Curso avanzado de 16h sobre seguridad de servidores MCP en producción. Modelo de amenazas, ataques reales, gateway con RBAC y detección. Con laboratorio.
Los servidores MCP dejaron de ser un experimento. Están en producción, conectados a bases de datos, correo corporativo y sistemas de ticketing, y los invoca un agente que decide por su cuenta cuándo llamarlos.
Ese cambio abrió una superficie de ataque que no se parece a la de una API convencional, y el ecosistema ya tiene la lista de incidentes que lo demuestra: paquetes distribuidos por npm con puertas traseras, ejecución remota de código en clientes de uso masivo, una plataforma de alojamiento que expuso las claves de tres mil servidores, y el primer ataque agéntico que no necesita que nadie haga clic. En mayo de 2026 la NSA publicó una guía de diseño específica para el protocolo, lo que da la medida de dónde estamos.
Este curso monta el perímetro que faltaba en todos esos casos. Trabajamos sobre un laboratorio con infraestructura real, no sobre un simulador: cada participante despliega un gateway delante de una flota de servidores MCP, ejecuta contra ellos los ataques documentados en el ecosistema, y después escribe las políticas que los detienen.
La formación separa siempre y de forma explícita tres niveles de madurez: lo que está en la especificación ratificada, lo que es extensión experimental, y lo que es material comercial de un fabricante. Quien termina sabe dónde está cada frontera, que es lo que permite decidir si algo se despliega el lunes, se prototipa en preproducción, o se comprueba antes de creerlo.
Es la continuación natural del
curso de introducción a MCP: aquel enseña a construir e integrar servidores MCP, este enseña a defenderlos en producción.