Temario del curso
Fundamentos de Confianza Cero
- Evolución desde la seguridad de perímetro hacia la Confianza Cero
- Principios clave de Confianza Cero: nunca confiar, verificar siempre, privilegio mínimo
- Marco de Arquitectura de Confianza Cero NIST SP 800-207
- Confianza Cero frente a modelos tradicionales de seguridad de red
- Ecosistema de código abierto para la implementación de Confianza Cero
Componentes de la Arquitectura de Confianza Cero
- La identidad como el nuevo perímetro
- Confianza del dispositivo y validación de la postura
- Segmentación de red y microsegmentación
- Protección de cargas de trabajo de aplicaciones
- Clasificación y protección de datos
- Puntos de ejecución de políticas y puntos de decisión de políticas
Fundamento de la Identidad para Confianza Cero
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración de OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor (MFA)
- Autenticación basada en riesgo y autenticación escalonada
- Gestión del ciclo de vida de la identidad
- Verificación y acreditación de identidad
Confianza del Dispositivo y Postura
- Inscripción y atestación de dispositivos
- Verificación del cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración de detección y respuesta en el extremo (EDR)
- Autenticación de dispositivos basada en certificados
- Integración MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Confianza Cero a Nivel de Red
- Conceptos de perímetro definido por software (SDP)
- Implementaciones SDP de código abierto
- Microsegmentación con OVN, Cilium, Calico
- Arquitectura de Acceso de Red de Confianza Cero (ZTNA)
- Sustitución de VPN por acceso de Confianza Cero
- Políticas de red como código
Proxy-Consciente de la Identidad y Pasarelas de Acceso
- Pomerium: arquitectura de proxy-consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Despliegue y configuración de OAuth2 Proxy
- Traefik con autenticación avanzada (forward authentication)
- Kong Gateway con complementos OIDC
- Configuración y aplicación de políticas de acceso
Malla de Servicios (Service Mesh) para Confianza Cero
- Service mesh como telar de Confianza Cero
- Configuración de Confianza Cero con Istio
- Patrones de despliegue seguro con Linkerd
- mTLS en todas partes: autenticación servicio a servicio
- SPIFFE/SPIRE para identidad de cargas de trabajo
- Políticas de autorización en service mesh
- Dominios de confianza de service mesh multicluster
PKI y Gestión de Certificados
- Autenticación basada en certificados en Confianza Cero
- Smallstep CA para identidades de cargas de trabajo
- Motor PKI de HashiCorp Vault
- Rotación de certificados y automatización del ciclo de vida
- CA privada para establecimiento de confianza interna
- Transparencia de certificados y monitorización
Gestión de Secretos
- HashiCorp Vault para gestión de secretos
- Sealed Secrets para Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS (Operaciones de Secretos)
- Secretos dinámicos y rotación automática
- Patrones de inyección de secretos para aplicaciones
Políticas como Código y Autorización
- Fundamentos de Open Policy Agent (OPA)
- Conceptos básicos del lenguaje de políticas Rego
- OPA con control de admisión de Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con pasarelas de API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de API en Confianza Cero
- Patrones de seguridad de pasarelas de API
- Kong de código abierto con complementos de seguridad
- Limitación de velocidad (rate limiting) y protección contra DDoS
- Autenticación y autorización de API
- Consideraciones de seguridad para GraphQL
- Descubrimiento de API y detección de APIs sombra
Protección de Datos y DLP
- Marcos de clasificación de datos
- Herramientas DLP de código abierto e integración
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y enmascaramiento
- Políticas de prevención de pérdida de datos
- Gestión de datos soberanos en Confianza Cero
Autenticación y Autorización Continuas
- Gestión de sesiones en entornos de Confianza Cero
- Mecanismos de autenticación continua
- Decisiones de acceso conscientes del contexto
- Puntuación de riesgo y autorización dinámica
- Desencadenantes de autenticación escalonada
- Aplicación de políticas en tiempo real
Monitorización y Observabilidad en Confianza Cero
- Recopilación de telemetría de seguridad
- Integración SIEM con herramientas de código abierto
- Análisis de comportamiento de usuarios y entidades (UEBA)
- Registro de auditoría e informes de cumplimiento
- Detección de anomalías con aprendizaje automático
- Paneles de seguridad y alertas
Confianza Cero para Cargas de Trabajo Nativas en la Nube
- Seguridad de contenedores en el contexto de Confianza Cero
- Gestión de identidades efímeras de cargas de trabajo
- Controladores de admisión para aplicación de Confianza Cero
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para segmentación de contenedores
- Patrones de infraestructura inmutable
Implementación de la Hoja de Ruta hacia Confianza Cero
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución de proyectos piloto
- Gestión del cambio y adopción por parte de los usuarios
- Medición de métricas de éxito de Confianza Cero
- Desafíos y errores comunes a evitar
Despliegue en Producción y Operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para infraestructura de Confianza Cero
- Estrategias de optimización del rendimiento
- Solución de problemas de autenticación y autorización
- Actualización y parcheo de componentes de Confianza Cero
- Documentación y creación de manuales de operación (runbooks)
Futuro de Confianza Cero y Código Abierto
- Estándares y protocolos emergentes
- Consideraciones de Confianza Cero resistente a la computación cuántica
- IA/ML en las decisiones de Confianza Cero
- Arquitecturas federadas de Confianza Cero
- Recursos de la comunidad y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Sólida comprensión de los conceptos y principios de seguridad de redes
- Experiencia con sistemas de gestión de identidad y acceso (IAM)
- Conocimientos de fundamentos de infraestructura de clave pública (PKI), certificados y cifrado
- Familiaridad con arquitecturas de microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Público Objetivo
- Arquitectos e Ingenieros de Seguridad
- Arquitectos de Infraestructura que diseñan posturas de seguridad modernas
- Ingenieros DevSecOps que implementan pipelines de seguridad
- Administradores de Red que transicionan hacia modelos de Confianza Cero
Testimonios (2)
Encontré cosas nuevas.
Cristian
Curso - OpenStack Security
Traducción Automática
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática