Informática y Ciencias de la Información
Retos de Ciberseguridad
Retos reales de Ciberseguridad en Ewance — evalúa riesgos, fortalece sistemas y responde a amenazas como lo hace un profesional de seguridad. Resuélvelos para crear un portfolio de pruebas verificadas y comprobables por reclutadores de que sabes hacer el trabajo, no solo describirlo.
Retos recomendados
- CodeSéniorNuevo
Fuzzing Dirigido sobre Parser de Recetas en una HealthTech de São Paulo
Recibes el parser (12.000 líneas de C compatibles con C11) y un corpus inicial de 240 archivos válidos. Construye los harnesses para AFL++, libFuzzer y honggfuzz, con sanitizers…
- Fuzzing
- Memory Safety
- C Programming
Multidisciplinar - AnalysisPrincipianteNuevo
Modelo de Amenazas para App Móvil de Banca Minorista en Bilbao
Recibes el diagrama de arquitectura propuesto (cliente móvil, gateway API, servicio de identidad con OpenID Connect, servicio core bancario, base de datos PostgreSQL) y la docum…
- Threat Modeling
- STRIDE
- Mobile Security
Introduction to Computer Security - ResearchSéniorNuevo
Análisis de seguridad de un protocolo IoT propietario
Recibes la especificación del protocolo (38 páginas), 2 dispositivos de prueba y captura de tráfico real (1 semana, anonimizada). Analiza formalmente: autenticación, integridad …
- Protocol Analysis
- Iot Security
- Cryptography
Network Security - StrategyPrincipianteNuevo
Diseña el programa de concienciación y phishing para una entidad pública española
Diseñarás un programa anual de 12 meses con 6 módulos formativos online (15 minutos cada uno), 4 campañas de phishing simulado escalonadas y eventos presenciales en las 8 sedes …
- Security Awareness
- Phishing Simulation
- Security Governance
Information Security Management and Governance Practice your coursework on real scenarios.
Every challenge is shaped from real-world context — not generic exercises. The work mirrors what your degree prepares you for.
Why Ewance
- CodePrincipianteNuevo
Implementar Autenticación Sin Contraseña en Startup SaaS de Buenos Aires
Construye un servicio Node.js con la librería SimpleWebAuthn que cubra: registro de passkey, login con detector de dispositivo, vinculación de segundo dispositivo y recuperación…
- Webauthn
- Passkeys
- Authentication
Introduction to Computer Security - StrategyIntermedioNuevo
Define la política de seguridad en la nube para un retailer brasileño en migración a AWS
Recibirás el inventario de las 42 aplicaciones y el roadmap de migración. Diseñarás una política de seguridad cloud cubriendo: gestión de identidad (IAM, MFA, federación con Act…
- Cloud Security
- AWS Security
- Lgpd Compliance
Information Security Management and Governance - CodeIntermedioNuevo
Implementar firmas digitales para facturación electrónica en España
Implementa un módulo que: (1) cargue certificados X.509 desde tarjeta DNI-e/FNMT (PKCS#11) o desde keystore software, (2) genere firma XAdES-B-T sobre el XML Facturae con sellad…
- Digital Signatures
- Public Key Crypto
- Pki
Multidisciplinar - AnalysisIntermedioNuevo
Modelo de amenazas SCADA para una planta minera de cobre
Revisa los diagramas de red provistos (actual y propuesto), el inventario de activos (aproximadamente 220 PLCs (Programmable Logic Controllers — controladores lógicos programabl…
- Threat Modeling
- Ics Security
- Scada
Cyber-Physical and Cybercrime Topics - Browse challenges
Explore role
Product Manager
Ship product that solves real user problems. Combine user research, prototyping, and stakeholder alignment to turn ambiguous briefs into measurable wins — the role at the centre of modern software teams.
- ResearchPrincipianteNuevo
Estudio de caso sobre la economía del cibercrimen en LATAM
Trabajarás solo con OSINT (Open-Source INTelligence — inteligencia de fuentes abiertas): reportes públicos de empresas de seguridad, denuncias judiciales accesibles, informes de…
- Osint
- Threat Intelligence
- Cybercrime Economics
Multidisciplinar - ResearchSéniorNuevo
Investigar un esquema híbrido post-cuántico para una telco
Selecciona 3 esquemas para evaluar: (1) X25519 puro (baseline), (2) X25519+ML-KEM-768 híbrido (RFC draft), (3) X25519+ML-KEM-1024 híbrido. Monta un harness de evaluación con Ope…
- Post Quantum Crypto
- Key Exchange
- Secure Protocols
Applied Cryptography - CodeIntermedioNuevo
SBOM y SLSA Nivel 3 en una InsurTech de Madrid
Recibes 3 servicios críticos (Node.js, Python, Go) en GitHub con GitHub Actions. Genera SBOM con CycloneDX para cada release (Syft + jq para validar). Firma artefactos con cosig…
- Supply Chain Security
- Sbom
- Slsa
Multidisciplinar - StrategyIntermedioNuevo
Diseña la respuesta a un incidente ransomware en una aseguradora mexicana
Asumirás el rol de líder de respuesta a incidentes. Construirás un runbook de 96 horas estructurado en NIST 800-61 (Preparación, Detección y Análisis, Contención, Erradicación, …
- Incident Response
- NIST 800 61
- Ransomware Recovery
Information Security Management and Governance Build a verifiable portfolio.
Submissions become evidence. Reviewers with shipping experience score against a rubric; the result becomes a credential anyone can verify.
Why Ewance
- CodeIntermedioNuevo
Defensa DDoS aplicativa para juego online en lanzamiento
Diseña arquitectura de defensa: (1) Cloud Armor + adaptive protection en GCP, (2) WAF con OWASP CRS + 8 reglas custom para los endpoints de matchmaking, (3) rate limiting adapta…
- Ddos Defense
- Waf
- Rate Limiting
Network Security - DesignSéniorNuevo
Diseñar el cifrado de extremo a extremo para una HealthTech en CDMX
Modela el threat model considerando: insider en la base de datos, compromiso parcial del cliente, pérdida de dispositivo. Diseña el esquema usando X3DH para key agreement inicia…
- Key Exchange
- Symmetric Crypto
- Digital Signatures
Applied Cryptography - ResearchSéniorNuevo
Análisis Forense de Compromiso en Consultoría de Ciberseguridad en Madrid
Recibes imágenes de disco (4 servidores Windows 2019 + 1 controlador de dominio), capturas de tráfico de la red interna de los últimos 14 días y exportaciones de log de Microsof…
- Digital Forensics
- Incident Response
- MITRE Attack
Computer Systems Security - CodeIntermedioNuevo
Entrenamiento federado con seguridad agregada para banca móvil
Implementa un entrenamiento federado horizontal sobre un modelo de fraude (modelo base proporcionado, MLP simple). Usa PySyft, Flower o tu propia implementación con PyTorch. Aña…
- Federated Learning
- Secure Computation
- Ml Privacy
Privacy-Enhancing Technologies - ResearchSéniorNuevo
Explotación y Mitigación de Vulnerabilidad de Kernel en Banca de Inversión en Madrid
Recibes el código fuente del módulo vulnerable, una máquina virtual aislada con Linux 6.6 y simbología completa de depuración. Reproduce el use-after-free, diseña una primitiva …
- Kernel Exploitation
- Use After Free
- Linux Kernel
Multidisciplinar - CodeIntermedioNuevo
Detección de Exploits de Cadena de Suministro en Pipeline CI/CD de Fintech en Bogotá
Recibes el pipeline actual (GitHub Actions, registro de paquetes interno con Artifactory, imágenes Docker pushed a Amazon ECR, despliegue por ArgoCD a EKS). Modela la cadena de …
- Supply Chain Security
- Slsa
- Sigstore Cosign
Computer Systems Security - ResearchPrincipianteNuevo
Análisis de Vulnerabilidad Web en E-commerce de Moda en Arteixo
Recibes acceso a un entorno staging del buscador interno (Java Spring Boot + PostgreSQL + Elasticsearch) y el reporte original del investigador. Reproduce el vector usando sqlma…
- Vulnerability Analysis
- SQL Injection
- Web Security
Introduction to Computer Security - DesignIntermedioNuevo
Endurecimiento de seguridad IoT para medidores hídricos inteligentes
Recibirás la arquitectura desplegada (medidores LoRaWAN, gateways, servidor de red, plataforma de aplicación), 3 firmwares de medidor para análisis y exportes de la consola LoRa…
- Iot Security
- Lorawan
- Key Management
Cyber-Physical and Cybercrime Topics - AnalysisIntermedioNuevo
Auditoría de seguridad WiFi en sucursales de aseguradora
Con autorización formal y dispositivos aprobados (Pixel 7 con airodump-ng + Pi4 + alfa AWUS036ACM), audita 30 sucursales (5 ciudades, mezcla urbano/rural). Evalúa: WPA3 vs WPA2,…
- Wireless Security
- Vulnerability Assessment
- Wpa2 Wpa3
Network Security - CodeIntermedioNuevo
Endurecimiento TLS/PKI del perímetro web de un banco regional
Audita los 38 dominios con SSLLabs, testssl.sh y nmap; clasifica hallazgos por severidad. Define el estándar TLS/PKI interno (versiones, suites cifrado, HSTS, OCSP must-staple, …
- Tls
- Pki
- Certificate Management
Network Security - CodeSéniorNuevo
Hardening Memory-Safety y Migración Parcial a Rust en una HealthTech de Santiago
Identifica los 4 módulos críticos (parser de señales, gestor de buffers DMA, capa de comunicación BLE, gestor de criptografía) con análisis estático + análisis de CVEs histórica…
- Memory Safety
- Rust
- Ffi
Software Security - StrategyIntermedioNuevo
Programa Zero-Trust Inicial para Aseguradora Mexicana en Monterrey
Recibes el inventario de aplicaciones (47 internas, 9 SaaS, 6 críticas), la arquitectura de red actual (perímetro tradicional + VPN) y el resultado de un assessment NIST SP 800-…
- Zero Trust
- Identity Management
- Microsegmentation
Computer Systems Security
Cómo funciona
Del briefing al certificado, en seis pasos.
Paso 01
Explora retos alineados con tus estudios.
Paso 02
Acepta el que encaja con tus metas.
Paso 03
Trabájalo con la guía del AI Copilot.
Paso 04
Envíalo para una evaluación estructurada.
Paso 05
Consigue una credencial verificada.
Paso 06
Añádela a LinkedIn con un solo clic.
Campos relacionados
Ver todo →Informática y Ciencias de la Información
Ciencia de Datos
Informática y Ciencias de la Información
Sistemas de Información
Informática y Ciencias de la Información
Informática
Informática y Ciencias de la Información
Tecnología de la Información
Informática y Ciencias de la Información
Desarrollo de Software
Equipos del sector tras una década de briefings prácticos
¿Reclutando de este grupo?
Patrocina un reto y conoce candidatos a través de su trabajo real.
Los equipos de la industria pueden diseñar briefings en torno a las habilidades que buscan, y evaluar a los estudiantes por entregables puntuados con rúbrica — no por currículums.



















































































