Security testing: desde el chip hasta el switch

27/02/2026 15:20 - 16:20  

Nivel intermedio
Spanish Flag
Resumen de la actividad

El sector de la certificación de productos de ciberseguridad, con esquemas como Common Criteria (CC), ayuda a los fabricantes y desarrolladores a demostrar la robustez y ciberresiliencia de sus productos (TOE) mediante sellos internacionalmente reconocidos que demuestran que han pasado una evaluación independiente y les permiten, en muchos casos, acceder a nuevos mercados o posicionar su producto en AAPP y organismos internacionales. Para el laboratorio evaluador, esto implica evaluar la seguridad de los dispositivos de manera rigurosa, incluyendo análisis documental, revisión de diseño, y testing funcional, análisis de vulnerabilidades y pentesting. Dado este contexto, esta charla propone un recorrido por técnicas de evaluación que abarcan desde el nivel físico del hardware hasta la capa de red. La primera parte se centra en un caso práctico de ataque físico, ilustrando cómo se utiliza la técnica de análisis de trazas SPA y dando una breve introducción de cómo se puede utilizar para iniciar un ataque de Fault Injection. La segunda parte de la charla se centra en el ámbito de las comunicaciones, explorando el crafteo y fuzzing de paquetes de red como herramienta de testing que puede revelar comportamientos no esperados del TOE ante paquetes malformados, o incluso fallos de seguridad cuanto todos los campos no se validan correctamente. El enfoque general es mostrar cómo el testing en un contexto de evaluación de seguridad requiere una visión transversal y, al mismo tiempo, introducir a los asistentes en la dinámica de trabajo propia de este sector.

Renan Farias Rocha

Security Evaluator in Applus+ Laboratories
Fotografía de Renan Farias Rocha

Renan Farias Rocha es un graduado en Ingeniería en Tecnologías de Telecomunicación por la Universidad de Granada y Máster en Ciberseguridad por la Universidad Politécnica de Madrid. Interesado en el análisis de sistemas complejos, así como la mejora de su diseño e implementación. Ejerce como Security Evaluator en el laboratorio de ciberseguridad Applus+, especialmente en los dominios técnicos de Automotive, Network Devices y Embebed Software bajo los esquemas Common Criteria, Lince, EN1803, PayCert y FIDO

Ángel del Castillo González

Security Evaluator in Applus+ Laboratories
Fotografía de Angel del Castillo González

Ángel del Castillo González, Graduado en Ingeniería de la Ciberseguridad por la Universidad Rey Juan Carlos, apasionado por diversas ramas de la ciberseguridad como redes, criptografía y seguridad ofensiva. Ejerce como Security Evaluator y responsable de Infraestructura en el laboratorio de ciberseguridad Applus+, especialmente en los dominios técnicos de Network Devices, IoT e ICs bajo los esquemas Common Criteria, Lince, EN18031 y PSA Certified.