digital, y publicado por No Starch Press, la editorial de referencia del mundo técnico. Está en su segunda edición, actualizada al panorama de hoy: IA, IoT, nube, kill chain, SOC moderno. Y a diferencia de casi todo lo bueno del campo, lo tienes en español latinoamericano, sin la barrera del idioma que hace que la mayoría abandone en el capítulo tres.

Libro electrónico - Última edición, de Jason Andress (autor)

Consigue un fragmento


El campo mejor pagado de la tecnología no pide título, pide criterio

La ciberseguridad completa, en español, explicada como piensan los que de verdad protegen sistemas

Cada semana, algún hospital, banco o gobierno de América Latina amanece secuestrado. 🔐 Y adentro de esa red hay alguien cobrando muy bien por saber qué hacer. Esa persona no nació sabiendo: empezó por los fundamentos.

Tú también los buscaste. Veinte pestañas abiertas, tres cursos sin terminar, videos de hacking que te emocionan y te dejan igual de perdido. El problema nunca fue tu capacidad: fue que nadie te dio el plano. Te dieron piezas sueltas de un rompecabezas sin la caja.

Entonces llega este libro. El Dr. Jason Andress —veterano en defensa de redes, pentesting y forense digital— publicado por No Starch Press, la editorial de referencia del mundo técnico. Y lo tienes en español latinoamericano, sin la barrera que hace que la mayoría abandone en el capítulo tres. 🌎

Dieciocho capítulos que se construyen uno sobre otro: cómo atacan, cómo defienden, cómo deciden. Criptografía, control de accesos, hardening, operaciones del SOC, gobernanza. Segunda edición actualizada con lo que hoy abre vacantes: seguridad de IA, IoT y nube. Y dieciocho proyectos prácticos —hashear contraseñas, escanear con Zenmap, clasificar actores de amenaza reales— con herramientas gratuitas. Nada de laboratorios caros.

El capítulo 18 responde solo lo que ningún manual toca: qué certificaciones valen, qué caminos existen, y qué habilidades separan al analista bueno del excelente. ⚡

Treinta minutos al día. Capítulos autocontenidos con resumen y preguntas de repaso. En menos de un mes dejas de asentir fingiendo cuando alguien dice «zero trust» y empiezas a hacer la pregunta correcta en la sala.

Las herramientas caducan. Los principios no. Descárgalo ahora, es tuyo para siempre y lo consultas mil veces.

INFO

Fundamentos de ciberseguridad

Una introducción directa

Dr. Jason Andress

Segunda edición (publicado anteriormente como «Fundamentos de seguridad de la información»). Editorial: No Starch Press. Edición en español latinoamericano, traducida de Foundations of Cybersecurity, 2nd Edition.

La ciberseguridad es un campo inmenso, y abrirse camino en él puede resultar abrumador. ¿Por dónde empiezas cuando el territorio abarca desde la criptografía hasta la seguridad en la nube y la ingeniería social?

Aquí está la respuesta: no necesitas más información, necesitas la secuencia que la ordena. En Fundamentos de ciberseguridad aprenderás cómo piensan en realidad los profesionales de la seguridad a la hora de proteger sistemas. Comenzarás con principios fundamentales —autenticación, autorización y control de acceso— y avanzarás hacia la defensa de redes, el hardening de sistemas operativos, la seguridad de aplicaciones y las operaciones de seguridad.

Cada capítulo presenta los conceptos en su contexto real de trabajo, mostrando cómo se conectan con decisiones concretas a las que te enfrentarás. No memorizas herramientas que caducan en un año: entiendes los principios que sostienen a todas ellas.

Esta segunda edición actualizada abarca:

  • Cómo piensan los atacantes: el panorama de amenazas, las tácticas de ingeniería social y la kill chain.
  • Cómo responden los defensores: operaciones del SOC, respuesta a incidentes y evaluación de vulnerabilidades.
  • El aspecto empresarial: gobernanza, gestión de riesgos, marcos de cumplimiento y pruebas de penetración.
  • Proteger lo nuevo: sistemas de IA, dispositivos de IoT y arquitecturas nativas de la nube.
  • Desarrollar tu carrera: trayectorias hacia la seguridad, qué certificaciones importan de verdad y las habilidades blandas que distinguen a los buenos analistas de los excelentes.

18 proyectos prácticos a lo largo del libro convierten la teoría en criterio propio: desde clasificar actores de amenazas reales hasta diseñar reglas de detección y crear un programa de concientización sobre seguridad. Lectura que se vuelve experiencia demostrable.

Entras confundido y sales orientado. Cuando alguien mencione zero trust, hardening, kill chain o gestión de riesgos, ya no vas a asentir fingiendo: vas a entender qué significa, por qué importa y qué decisión hay detrás. Podrás leer una vacante de seguridad y saber exactamente qué te piden y qué te falta. Dejas de ser espectador del campo para ser participante.

Ya sea que vengas del área de TI o de un campo completamente distinto, este libro te da la base conceptual para comprender qué hacen los profesionales de la ciberseguridad, por qué lo hacen y cómo convertirte en uno de ellos. En español, sin la barrera del idioma que hace que la mayoría abandone en el capítulo tres. Y es tuyo para siempre, para consultarlo cada vez que llegues a un tema nuevo.

Acerca del autor

El Dr. Jason Andress es un profesional veterano de la seguridad e investigador con un profundo dominio de todo el panorama de la ciberseguridad. Su trabajo abarca la protección de datos, la defensa de redes, la seguridad del hardware, las pruebas de penetración y el análisis forense digital. No teoría de aula: experiencia real de campo.

Lo que aprenderás

PARTE I: PRINCIPIOS FUNDAMENTALES

1. ¿Qué es la ciberseguridad?

  • Definición de ciberseguridad
  • ¿Cuándo estás seguro?
  • Modelos para analizar problemas de seguridad
  • Ataques
  • Defensa en profundidad
  • Resumen y preguntas de repaso
  • Proyecto #1: Prueba de la entropía de contraseñas

2. El panorama de amenazas

  • Actores estatales
  • Actores no estatales
  • Actores autónomos
  • Atribución
  • Niveles de habilidad de los actores de amenazas
  • Resumen y preguntas de repaso
  • Proyecto #2: Clasificación de Edward Snowden

3. Identificación y autenticación

  • Identificación
  • Autenticación
  • Métodos comunes de identificación y autenticación
  • Resumen y preguntas de repaso
  • Proyecto #3: Hashing de contraseñas

4. Autorización y controles de acceso

  • ¿Qué son los controles de acceso?
  • Implementación de controles de acceso
  • Modelos de control de acceso
  • Controles de acceso físico
  • Resumen y preguntas de repaso
  • Proyecto #4: Búsqueda de agentes confundidos en el mundo real

5. Auditoría y rendición de cuentas

  • Rendición de cuentas
  • Beneficios de seguridad de la rendición de cuentas
  • Auditoría
  • Resumen y preguntas de repaso
  • Proyecto #5: Trabajo con registros de auditoría

6. Criptografía

  • Historia de la criptografía
  • Herramientas criptográficas modernas
  • Protección de datos en reposo, en movimiento y en uso
  • Resumen y preguntas de repaso
  • Proyecto #6: Cifrado y descifrado con PGP

PARTE II: ARQUITECTURA, INFRAESTRUCTURA Y SEGURIDAD DE SISTEMAS

7. Arquitectura de seguridad

  • Una metáfora de planificación urbana
  • Principios arquitectónicos fundamentales
  • Límites de confianza
  • Arquitectura orientada al riesgo
  • Marcos de referencia para la arquitectura de seguridad empresarial
  • Resumen y preguntas de repaso
  • Proyecto #7: Evaluación de una arquitectura de seguridad real

8. Seguridad de redes

  • Protección de redes
  • Protección del tráfico de red
  • Herramientas de seguridad de redes
  • Resumen y preguntas de repaso
  • Proyecto #8: Experimentación con honeytokens

9. Seguridad de sistemas operativos

  • Hardening del sistema operativo
  • Protección contra malware
  • Herramientas de seguridad del sistema operativo
  • Resumen y preguntas de repaso
  • Proyecto #9: Escaneo con Zenmap

10. Seguridad móvil, de dispositivos embebidos y de internet de las cosas

  • Seguridad de dispositivos móviles
  • Seguridad de dispositivos embebidos
  • Seguridad de internet de las cosas (IoT)
  • Resumen y preguntas de repaso
  • Proyecto #10: Auditoría de permisos de aplicaciones

11. Seguridad de aplicaciones

  • Vulnerabilidades en el desarrollo de software
  • Seguridad web
  • Seguridad de bases de datos
  • Herramientas de seguridad de aplicaciones
  • Resumen y preguntas de repaso
  • Proyecto #11: Vinculación de CWE con CVE

12. Seguridad de la IA

  • Fundamentos de la IA
  • Riesgo y vulnerabilidad en la IA
  • Diseño de sistemas de IA más seguros
  • Prácticas responsables de seguridad en IA
  • Cómo la IA está cambiando las operaciones de seguridad
  • Resumen y preguntas de repaso
  • Proyecto #12: Exploración de slaughterbots e IA maliciosa

PARTE III: OPERACIONES Y GESTIÓN DE LA SEGURIDAD

13. SecOps, el SOC y la respuesta a incidentes

  • El rol del equipo de SecOps
  • Monitoreo de seguridad en el SOC
  • Detección del uso indebido de identidades
  • Respuesta a incidentes
  • Resumen y preguntas de repaso
  • Proyecto #13: Cálculo de la gravedad de vulnerabilidades

14. Gobernanza, riesgo y cumplimiento

  • Gobernanza
  • El ciclo de vida de la gestión de riesgos
  • Cumplimiento
  • Desafíos regulatorios modernos
  • Resumen y preguntas de repaso
  • Proyecto #14: Creación de un plan de cumplimiento para criptomonedas

15. Evaluaciones de vulnerabilidades y pruebas de penetración

  • Evaluaciones de vulnerabilidades
  • Pruebas de penetración
  • ¿Las pruebas realmente significan que estás seguro?
  • Resumen y preguntas de repaso
  • Proyecto #15: Escaneo de un sistema en busca de vulnerabilidades

PARTE IV: FACTORES HUMANOS Y DESARROLLO PROFESIONAL

16. Ingeniería social

  • Recopilación de información para ataques de ingeniería social
  • Tipos de ataques de ingeniería social
  • Prevención y mitigación de la ingeniería social
  • Resumen y preguntas de repaso
  • Proyecto #16: Diseño de tu propio Shodan

17. Concientización sobre seguridad

  • Mitigación de los riesgos del usuario
  • Diseño de un programa de concientización sobre seguridad
  • Comunicación de la concientización sobre seguridad
  • Evaluación de la efectividad de la capacitación
  • Resumen y preguntas de repaso
  • Proyecto #17: Exploración del ataque a MGM Resorts en 2023

18. Así que quieres ser un profesional de la seguridad

  • Tres caminos hacia la seguridad
  • Capacitación y certificaciones
  • Generalista vs. especialista: elección de tu enfoque
  • Carreras y roles
  • Habilidades blandas en seguridad
  • Resumen y preguntas de repaso
  • Proyecto #18: Conocer a tu audiencia

Notas · Índice analítico

TRANSFORMACIÓN

Fundamentos de ciberseguridad te entrega, en menos de un mes de lectura activa, el mapa mental completo de cómo piensa un profesional de la seguridad: desde criptografía y control de accesos hasta operaciones del SOC, seguridad de IA y nube. Resuelve el problema que frena a miles de personas en la puerta del campo mejor pagado de la tecnología: la sensación de que la ciberseguridad es demasiado grande, demasiado técnica y demasiado dispersa como para saber por dónde empezar. Aquí no memorizas herramientas que caducan en un año; entiendes los principios que sostienen todas ellas, con 18 proyectos prácticos que convierten la teoría en criterio propio.

¿PARA QUIÉN ES?

Vienes de TI y quieres cruzar a seguridad. O vienes de otro mundo por completo y sospechas que este campo era para ti. O ya estás adentro, pero con huecos que prefieres que nadie note. Si acumulas cursos sin terminar, esto es lo que te faltaba: el plano.

Habilidades:

Criptografía, redes, hardening, SOC, riesgo, pentesting, IA

Nivel: Principiante

Requisitos:

  • Curiosidad y computadora con internet
  • Cero programación previa
  • 30 minutos diarios de lectura

IMPORTANCIA ESTRATÉGICA

América Latina se está digitalizando a una velocidad que su capacidad de defensa no alcanza: bancos, hospitales, gobiernos, escuelas y pymes conectan todo sin nadie que sepa protegerlo. Cada semana una institución de la región amanece secuestrada por ransomware, y detrás de cada brecha hay historias médicas, ahorros y datos de gente real. Formar profesionales de seguridad en la región no es solo abrir empleos bien pagados: es construir soberanía digital, dejar de depender de consultoras extranjeras que cobran en dólares por proteger lo nuestro. Cada persona que lee este libro y cruza al campo es un nodo más de defensa para toda la región. Por eso este libro está en español y en manos de quien quiera tomarlo: porque el conocimiento que protege a LATAM tiene que vivir en LATAM.

AUTORES

El Dr. Jason Andress es un profesional veterano de la seguridad e investigador con un profundo dominio de todo el panorama de la ciberseguridad. Su trabajo abarca la protección de datos, la defensa de redes, la seguridad del hardware, las pruebas de penetración y el análisis forense digital. No teoría de aula: experiencia real de campo.

LO QUE APRENDERÁS

PARTE I: PRINCIPIOS FUNDAMENTALES

1. ¿Qué es la ciberseguridad?

  • Definición de ciberseguridad
  • ¿Cuándo estás seguro?
  • Modelos para analizar problemas de seguridad
  • Ataques
  • Defensa en profundidad
  • Resumen y preguntas de repaso
  • Proyecto #1: Prueba de la entropía de contraseñas

2. El panorama de amenazas

  • Actores estatales
  • Actores no estatales
  • Actores autónomos
  • Atribución
  • Niveles de habilidad de los actores de amenazas
  • Resumen y preguntas de repaso
  • Proyecto #2: Clasificación de Edward Snowden

3. Identificación y autenticación

  • Identificación
  • Autenticación
  • Métodos comunes de identificación y autenticación
  • Resumen y preguntas de repaso
  • Proyecto #3: Hashing de contraseñas

4. Autorización y controles de acceso

  • ¿Qué son los controles de acceso?
  • Implementación de controles de acceso
  • Modelos de control de acceso
  • Controles de acceso físico
  • Resumen y preguntas de repaso
  • Proyecto #4: Búsqueda de agentes confundidos en el mundo real

5. Auditoría y rendición de cuentas

  • Rendición de cuentas
  • Beneficios de seguridad de la rendición de cuentas
  • Auditoría
  • Resumen y preguntas de repaso
  • Proyecto #5: Trabajo con registros de auditoría

6. Criptografía

  • Historia de la criptografía
  • Herramientas criptográficas modernas
  • Protección de datos en reposo, en movimiento y en uso
  • Resumen y preguntas de repaso
  • Proyecto #6: Cifrado y descifrado con PGP

PARTE II: ARQUITECTURA, INFRAESTRUCTURA Y SEGURIDAD DE SISTEMAS

7. Arquitectura de seguridad

  • Una metáfora de planificación urbana
  • Principios arquitectónicos fundamentales
  • Límites de confianza
  • Arquitectura orientada al riesgo
  • Marcos de referencia para la arquitectura de seguridad empresarial
  • Resumen y preguntas de repaso
  • Proyecto #7: Evaluación de una arquitectura de seguridad real

8. Seguridad de redes

  • Protección de redes
  • Protección del tráfico de red
  • Herramientas de seguridad de redes
  • Resumen y preguntas de repaso
  • Proyecto #8: Experimentación con honeytokens

9. Seguridad de sistemas operativos

  • Hardening del sistema operativo
  • Protección contra malware
  • Herramientas de seguridad del sistema operativo
  • Resumen y preguntas de repaso
  • Proyecto #9: Escaneo con Zenmap

10. Seguridad móvil, de dispositivos embebidos y de internet de las cosas

  • Seguridad de dispositivos móviles
  • Seguridad de dispositivos embebidos
  • Seguridad de internet de las cosas (IoT)
  • Resumen y preguntas de repaso
  • Proyecto #10: Auditoría de permisos de aplicaciones

11. Seguridad de aplicaciones

  • Vulnerabilidades en el desarrollo de software
  • Seguridad web
  • Seguridad de bases de datos
  • Herramientas de seguridad de aplicaciones
  • Resumen y preguntas de repaso
  • Proyecto #11: Vinculación de CWE con CVE

12. Seguridad de la IA

  • Fundamentos de la IA
  • Riesgo y vulnerabilidad en la IA
  • Diseño de sistemas de IA más seguros
  • Prácticas responsables de seguridad en IA
  • Cómo la IA está cambiando las operaciones de seguridad
  • Resumen y preguntas de repaso
  • Proyecto #12: Exploración de slaughterbots e IA maliciosa

PARTE III: OPERACIONES Y GESTIÓN DE LA SEGURIDAD

13. SecOps, el SOC y la respuesta a incidentes

  • El rol del equipo de SecOps
  • Monitoreo de seguridad en el SOC
  • Detección del uso indebido de identidades
  • Respuesta a incidentes
  • Resumen y preguntas de repaso
  • Proyecto #13: Cálculo de la gravedad de vulnerabilidades

14. Gobernanza, riesgo y cumplimiento

  • Gobernanza
  • El ciclo de vida de la gestión de riesgos
  • Cumplimiento
  • Desafíos regulatorios modernos
  • Resumen y preguntas de repaso
  • Proyecto #14: Creación de un plan de cumplimiento para criptomonedas

15. Evaluaciones de vulnerabilidades y pruebas de penetración

  • Evaluaciones de vulnerabilidades
  • Pruebas de penetración
  • ¿Las pruebas realmente significan que estás seguro?
  • Resumen y preguntas de repaso
  • Proyecto #15: Escaneo de un sistema en busca de vulnerabilidades

PARTE IV: FACTORES HUMANOS Y DESARROLLO PROFESIONAL

16. Ingeniería social

  • Recopilación de información para ataques de ingeniería social
  • Tipos de ataques de ingeniería social
  • Prevención y mitigación de la ingeniería social
  • Resumen y preguntas de repaso
  • Proyecto #16: Diseño de tu propio Shodan

17. Concientización sobre seguridad

  • Mitigación de los riesgos del usuario
  • Diseño de un programa de concientización sobre seguridad
  • Comunicación de la concientización sobre seguridad
  • Evaluación de la efectividad de la capacitación
  • Resumen y preguntas de repaso
  • Proyecto #17: Exploración del ataque a MGM Resorts en 2023

18. Así que quieres ser un profesional de la seguridad

  • Tres caminos hacia la seguridad
  • Capacitación y certificaciones
  • Generalista vs. especialista: elección de tu enfoque
  • Carreras y roles
  • Habilidades blandas en seguridad
  • Resumen y preguntas de repaso
  • Proyecto #18: Conocer a tu audiencia

Notas · Índice analítico

¿CÓMO FUNCIONA?

⚡ Dentro de nuestra plataforma encontrarás los enlaces de descarga, te avisaremos por correo electrónico de todas las futuras actualizaciones.

Descarga el ebook y disfrútalo en las mejores plataformas como Google Play Books, Apple Books o Kindle

El formato EPUB se puede leer sin internet con estas y más plataformas. Y por supuesto, siempre puedes leer el archivo PDF (LISTO PARA IMPRIMIR), donde y como quieras.


Este libro no te enseña herramientas que caducan: te enseña criterio. Y el criterio no se actualiza cada año.

Preguntas frecuentes del libro

¿Necesito saber programar para entenderlo? No. Es conceptual: te enseña cómo piensan los profesionales, no sintaxis.

¿Sirve si vengo de un área que nada tiene que ver con tecnología? Sí. Empieza desde cero y tu contexto de negocio juega a favor.

¿Me prepara para certificaciones como Security+, CISSP o CEH? Te da la base conceptual que todas exigen. No es un simulador de examen.

¿Es muy técnico o se entiende con lenguaje humano? Lenguaje humano. Cada concepto llega en su contexto real de trabajo.

¿Está actualizado o habla de amenazas de hace diez años? Segunda edición: kill chain, SOC moderno, ransomware y actores actuales.

¿Cubre inteligencia artificial y nube o se quedó en lo clásico? Capítulo entero de seguridad en IA, más IoT y arquitecturas en la nube.

¿La traducción respeta los términos técnicos que voy a usar en el trabajo? Sí. Conserva la terminología profesional que verás en cualquier vacante.

¿Los proyectos prácticos necesitan laboratorio, licencias o equipo caro? No. Herramientas gratuitas y tu computadora. Nada más.

¿En cuánto tiempo lo termino? Menos de un mes con treinta minutos al día. Capítulos autocontenidos.

¿Es teoría de aula o refleja cómo se trabaja de verdad? Campo puro: por qué se toma cada decisión, no definiciones de diccionario.

¿Me alcanza para conseguir mi primer empleo en seguridad? Te da el mapa, el vocabulario y 18 proyectos demostrables. El resto lo pones tú.

¿El autor tiene experiencia real de campo o solo académica? El Dr. Andress viene de pentesting, forense digital y defensa de redes reales.

¿En qué se diferencia de un curso en video? El video te entretiene; esto te construye el modelo mental. Y se consulta mil veces.

¿Es la misma segunda edición en inglés o una versión recortada? Íntegra. Los 18 capítulos completos, sin recortes.

¿Lo leo en cualquier dispositivo y es mío para siempre? Sí. Celular, tablet, computadora o lector. Sin suscripciones: lo compras una vez.

¿Me sirve si ya trabajo en TI y quiero cruzar de área? Es tu puente exacto: convierte tu experiencia técnica en criterio de seguridad.

¿Me lo entregan de inmediato? Sí. Descarga inmediata tras la compra. Hoy mismo lees el capítulo uno.

Ver todos los detalles

¿Necesitas factura?

Una vez realizada tu compra, obtendrás los pasos para solicitarla.


Aprende sin riesgos con nuestra garantía de satisfacción total

En Libros de Alejandría 5.0 creemos en el poder de la educación para transformar vidas. Por esta razón, no solo ofrecemos conocimiento de alto nivel en tecnología, negocios y marketing, sino que también garantizamos que cada inversión en aprendizaje sea segura.

Estamos tan convencidos del impacto y la calidad de nuestros recursos que los respaldamos con la mejor garantía:

Si un producto no cumple con tus expectativas, te devolvemos el 100% de tu dinero, sin rodeos.

Sin trámites complicados ni condiciones ocultas. Con tan solo un mensaje de texto.

Cada recurso que vendemos está diseñado para aportar valor real. Si no lo logramos contigo, no pagas. Así de simple.

Aprende con confianza. ¡Tu satisfacción es nuestra prioridad y está garantizada!


Pago seguro

Nuestra tienda online ofrece un sistema de pagos altamente seguro, utilizando plataformas de encriptación avanzada para proteger tus datos en cada transacción.

Ofrecemos las opciones de pago más seguras: Apple Pay, Visa, Mastercard, American Express, entre otras.

Comprar ahora

Resuelve tus dudas ahora...