Contacta con nosotros

Temario del curso

Diseño de Arquitectura Soberana

  • Modelado de amenazas: identificación de dependencias en la nube y puntos de salida de datos.
  • Topología de red: DMZ, zonas internas y red de administración.
  • Selección de hardware: servidores, almacenamiento, networking y sistemas de alimentación ininterrumpida (UPS).
  • Ubicaciones de recuperación ante desastres y requisitos de aislamiento físico (air-gap).

Fundamentos de Identidad y Acceso

  • Implementación de Authentik para SSO en todos los servicios.
  • Diseño del directorio LDAP y directivas de grupo.
  • Step CA para TLS mutuo entre servicios.
  • Inscripción de YubiKey y tokens de hardware.

Centro de Comunicación y Colaboración

  • Synapse/Element para chat y federación.
  • Jitsi Meet para videoconferencias.
  • Roundcube/Nextcloud Mail para correo electrónico.
  • Nextcloud para sincronización de archivos, calendarios y contactos.
  • Integración de OnlyOffice para edición de documentos.

Plataforma de Desarrollo y Operaciones

  • Gitea para código fuente y CI/CD.
  • Woodpecker CI para compilaciones automatizadas.
  • Nexus o Harbor para registro de artefactos y contenedores.
  • Wazuh para monitoreo de seguridad y cumplimiento.
  • Uptime Kuma para paneles de salud de servicios.

Gestión del Conocimiento e Inteligencia Artificial

  • Implementación de Ollama con servicios locales de modelos de lenguaje grandes (LLM).
  • LibreChat para acceso interno a asistentes de IA.
  • Obsidian o Logseq para bases de conocimiento personal.
  • Hoarder/ArchiveBox para preservación de contenido web.

Seguridad y Perímetro

  • Implementación del cortafuegos pfSense o OPNsense.
  • Sistema de detección/prevención de intrusiones (IDS/IPS) Suricata con reglas personalizadas.
  • WireGuard/OpenVPN para acceso remoto.
  • Filtrado de DNS y resolución local con Pi-hole.
  • Vaultwarden para gestión de contraseñas en equipo.

Copias de Seguridad, DR y Operaciones

  • Repositorio central BorgBackup para todos los servicios.
  • Automatización de volcados de bases de datos y replicación externa.
  • Documentación de manuales operativos y procedimientos de respuesta a incidentes.
  • Planificación de capacidad y activadores de escalado.
  • Auditoría trimestral de soberanía y revisión de dependencias.

Proyecto Integrador Final

  • Los estudiantes presentan su pila soberana completamente operativa.
  • Revisión entre pares de decisiones arquitectónicas y compensaciones (tradeoffs).
  • Pruebas de carga e inyección de fallos.
  • Traspaso de documentación y evaluación de preparación operativa.

Requerimientos

  • Conocimientos avanzados de Linux, redes y orquestación de contenedores.
  • Completar al menos dos cursos adicionales sobre Soberanía de Datos o experiencia equivalente.
  • Familiaridad con conceptos de DNS, TLS, cortafuegos y copias de seguridad.

Público objetivo

  • Arquitectos de infraestructura senior que diseñan organizaciones soberanas.
  • CTOs (directores de tecnología) y CISO (directores de seguridad de la información) que planifican hojas de ruta hacia la independencia digital.
  • Equipos de transformación digital del gobierno y la defensa.
 35 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas