Los alumnos adquieren el vocabulario básico del curso y luego lo aplican a la protección de instalaciones físicas. Aprenden a identificar ataques de ingeniería social y tipos de adversarios, a describir las fases de un ciberataque, a seguir el proceso de evaluación de riesgos y a reconocer estrategias para gestionar el riesgo, tipos de controles de seguridad y por qué es importante la defensa en profundidad. A continuación, los alumnos se centran en la seguridad física, ya que un adversario con acceso físico a menudo puede eludir los controles técnicos. Identifican vulnerabilidades y ataques físicos, aplican controles de gestión y aprenden a detectar brechas de seguridad y a colocar dispositivos de seguridad, como cámaras y sensores, para lograr la máxima eficacia.