Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Claude Code Seguro: Programa con IA sin Riesgos de Seguridad
Role Play
Hot & New
Rating: 4.1 out of 5(8 ratings)
123 students

Claude Code Seguro: Programa con IA sin Riesgos de Seguridad

Programa con Claude Code de forma segura: permisos, sandboxing, hooks y MCP para proteger tu código, secretos y entorno.
Created byAlvaro Chirou
Last updated 8/2026
Spanish
Spanish [Auto],

What you'll learn

  • Usar Claude Code de forma segura al programar, reduciendo riesgos por permisos excesivos, ejecución automática, secretos y código generado por IA.
  • Configurar permisos y reglas allow/deny para controlar exactamente qué puede leer, modificar y ejecutar Claude Code en cada proyecto.
  • Implementar Hooks que bloqueen acciones peligrosas y apliquen controles automáticos de seguridad antes y después de cada operación.
  • Aplicar sandboxing para aislar la ejecución de Claude Code y reducir el impacto de comandos o acciones inesperadas.
  • Crear archivos CLAUDE md como política persistente para definir límites, instrucciones y requisitos de seguridad que Claude Code debe respetar.
  • Evaluar los riesgos de servidores MCP y conectarlos de forma controlada sin ampliar innecesariamente la superficie de acceso del agente.
  • Identificar errores de seguridad frecuentes en código generado por IA y revisar soluciones que funcionan pero pueden ser vulnerables.
  • Trabajar con subagentes de Claude Code manteniendo control sobre tareas paralelas, permisos y alcance de cada agente especializado.
  • Usar Skills reutilizables para aplicar procedimientos y controles de seguridad de forma consistente entre proyectos y sesiones.
  • Elegir entre modo manual, aceptar ediciones, plan y permisos personalizados según el nivel de riesgo y autonomía que necesites.
  • Entender cuándo desactivar permisos puede tener sentido y cuándo puede exponer tu entorno a riesgos innecesarios.
  • Integrar CLAUDE md, Skills, MCP, subagentes, Hooks, permisos y sandboxing en una práctica final de seguridad aplicada.

Course content

9 sections31 lectures5h 37m total length
  • Lo que debes saber al comenzar este curso3:35
  • Claude Code: el punto de inflexión para el profesional de tecnología13:11

    Claude Code está viviendo su momento ChatGPT dentro del mundo del desarrollo, y para quienes trabajamos en ciberseguridad, esta transformación no es opcional: es urgente entenderla. En esta clase descubrirás qué es exactamente Claude Code, el agente de codificación con IA creado por Anthropic que se ejecuta en tu terminal o dentro de tu IDE, lee tus archivos, ejecuta comandos, modifica código completo y trabaja de forma autónoma siguiendo tus indicaciones.

    Vas a comprender por qué esta herramienta ha capturado la atención de ingenieros de Google, abogados resolviendo casos complejos y profesionales de todos los sectores. Verás cómo funciona el bucle agéntico que la diferencia radicalmente de ChatGPT, Copilot o cualquier chatbot tradicional, y por qué representa un salto real de productividad para los equipos de ciberseguridad.

    Analizaremos los dos lados de esta revolución con total honestidad. Por el lado defensivo verás cómo Claude Code puede acelerar tus revisiones de código de seguridad, detectar vulnerabilidades como inyecciones SQL o secretos expuestos, automatizar tareas repetitivas del SOC (Security Operations Center o centro de operaciones de seguridad) y construir micro-aplicaciones defensivas en minutos. Por el lado del riesgo verás las nuevas amenazas que introduce: inyección de prompt desde repositorios maliciosos, filtrado accidental de credenciales, generación de código con vulnerabilidades ocultas y una velocidad de adopción que supera con creces los controles corporativos actuales.

    Al terminar esta clase tendrás el marco mental completo para entender por qué el resto del curso está estructurado como está, y por qué dominar Claude Code hoy te posiciona por delante de la mayoría de equipos de seguridad del mercado.

Requirements

  • Ninguno

Description

Claude Code Seguro: Programa con IA sin Riesgos de Seguridad

Claude Code puede transformar por completo tu forma de programar: puede leer tu proyecto, modificar archivos, ejecutar comandos, trabajar con herramientas externas, utilizar agentes especializados y automatizar tareas que antes requerían horas.

Pero esa capacidad también introduce un nuevo problema:

cuanto más poder le das a un agente de IA, mayor puede ser el impacto de una mala configuración.

Permisos excesivos, comandos ejecutados sin suficiente control, servidores MCP mal configurados, acceso innecesario a archivos, automatizaciones inseguras, secretos expuestos o código generado por IA con vulnerabilidades pueden convertir una herramienta extremadamente productiva en un riesgo para tu proyecto y tu entorno de desarrollo.

Este curso está diseñado para enseñarte a utilizar Claude Code de forma segura, comprendiendo qué puede hacer, qué riesgos introduce y qué mecanismos puedes configurar para mantener el control.

No se trata simplemente de aprender Claude Code.

Se trata de aprender a usar Claude Code sin sacrificar la seguridad de tu código, tus secretos, tus sistemas y tu entorno de trabajo.

La IA puede programar por ti. Pero también puede equivocarse por ti.

Cuando utilizamos asistentes tradicionales de inteligencia artificial, normalmente copiamos código, analizamos la respuesta y decidimos manualmente qué hacer con ella.

Con Claude Code el paradigma cambia.

Claude Code puede trabajar directamente sobre tu proyecto.

Puede leer archivos.

Puede modificarlos.

Puede ejecutar herramientas.

Puede interactuar con servicios externos.

Puede utilizar servidores MCP.

Puede delegar tareas en subagentes.

Puede activar automatizaciones mediante hooks.

Y dependiendo de los permisos que configures, puede tener una capacidad considerable para actuar dentro de tu entorno.

Por eso, aprender simplemente a utilizar Claude Code no es suficiente.

También necesitas comprender qué permisos estás otorgando, qué acciones pueden ejecutarse automáticamente y qué barreras de seguridad debes mantener activas.

En este curso aprenderás a construir esas barreras.

Aprende a construir una configuración segura de Claude Code

Comenzaremos comprendiendo los pilares fundamentales que permiten utilizar Claude Code de manera segura y controlada.

Aprenderás a configurar CLAUDE md para establecer instrucciones persistentes que definan cómo debe comportarse Claude Code dentro de tus proyectos.

También conocerás Claude Skills, que permiten reutilizar metodologías, procedimientos y comportamientos especializados entre distintas sesiones.

Analizaremos cómo conectar Claude Code con herramientas externas mediante servidores MCP, comprendiendo no solamente sus posibilidades, sino también los nuevos riesgos que aparecen cuando un agente obtiene acceso a servicios, herramientas y fuentes de información adicionales.

Trabajaremos además con subagentes, aprendiendo cómo dividir tareas y ejecutar procesos especializados en paralelo sin perder control sobre la operación.

Y estudiaremos uno de los mecanismos más interesantes de Claude Code desde una perspectiva de seguridad:

los hooks.

Los hooks permiten crear controles automáticos que se ejecutan antes o después de determinadas acciones, ayudándote a establecer barreras que Claude Code no puede simplemente ignorar durante su funcionamiento normal.

Controla exactamente qué puede hacer Claude Code

Una parte fundamental del curso está dedicada al sistema de permisos.

Aprenderás las diferencias entre los distintos modos de trabajo de Claude Code, incluyendo:

  • modo manual;

  • aceptación de ediciones;

  • modo plan;

  • permisos personalizados;

  • reglas allow;

  • reglas deny.

No todos los proyectos requieren el mismo nivel de autonomía.

En algunos escenarios querrás que Claude Code pueda modificar determinados archivos mientras bloqueas completamente otras acciones.

En otros proyectos necesitarás que pueda ejecutar ciertas herramientas, pero nunca acceder a determinados recursos.

El objetivo no es bloquear Claude Code hasta volverlo inútil.

El objetivo es encontrar el equilibrio entre:

automatización, productividad y seguridad.

También analizaremos cuándo puede tener sentido trabajar con menos restricciones y, especialmente, cuándo hacerlo puede convertirse en una decisión peligrosa.

Aprende a utilizar sandboxing para limitar el impacto de la IA

Claude Code puede ejecutar acciones dentro de tu entorno.

Por eso aprenderás también a utilizar sandboxing, una de las estrategias más importantes para reducir el impacto potencial de una ejecución inesperada.

Veremos cómo aislar determinadas operaciones y cómo pensar en el entorno de ejecución desde una perspectiva de seguridad.

La idea es sencilla:

si una herramienta puede ejecutar acciones automáticamente, debemos preguntarnos qué ocurriría si alguna de esas acciones fuera incorrecta.

El sandbox permite reducir ese radio de impacto.

El código generado por IA también puede ser vulnerable

Utilizar inteligencia artificial para programar no elimina los errores de seguridad.

En algunos casos simplemente cambia su origen.

Claude Code puede producir código funcional que, sin embargo, contenga decisiones inseguras.

Por eso analizaremos errores de seguridad habituales en código generado por inteligencia artificial y aprenderás a desarrollar una postura más crítica frente a las soluciones propuestas por un modelo.

El objetivo no es desconfiar de todo el código generado por IA.

El objetivo es comprender que:

código que funciona no significa necesariamente código seguro.

Un enfoque práctico, no solamente teórico

A lo largo del curso no nos limitaremos a explicar conceptos.

Trabajaremos con configuraciones, reglas y escenarios que podrás adaptar posteriormente a tus propios proyectos.

Además, aplicarás los conocimientos adquiridos en una práctica integrada, donde tendrás que combinar distintos mecanismos de protección dentro de un mismo entorno.

También trabajaremos sobre el escenario de MediTrack, una plataforma de telemedicina utilizada como caso práctico para analizar cómo proteger un proyecto donde la seguridad del entorno, del código y de la información adquiere especial importancia.

La intención es que no termines el curso simplemente sabiendo qué significa cada característica de Claude Code.

Quiero que termines sabiendo cuándo utilizarla, cómo configurarla y qué riesgo intenta reducir.

¿Qué aprenderás en este curso?

Al finalizar podrás:

  • utilizar Claude Code con una mentalidad orientada a seguridad;

  • configurar CLAUDE md para mantener instrucciones y políticas persistentes;

  • utilizar Claude Skills para reutilizar procedimientos y metodologías;

  • comprender los riesgos asociados a servidores MCP;

  • integrar MCP de manera más controlada;

  • utilizar subagentes sin perder visibilidad sobre las tareas delegadas;

  • implementar hooks como barreras automáticas;

  • comprender los diferentes modos de permisos de Claude Code;

  • crear reglas personalizadas allow y deny;

  • decidir qué acciones deberían requerir aprobación;

  • identificar situaciones donde eliminar restricciones puede ser peligroso;

  • utilizar sandboxing para aislar ejecuciones;

  • reconocer errores de seguridad frecuentes en código generado por IA;

  • diseñar una configuración de Claude Code adaptada al nivel de riesgo de cada proyecto.

¿Para quién es este curso?

Este curso está pensado para desarrolladores, programadores, profesionales de tecnología, especialistas en ciberseguridad y usuarios de Claude Code que quieran aprovechar la programación asistida por inteligencia artificial sin ignorar los riesgos que aparecen cuando un agente obtiene acceso real a un proyecto.

No necesitas ser un especialista avanzado en ciberseguridad.

El curso está diseñado para explicar los conceptos desde una perspectiva práctica y aplicada al uso cotidiano de Claude Code.

También puede resultar especialmente útil si ya utilizas herramientas de programación con IA y quieres avanzar hacia agentes más autónomos sin entregarles acceso indiscriminado a tu entorno.

Este NO es un curso de hacking con Claude Code

Es importante dejar clara una diferencia.

Este curso no está centrado en utilizar Claude Code para realizar pentesting, explotación de vulnerabilidades o ataques informáticos.

El objetivo es diferente.

Aquí estudiamos la seguridad del propio uso de Claude Code.

Aprenderás qué sucede cuando una IA deja de limitarse a responder preguntas y comienza a tener capacidad para leer archivos, editar proyectos, ejecutar comandos, utilizar herramientas y tomar determinadas acciones de forma autónoma.

Porque la próxima generación de asistentes de programación no solamente escribe código.

Actúa sobre tu entorno.

Y cuanto más autónomos sean estos agentes, más importante será aprender a establecer correctamente sus límites.

Aprovecha Claude Code sin entregarle las llaves de todo tu entorno

Claude Code puede convertirse en una de las herramientas más potentes dentro de tu flujo de desarrollo.

Pero utilizarlo correctamente implica algo más que conocer comandos y prompts.

Implica comprender permisos.

Limitar accesos.

Aislar ejecuciones.

Controlar automatizaciones.

Revisar el código generado.

Proteger secretos.

Y decidir conscientemente qué puede y qué no puede hacer la inteligencia artificial dentro de un proyecto.

Ese es precisamente el objetivo de este curso.

Aprender a aprovechar la velocidad y automatización de Claude Code manteniendo siempre una arquitectura de seguridad alrededor de su funcionamiento.

Si vas a permitir que una inteligencia artificial participe directamente en el desarrollo de tus proyectos, el siguiente paso no debería ser darle más permisos.

Debería ser aprender a controlarlos.

Bienvenido a Claude Code Seguro.

Who this course is for:

  • Toda persona interesada en utilizar de forma segura Claude Code