Fecha:
Horario:
Descripción
Taller práctico orientado a identificar, valorar y cuantificar riesgos de ciberseguridad en activos que incorporan modelos de lenguaje de gran escala (LLM), tales como aplicaciones de IA generativa, asistentes y copilotos, agentes de IA, APIs, arquitecturas RAG y componentes MCP. Los participantes aplicarán la metodología cuantitativa propuesta por Aksu, utilizando métricas CVSS como base técnica para transformar vulnerabilidades en estimaciones comparables de riesgo.
A partir de un escenario de uso, se identificarán activos, vulnerabilidades, probabilidad e impacto; posteriormente se realizará el cálculo y priorización del riesgo para apoyar decisiones de tratamiento y mitigación. El objetivo es que el participante concluya el taller con un procedimiento reproducible para evaluar riesgos técnicos en ecosistemas LLM y comunicar sus resultados de manera útil para la toma de decisiones.
Análisis y cuantificación del riesgo de ciberseguridad en activos basados en LLM mediante la metodología AKSU y métricas CVSS, con aplicación práctica a arquitecturas de IA generativa, RAG, agentes, APIs y MCP.
Conferencistas
Requisitos
Computadora portátil con acceso a Internet y navegador web actualizado. Se recomienda contar con una hoja de cálculo (Microsoft Excel, Google Sheets o equivalente) para realizar los ejercicios de cuantificación.
El taller combina una introducción breve a la metodología AKSU con un ejercicio guiado de identificación de activos, análisis de vulnerabilidades, interpretación de CVSS, cálculo cuantitativo, priorización y propuesta de tratamiento del riesgo. No se requiere conocimientos avanzados de programación.