Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la Confianza Cero
- Evolución desde la seguridad perimetral hacia la Confianza Cero
- Principios clave de la Confianza Cero: nunca confiar, siempre verificar, privilegio mínimo
- Marco NIST SP 800-207 para la Arquitectura de Confianza Cero
- Confianza Cero frente a los modelos tradicionales de seguridad de red
- Ecosistema de código abierto para la implementación de Confianza Cero
Componentes de la Arquitectura de Confianza Cero
- La identidad como la nueva periferia
- Confianza del dispositivo y validación de postura
- Segmentación de red y microsegmentación
- Protección de cargas de trabajo de aplicaciones
- Clasificación y protección de datos
- Puntos de aplicación de políticas (PEP) y puntos de decisión de políticas (PDP)
Fundación de Identidad para la Confianza Cero
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración de OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor (MFA)
- Autenticación basada en riesgos y autenticación escalonada (step-up auth)
- Gestión del ciclo de vida de la identidad
- Verificación e identificación de la identidad
Confianza y Postura del Dispositivo
- Registro del dispositivo y atestación
- Verificación de cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración con detección y respuesta en puntos finales (EDR)
- Autenticación del dispositivo basada en certificados
- Integración de MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Confianza Cero a Nivel de Red
- Conceptos de perímetro definido por software (SDP)
- Implementaciones SDP de código abierto
- Microsegmentación con OVN, Cilium, Calico
- Arquitectura de Acceso a la Red de Confianza Cero (ZTNA)
- Sustitución de VPN por acceso de confianza cero
- Políticas de red como código
Proxies Conscientes de la Identidad y Puertas de Enlace de Acceso
- Pomerium: arquitectura de proxy consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Despliegue y configuración de OAuth2 Proxy
- Traefik con autenticación reenviada (forward authentication)
- Kong Gateway con complementos OIDC
- Configuración y aplicación de políticas de acceso
Service Mesh para la Confianza Cero
- Service mesh como tejido de confianza cero
- Configuración de confianza cero en Istio
- Patrones de despliegue seguro en Linkerd
- mTLS omnipresente: autenticación entre servicios
- SPIFFE/SPIRE para identidad de cargas de trabajo
- Políticas de autorización en service mesh
- Dominios de confianza de service mesh multi-cluster
Gestión de PKI y Certificados
- Autenticación basada en certificados en la Confianza Cero
- Smallstep CA para identidades de cargas de trabajo
- Motor PKI de HashiCorp Vault
- Ciclo automático de rotación y gestión de certificados
- PKI privada para el establecimiento de confianza interna
- Transparencia de certificados y monitoreo
Gestión de Secrets
- HashiCorp Vault para la gestión de secretos
- Sealed Secrets para Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Secrets dinámicos y rotación automática
- Patrones de inyección de secretos para aplicaciones
Políticas como Código y Autorización
- Fundamentos del Open Policy Agent (OPA)
- Básicos del lenguaje de políticas Rego
- OPA con control de admisión en Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con puertas de enlace de API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de APIs en la Confianza Cero
- Patrones de seguridad de puertas de enlace de API
- Kong open source con complementos de seguridad
- Límite de velocidad (rate limiting) y protección contra DDoS
- Autenticación y autorización de APIs
- Consideraciones de seguridad en GraphQL
- Descubrimiento de APIs y detección de APIs sombra
Protección de Datos y DLP
- Marcos de clasificación de datos
- Herramientas DLP de código abierto e integración
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y enmascaramiento
- Políticas de prevención de pérdida de datos (DLP)
- Gestión soberana de datos en la Confianza Cero
Autenticación y Autorización Continuas
- Gestión de sesiones en entornos de Confianza Cero
- Mecanismos de autenticación continua
- Decisiones de acceso conscientes del contexto
- Puntuación de riesgos y autorización dinámica
- Activadores para autenticación escalonada (step-up)
- Aplicación de políticas en tiempo real
Monitoreo y Observabilidad en la Confianza Cero
- Recopilación de telemetría de seguridad
- Integración SIEM con herramientas de código abierto
- Análisis de comportamiento de usuarios y entidades (UEBA)
- Registro de auditoría e informes de cumplimiento
- Detección de anomalías con aprendizaje automático
- Tableros de seguridad y alertas
Confianza Cero para Cargas de Trabajo Nativas en la Nube
- Seguridad de contenedores en el contexto de Confianza Cero
- Gestión de identidad efímera de cargas de trabajo
- Controladores de admisión para la aplicación de Confianza Cero
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para la segmentación de contenedores
- Patrones de infraestructura inmutable
Implementación del Mapa de Ruta hacia la Confianza Cero
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución de proyectos piloto
- Gestión del cambio y adopción por parte del usuario
- Medición de las métricas de éxito de la Confianza Cero
- Desafíos y errores comunes a evitar
Despliegue en Producción y Operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para infraestructura de Confianza Cero
- Estrategias de optimización del rendimiento
- Resolución de problemas de autenticación y autorización
- Actualización y parcheo de componentes de Confianza Cero
- Creación de documentación y manuales de operaciones (runbooks)
Futuro de la Confianza Cero y el Código Abierto
- Estándares y protocolos emergentes
- Consideraciones de Confianza Cero resistente a la computación cuántica
- IA/ML en las decisiones de Confianza Cero
- Arquitecturas federadas de Confianza Cero
- Recursos comunitarios y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Sólido conocimiento de los conceptos y principios de la seguridad de redes
- Experiencia con sistemas de gestión de identidad y acceso (IAM)
- Conocimiento sobre PKI, certificados y fundamentos de cifrado
- Familiaridad con arquitecturas de microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Público Objetivo
- Arquitectos e Ingenieros de Seguridad
- Arquitectos de Infraestructura que diseñan posturas de seguridad modernas
- Ingenieros DevSecOps que implementan pipelines de seguridad
- Administradores de Red en transición hacia modelos de Confianza Cero
35 Horas