En el centro de la conversación sobre ciberseguridad.

El Instituto Nacional de Ciberseguridad de la Universidad Excelsior es un centro académico y de desarrollo de la mano de obra dedicado a ayudar a los sectores gubernamental, industrial, militar y académico a hacer frente a los retos de empleo dentro de la mano de obra de la ciberseguridad.

En colaboración con la industria pública y privada, el NCI está liderando un esfuerzo coordinado para construir una fuerza laboral de ciberseguridad diversa, equitativa e inclusiva e influir en una base de liderazgo informada que implemente una educación y una política de ciberseguridad de vanguardia. El NCI tiene como objetivo el desarrollo de una práctica eficaz de la ciberseguridad en varios sectores, como la sanidad, las finanzas, las infraestructuras críticas y la defensa nacional.

Centro Nacional de Excelencia Académica

NSA, Seguridad Nacional y sellos CAE
La Agencia de Seguridad Nacional (NSA) y el Departamento de Seguridad Nacional designaron a Excelsior como Centro Nacional de Excelencia Académica en Educación de Ciberdefensa por su programa de Licenciatura en Ciberseguridad. El programa CAE está administrado por la Comunidad CAE en Ciberseguridad.

Liderazgo

Carl Eyler

Carl Eyler cuenta con más de 25 años de experiencia en la industria global de la ciberseguridad y la gobernanza de la seguridad de la información. Como miembro del profesorado de la Universidad Excelsior, actualmente desempeña el cargo de Director del Instituto Cibernético Nacional de la Universidad Excelsior. La especialidad del Sr. Eyler es identificar los riesgos tecnológicos y coordinar la mitigación a través de programas de gobernanza, riesgo y cumplimiento relacionados con la ciberseguridad.

Como experto en la materia, el Sr. Eyler ha ocupado cargos en empresas financieras mundiales, como Schroders, Deutsche Bank, Credit Agricole y Santander. Sirvió trece años en el Ejército de EE.UU., concluyendo como Analista de Sistemas de Información y Seguridad en el Departamento de Defensa - Equipo de Respuesta a Emergencias Informáticas (DOD-CERT). Es licenciado en Sistemas Informáticos por la Universidad Excelsior y posee un máster en Ciberseguridad por la Universidad de Maryland, University College.

Becarios del Instituto Nacional de Ciberseguridad

Weylin Brad Leavitt

Weylin Brad Leavitt es un líder en ciberseguridad y experto técnico en la materia. Trabaja para la Agencia de Inteligencia de Defensa, donde está asignado al jefe de información del Mando Indo-Pacífico de Estados Unidos. Leavitt es responsable de proporcionar acceso y soporte al cliente a siete redes mundiales en todo el teatro del Mando Indo-Pacífico.

Leavitt se graduó en 2008 en la Universidad Aeronáutica Embry-Riddle, donde estudió ingeniería informática. En 2010 pasó a ser oficial de las Fuerzas Aéreas en servicio activo y rápidamente se hizo muy conocido entre el cuadro de operadores cibernéticos. Primero fue destinado al Servicio de Servicios Empresariales de las Fuerzas Aéreas durante tres años, creando políticas y dirigiendo los esfuerzos de garantía de calidad, antes de ser desplegado con el Ejército de EE.UU. al Campo Aéreo de Bagram, Afganistán. Allí desempeñó el papel de oficial encargado de operaciones de sistemas en el Centro de Servicio de Operaciones de Red Regional-Afganistán. A su regreso del despliegue, fue destinado al Equipo de Respuesta ante Emergencias Informáticas de las Fuerzas Aéreas, donde llegó a estar cualificado para misiones y, finalmente, al mando de uno de los seis sistemas de armas cibernéticas de las Fuerzas Aéreas. Fue responsable de llevar a cabo diversas operaciones ciberdefensivas contra todas las actividades, desde los intentos diarios de suplantación de identidad hasta los ataques de red a gran escala.

Facultad del Instituto Nacional de Ciberseguridad

El programa de Licenciatura en Ciencias en Ciberseguridad, totalmente en línea, ofrece a los estudiantes la posibilidad de mejorar sus conocimientos y habilidades técnicas en ciberseguridad. Nuestros cursos son impartidos por un conjunto de profesores altamente cualificados y dedicados a la enseñanza

  • José Herrera
  • Tyrone Howard
  • Ivan Gappy
  • Patrick Kral
  • Jane LeClair
  • George Mikulski
  • Stephen Miller
  • Denise Pheils
  • Laurel Schneider
  • Michael Sletten
  • Jianhong Sun
  • Steven Tharp

Comité Asesor del Sector de la Ciberseguridad

El Comité Asesor de la Ciberindustria también actúa como Junta de Asesores del Instituto Nacional de Ciberseguridad. Proporcionan orientación programática sobre las actividades del centro y del programa. Esta junta proporciona una conexión entre el programa y la comunidad de la ciberseguridad.

  • Samuel Wilkerson
  • Ronald Ford
  • Christopher Johnson
  • Jamie Moesch
  • Greg Clawson
  • Lora Vaughn
  • Edward Mattison
  • Brian Finch

CONTACTO

Director del NCI

Este campo es para fines de validación y debe dejarse sin cambios.

Solicitudes de medios de comunicación
Erin Coufal
518-608-8498
PR@excelsior.edu

Programas de ciberseguridad de la Universidad de Excelsior

Continuar la conversación

Capítulo de la Asociación Nacional de Estudiantes de Ciberseguridad de la Universidad de Excelsior

La Asociación Nacional de Estudiantes de Ciberseguridad (NCSA) fomenta el desarrollo educativo y profesional de los estudiantes de ciberseguridad a través de actividades, redes y colaboración. La NCSA se esfuerza por inspirar la conciencia profesional y promover los esfuerzos creativos cultivando una comunidad nacional que apoya a los estudiantes en sus esfuerzos de ciberseguridad.

Liga Cibernética Nacional

Como parte de la Asociación Nacional de Estudiantes de Ciberseguridad, los estudiantes tienen la oportunidad de participar en la Liga Cibernética Nacional. Esta competición bianual de ciberseguridad para estudiantes de secundaria y universitarios consiste en una serie de retos que permiten a los estudiantes demostrar su capacidad para identificar a los hackers a partir de datos forenses, entrar en sitios web vulnerables, recuperarse de ataques de ransomware y mucho más.

La Universidad Excelsior ha participado en la Liga Cibernética Nacional desde 2017 y se ha clasificado constantemente en la Tabla de Líderes de los 100 mejores de 2018 a 2021. En la temporada de otoño de 2019, la Universidad Excelsior ocupó el puesto número 34 en la general y los equipos se situaron en los puestos número 55 y 99 de la tabla de clasificación. Excelsior obtuvo el primer lugar en la competencia por equipos y en general en la temporada de primavera 2021. En la primavera de 2022, Excelsior tuvo dos participantes clasificados en el Top 100.

"Creo que la exposición y las habilidades [adquiridas] son lo más importante. ustedaprenden cosas que ustednunca aprendería en el aula. Esto proporciona a usteduna forma de practicar todo lo ustedaprendido, también".
- Melissa Burger, Máster en Ciberseguridad, 2020

Capítulo de la Asociación Nacional de Estudiantes de Ciberseguridad de la Universidad de Excelsior

Ciberseguridad en las noticias

Blog del NCI

Ver más artículos de NCI

Eventos y seminarios web

Próximos eventos

El Centro Nacional de Formación y Educación en Ciberseguridad (NCyTE) y la Comunidad de Centros de Excelencia Académica (CAE) en Ciberseguridad organizan la séptima edición anual de la Feria Virtual de Carreras en Ciberseguridad (VCF). A medida que el programa CAE en Ciberseguridad sigue designando nuevos CAE, el número de estudiantes que participan en la VCF crece cada año. El año pasado, más de 1100 estudiantes y antiguos alumnos participaron en la feria virtual de carreras. Los empleadores de la industria, el gobierno y el mundo académico estarán presentes en busca de los mejores talentos cibernéticos de más de 400 instituciones designadas como Centros de Excelencia Académica en Investigación (CAE-R), Ciberdefensa (CAE-CD) y Operaciones Cibernéticas (CAE-CO), e instituciones en el Programa de Candidatos (pendiente de aprobación).

Este evento está abierto a estudiantes y antiguos alumnos de instituciones designadas como Centros de Excelencia Académica en Ciberseguridad.
https://www.caecommunity.org/events/save-date-national-cybersecurity-virtual-career-fair-2023

(ISC)², la organización profesional de ciberseguridad líder en el mundo y conocida por el CISSP® está ofreciendo formación y exámenes gratuitos en línea a su propio ritmo Certified in Cybersecurity℠ (CC) como parte de su iniciativa Un millón de certificados en ciberseguridad.

Cómo funciona el programa
Para participar en la iniciativa Un Millón de Certificados en Ciberseguridad, las personas deben visitar www.isc2.org/candidate para inscribirse como Candidato (ISC)². Una vez completado ese proceso, que incluye un formulario en línea y la afirmación de acatar el Código Ético de (ISC)², los individuos podrán acceder a su educación y examen gratuitos a través de su página de beneficios para Candidatos de (ISC)².

Los participantes recibirán un examen gratuito, así como acceso al curso educativo en línea a su propio ritmo (ISC)² Certified in Cybersecurity. El curso proporciona una revisión de la materia publicada en el esquema del examen (ISC)² Certified in Cybersecurity, que comparte los conceptos de seguridad sobre los que se evaluará a los candidatos a la certificación.

Vaya a Certificado en Ciberseguridad para obtener más información.

Eventos anteriores de 2023

En nombre del Sinclair Community College y del SANS Institute, nos complace anunciar nuestra colaboración con la National Science Foundation (NSF) en el innovador programa JumpStart into Cyber Summer. Esta innovadora iniciativa de ciberseguridad ha sido diseñada para involucrar y empoderar a grupos de estudiantes subrepresentados, creando un camino para que sobresalgan en la industria de la ciberseguridad.

Este programa está meticulosamente diseñado para atender a diversas comunidades de estudiantes, incluyendo mujeres, estudiantes negros, afroamericanos, latinos(a), hispanos e indígenas. Hacemos especial hincapié en los estudiantes de Colegios y Universidades Históricamente Negros (HBCU) y de Instituciones Predominantemente Negras (PBI), alineándonos con nuestro compromiso compartido de atraer, retener y graduar a estudiantes de diversos orígenes en programas avanzados de grado en ciberseguridad.

El programa comienza con CyberStart, una plataforma de aprendizaje en línea gamificada destinada a inspirar y enseñar los fundamentos de la ciberseguridad. Los estudiantes de alto rendimiento progresarán después al prestigioso SEC275: Foundations, un programa similar a los que realizan los ciberprofesionales de la industria y el gobierno. Una vez finalizado, los estudiantes estarán preparados para obtener la prestigiosa certificación GIAC Foundational Cybersecurity Technologies (GFACT), una credencial muy respetada en el sector de la ciberseguridad.

Como compartió Monisha Bush, Coordinadora de Programas de Misión y Asociaciones de SANS y miembro del Grupo de Trabajo DEIB de SANS, "Al proporcionar una plataforma atractiva y accesible, esperamos inspirar a una nueva generación de diversos profesionales de la ciberseguridad, con especial énfasis en elevar a las comunidades con representación limitada."
Agradecemos la financiación proporcionada por la NSF para JumpStart into Cyber, que refuerza nuestra dedicación compartida a promover la accesibilidad al empleo, el crecimiento de las pequeñas empresas y la seguridad económica de las comunidades diversas. Anticipamos con entusiasmo el impacto transformador que esta iniciativa tendrá en la reducción de la brecha de equidad en la industria de la ciberseguridad.

El plazo de solicitud para el programa JumpStart into Cyber se abre el viernes 12 de mayo a las 9:00 h EST y se cierra el domingo 4 de junio a las 23:59 h EST. Invitamos a todos los estudiantes elegibles a aprovechar esta oportunidad única.

Para más información y para presentar su candidatura, visite: https://sinclairwfd.regfox.com/cyberstart a partir del viernes 12 de mayo.

Por favor, dirija cualquier pregunta a brittany.craig1@sinclair.edu

Al término de esta charla el asistente será capaz de:

  • Identifique qué es una RAT.
  • Explique un delito facilitado por una RAT.
  • Explique cómo desarrollar y desplegar una RAT.
  • Explique un uso legítimo para una RAT.
  • Localización: https://captechu.zoom.us/j/664120328

    Sólo tiene que acceder como "Invitado" e introducir su nombre. No necesita contraseña.

    Hoy en día, la ciberseguridad está, o al menos debería estar, en la vanguardia de la estrategia de casi todas las industrias. Lo que las deja en constante búsqueda de talentos para proteger la confidencialidad, integridad y disponibilidad de sus valiosos activos. Afortunadamente, hay muchos aspirantes a protectores dispuestos a responder a la llamada. Sin embargo, encontrar un programa académico o de formación que reproduzca las experiencias que se viven en un entorno de producción es difícil o demasiado caro. El Centro Académico de Operaciones de Seguridad (ASOC) previsto en el Augusta Technical College pretende remediar este problema proporcionando un entorno en el que los futuros protectores puedan ir más allá de la teoría y las instrucciones de laboratorio guiadas que prevalecen en la mayoría de los cursos académicos. Con este entorno de aprendizaje avanzado, estos protectores tendrán la oportunidad de aplicar las lecciones aprendidas y prepararse mejor para un mundo que busca sus tan necesarias habilidades y conocimientos.

    Localización: https://captechu.zoom.us/j/664120328

    Sólo tiene que acceder como "Invitado" e introducir su nombre. No necesita contraseña.


    Prepárese para la tercera temporada de los Juegos Cibernéticos de Estados Unidos.

  • Descubra cómo es ser un fantasma del FBI y capturar a un ciberdelincuente.
  • Haga un viaje al interior de las mentes de los desarrolladores de CTF y aprenda sobre el arte y la ciencia de la tecnología.
  • Escuche cómo tres mujeres jóvenes están haciendo olas y siguiendo una carrera en ciberseguridad.
  • Se pregunta qué hace falta para dirigir un CON. Descúbralo con los veteranos del sector en primera línea.
  • Infórmese sobre estos y otros temas durante nuestro acto virtual de inicio de la III Temporada.
  • Regístrese aquí: US Cyber Open Inscripción

    La confianza cero es un nuevo concepto en ciberseguridad, que proporciona una estrategia y un proceso de aplicación para tener un ciberespacio más seguro. En esta charla, presentaré el concepto de cero con alguna analogía a modo de ilustración. Utilizando el principio de "nunca confiar, siempre verificar, monitorización continua y aislamiento", la confianza cero se ha convertido en una estrategia importante para la industria de la ciberseguridad. Se discutirán las diferentes arquitecturas de la confianza cero, sus principios fundamentales y su implementación. También se revisarán los requisitos organizativos asociados a la confianza cero para la confidencialidad de la información, la integridad y disponibilidad de los datos, la autenticación y el no repudio, incluidas las directrices federales.

    Ubicación: https://captechu.zoom.us/j/664120328
    Sólo tiene que entrar como "Invitado" e introducir su nombre. No necesita contraseña.

    Al tratarse de una tecnología de comunicación inalámbrica de corto alcance, Bluetooth Low Energy (BLE) se ha utilizado ampliamente en numerosos dispositivos del Internet de las Cosas (IoT), desde la sanidad, el fitness y los wearables hasta los hogares inteligentes, debido a su consumo de energía extremadamente bajo. Por desgracia, en los últimos años también se han producido numerosos fallos de seguridad que han hecho que miles de millones de dispositivos Bluetooth sean vulnerables a los ataques. Aunque afortunadamente estos fallos han sido descubiertos, no hay razón para creer que los protocolos e implementaciones actuales de BLE estén libres de ataques. El Dr. Lin hablará sobre una línea de recientes esfuerzos de investigación para la seguridad y privacidad BLE de su grupo. En particular, hablará del ataque de degradación a nivel de protocolo, un ataque que puede forzar los canales BLE seguros a inseguros para romper la integridad de los datos y la confidencialidad del tráfico BLE. El Dr. Lin también presentará el ataque de rastreo de direcciones Bluetooth (BAT), un nuevo ataque a nivel de protocolo, que puede rastrear direcciones MAC Bluetooth aleatorias utilizando un novedoso canal lateral basado en listas de permisos. A continuación, hablará de las lecciones aprendidas, las causas fundamentales del ataque y sus contramedidas. Por último, concluirá su charla hablando de las direcciones futuras en la seguridad y privacidad de Bluetooth.

    Ubicación: https://captechu.zoom.us/j/664120328
    Sólo tiene que entrar como "Invitado" e introducir su nombre. No necesita contraseña.

    Las investigaciones han sugerido que muchos usuarios no son conscientes de las amenazas que supone para su información personal el riesgo de compartirla en línea. Sin embargo, incluso entre los usuarios que afirman ser conscientes de las amenazas para la seguridad de su información personal, a menudo se constata una falta de concienciación real sobre estas amenazas para la seguridad. Aunque cada vez son más frecuentes los intentos de concienciar a los usuarios sobre los riesgos de compartir su información personal, aún está por determinar si los usuarios no son conscientes de los riesgos o simplemente no quieren o no pueden protegerse. Las investigaciones también han demostrado que los hábitos de los usuarios también pueden influir en sus prácticas. Sin embargo, el comportamiento de los usuarios es complejo y la relación entre los hábitos y las prácticas en línea no está clara.

    Ubicación: https://caecommunity.zoom.us/j/83488759886
    Sólo tiene que entrar como "Invitado" e introducir su nombre. No necesita contraseña.

    Históricamente, la ciberseguridad de la aviación ha disfrutado de lo que se denomina seguridad-por-obscuridad debido a su dominio de nicho, a los sistemas propietarios de la aviación y a su coste relativamente elevado. Sin embargo, esta relativa protección está recibiendo un nuevo escrutinio a medida que los avances tanto en aviación como en ciberseguridad se han ido generalizando en los últimos años. Además de una mayor disponibilidad de herramientas de ciberataque, el dominio de la aviación ha experimentado un crecimiento de la conectividad, los servicios informáticos y la funcionalidad basada en software. También ha aumentado la disponibilidad de conocimientos específicos del sector, como los equipos de aviónica. Además, los entusiastas de la aviación y las comunidades de ciberseguridad disfrutan de la amplia disponibilidad de equipos de radio definidos por software. Todos estos avances requieren una mano de obra bien formada en ciberseguridad de la aviación, capaz de afrontar los retos y de proteger y defender esta infraestructura crítica. Como líderes en educación aeronáutica y aeroespacial, la Universidad Aeronáutica Embry-Riddle (ERAU) ha emprendido esfuerzos para abordar la necesidad de una mano de obra de ciberseguridad altamente cualificada. Esta charla cubre los modelos del ciclo de vida de la ciberseguridad en la aviación y hace hincapié en la ciberseguridad en términos de continuidad de las operaciones de los sistemas en todo el dominio del ecosistema de la aviación. Además, la charla cubre el enfoque de la ERAU sobre la educación en ciberseguridad para construir una cantera de graduados con una sólida experiencia en ciberseguridad de la aviación.

    Ubicación: https://caecommunity.zoom.us/j/83488759886
    Sólo tiene que entrar como "Invitado" e introducir su nombre. No necesita contraseña.

    El análisis de canales secundarios físicos ha recorrido un largo camino desde sus inicios en los años 90. En las dos últimas décadas, han aparecido una serie de ataques y defensas relacionadas, que han dado lugar a cientos de artículos académicos y a un mercado multimillonario. Pero, ¿cuál es el futuro del análisis de canales secundarios físicos? ¿Seguirá incrementándose sobre los mismos temas o hay nuevas direcciones de cara al futuro? En esta charla, daremos una breve visión general de los trabajos existentes y luego nos centraremos en tres aspectos que consideramos importantes para el futuro del análisis de canales secundarios físicos: nuevas aplicaciones, nuevos dispositivos/objetivos y nuevos medios para extraer la información.

    PACE (Pathway to Advancement in Cybersecurity Education) es un itinerario guiado de Ciberseguridad que introduce cursos universitarios de doble matrícula ya en 9º curso con múltiples puntos de salida educativos y laborales. PACE ha sido financiado durante los últimos tres años por una subvención de la NSF-ATE. Compartiremos nuestros resultados, incluidos los resultados, los retos y las mejores prácticas. La presentación se complementará con entrevistas y testimonios de diversas partes interesadas (es decir, instructores, estudiantes, personal y padres) implicadas en el proyecto PACE.

    Archivo de eventos

    • 17 de noviembre de 2022 - Foro CAE: Seguridad de los sistemas heterogéneos
    • 17 de noviembre de 2022 - Foro CAE: Análisis forense remoto en vivo escalable para Android
    • 2 de noviembre de 2022 - Foro CAE: El uso de la esteganografía y las tendencias del esteganálisis en la informática forense
    • 2 de noviembre de 2022 - Webinar de CISA y Girls Who Code: Conozca las técnicas de respuesta a incidentes y los empleos en ciberseguridad
    • 20 de octubre de 2022 - Foro CAE: Vulnerabilidades de los algoritmos de aprendizaje automático frente a los ataques de adversarios para los sistemas ciberfísicos de potencia
    • 5 de octubre de 2022 - Foro CAE: Lecciones de CyberChef para aprender cifrado
    • 5 de octubre de 2022 - Foro CAE: Desmitificación y explotación de los comportamientos de tiempo de espera de IoT en el hogar inteligente
    • 16 de septiembre de 2022 - Feria profesional virtual de ciberseguridad nacional
    • 15 de septiembre de 2022 - Webinar de CrowdStrike y NCL
    • 22 de agosto de 2022 - Temporada de otoño 2022 de la Liga Cibernética Nacional
    • 16 de agosto de 2022 - Simposio cibernético del senador Patrick Leahy
    • 9 de agosto de 2022 - Desafío de los Rompecódigos de la NSA
    • Del 1 al 10 de julio de 2022 - US Cyber Games Open CTF Challenge
    • 6-8 de junio de 2022 - Desmitificar la ciberseguridad Conferencia y Exposición NICE
    • 19 de mayo de 2022 - Charla técnica del CAE: Volatilidad
    • 19 de mayo de 2022 - Charla técnica del CAE: El ransomware y el marco de confianza cero
    • 6 de mayo de 2022 - HUE Tech Summit 2022 s
    • 4 de mayo de 2022 - Construcción de un banco de pruebas de fabricación inteligente y segura utilizando el modelo de confianza cero, el aprendizaje automático y 5G
    • 2 de mayo de 2022 - ¿Hasta qué punto es grave la amenaza para la ciberseguridad que supone el actual clima geopolítico?
    • 21 de abril de 2022 - Charla técnica del CAE: HE y ZKP: tecnologías para mejorar la privacidad
    • 21 de abril de 2022 - Charla técnica del CAE de abril: Symbolic Execution for the Win: Pwning CTFs with Angr

    • 7 de mayo de 2021 - Cumbre tecnológica HUE
    • 4 de mayo de 2021 - Las esposas de los militares en la ciberseguridad
    • 25 de marzo de 2021 - Webinar: Privacidad de datos

    • 10 de diciembre de 2020 - Webinar: Webinar del Programa de Aprendizaje para Veteranos
    • 19-20 de noviembre de 2020 - Simposio de CAE en Ciberseguridad
    • 18 de noviembre de 2020 - Webinar:Fraude, análisis forense y ciberseguridad
    • 12 de noviembre de 2020 - Webinar: Buscando carreras en ciberseguridad

    • Conferencia anual de la Sociedad Americana de Administración Pública (ASPA)
    • Webinar: La diferencia entre un título de informática y un título cibernético
    • Conferencia y exposición de NICE
    • Simposio sobre el CAE en la ciberseguridad

    Recursos

    La clave para mantenerse a la vanguardia en el campo de la ciberseguridad es observar y analizar las tendencias. Es un reto estar un paso por delante de los delincuentes. Como profesional de la ciberseguridad, ustedquerrá estar al tanto de los nuevos descubrimientos y de la actualidad cibernética.

    He aquí algunos recursos que ayudarán a usteda mantenerse al día:

    Alertas e información sobre la vulnerabilidad

    Reglamentos

    Marcos

    Estudios e investigación

    Publicaciones

    Noticias de seguridad y blogs de inteligencia sobre amenazas

    Noticias

    Vídeos y podcasts

    Otras fuentes

    Qué es el phishing y cómo protegerse

    Revista del Instituto Nacional de Ciberseguridad

    La revista del Instituto Nacional de Ciberseguridad, revisada por expertos, cubre temas que atraen a un amplio público dentro de la disciplina de la ciberseguridad, con un enfoque particular en la educación, la formación y el desarrollo de la fuerza de trabajo.

    Ver los números anteriores de la revista