Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de Confianza Cero
- Evolución desde la seguridad de perímetro hacia la Confianza Cero
- Principios fundamentales de la Confianza Cero: nunca confiar, siempre verificar, principio de privilegio mínimo
- Marco de Arquitectura de Confianza Cero NIST SP 800-207
- Diferencias entre la Confianza Cero y los modelos tradicionales de seguridad de redes
- Ecosistema de código abierto para la implementación de Confianza Cero
Componentes de la Arquitectura de Confianza Cero
\r- La identidad como el nuevo perímetro
- Confianza del dispositivo y validación de postura
- Segmentación de red y micro-segmentación
- Protección de cargas de trabajo de aplicaciones
- Clasificación y protección de datos
- Puntos de aplicación de políticas y puntos de decisión de políticas
Fundamento de la Identidad para Confianza Cero
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración de OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor (MFA)
- Autenticación basada en riesgo y autenticación progresiva (step-up auth)
- Gestión del ciclo de vida de la identidad
- Verificación e identificación de la identidad
Confianza del Dispositivo y Postura
- Registro y atestación de dispositivos
- Verificación del cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración de detección y respuesta en el extremo (EDR)
- Autenticación de dispositivos basada en certificados
- Integración de MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Confianza Cero a Nivel de Red
- Conceptos de perímetro definido por software (SDP)
- Implementaciones SDP de código abierto
- Micro-segmentación con OVN, Cilium, Calico
- Arquitectura de Acceso a la Red bajo Confianza Cero (ZTNA)
- Sustitución de VPN por acceso basado en Confianza Cero
- Políticas de red como código
Proxies Conscientes de la Identidad y Pasarelas de Acceso
- Pomerium: arquitectura de proxy consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Despliegue y configuración de OAuth2 Proxy
- Traefik con autenticación hacia adelante (forward authentication)
- Kong Gateway con complementos OIDC
- Configuración y aplicación de políticas de acceso
Service Mesh para Confianza Cero
- Service mesh como tejido de Confianza Cero
- Configuración de Confianza Cero con Istio
- Patrones de despliegue seguro con Linkerd
- mTLS en todas partes: autenticación entre servicios
- SPIFFE/SPIRE para la identidad de cargas de trabajo
- Políticas de autorización dentro del service mesh
- Dominios de confianza de malla de servicios multi-clúster
Gestión de PKI y Certificados
- Autenticación basada en certificados en la Confianza Cero
- Smallstep CA para identidades de cargas de trabajo
- Motor PKI de HashiCorp Vault
- Automatización de rotación y ciclo de vida de certificados
- Autoridad de Certificación (CA) privada para establecer confianza interna
- Transparencia de certificados y monitoreo
Gestión de Secretos
- HashiCorp Vault para la gestión de secretos
- Sealed Secrets para Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Secretos dinámicos y rotación automática
- Patrones de inyección de secretos para aplicaciones
Política como Código y Autorización
- Fundamentos de Open Policy Agent (OPA)
- Conceptos básicos del lenguaje de políticas Rego
- OPA con control de admisión en Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con pasarelas API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de APIs en Confianza Cero
- Patrones de seguridad de pasarela API
- Kong de código abierto con complementos de seguridad
- Limitación de tasas y protección contra DDoS
- Autenticación y autorización de APIs
- Consideraciones de seguridad para GraphQL
- Descubrimiento de APIs y detección de APIs ocultas (shadow APIs)
Protección de Datos y DLP
- Marco de clasificación de datos
- Herramientas DLP (Data Loss Prevention) de código abierto e integración
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y ofuscamiento
- Políticas de prevención de pérdida de datos
- Manejo soberano de datos en la Confianza Cero
Autenticación y Autorización Continuas
- Gestión de sesiones en entornos de Confianza Cero
- Mecanismos de autenticación continua
- Decisiones de acceso conscientes del contexto
- Evaluación de riesgos y autorización dinámica
- Activadores para autenticación progresiva (step-up)
- Aplicación de políticas en tiempo real
Monitoreo y Observabilidad en Confianza Cero
- Recolección de telemetría de seguridad
- Integración de SIEM con herramientas de código abierto
- Análisis del comportamiento de usuarios y entidades (UEBA)
- Registro de auditoría e informes de cumplimiento
- Detección de anomalías con aprendizaje automático
- Paneles de seguridad y alertas
Confianza Cero para Cargas de Trabajo Nativas en la Nube
- Seguridad de contenedores en el contexto de Confianza Cero
- Gestión de identidad efímera de cargas de trabajo
- Controladores de admisión para aplicar Confianza Cero
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para la segmentación de contenedores
- Patrones de infraestructura inmutable
Ruta de Implementación hacia la Confianza Cero
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución de proyectos piloto
- Gestión del cambio y adopción por parte del usuario
- Medición de métricas de éxito de la Confianza Cero
- Desafíos y errores comunes a evitar
Despliegue en Producción y Operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para infraestructura de Confianza Cero
- Estrategias de optimización del rendimiento
- Solución de problemas relacionados con autenticación y autorización
- Actualización y parcheo de componentes de Confianza Cero
- Creación de documentación y manuales de operación (runbooks)
El Futuro de la Confianza Cero y el Código Abierto
- Nuevos estándares y protocolos emergentes
- Consideraciones para la Confianza Cero resistente a la computación cuántica
- Uso de IA/ML en las decisiones de Confianza Cero
- Arquitecturas federadas de Confianza Cero
- Recursos comunitarios y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Comprensión sólida de los conceptos y principios de la seguridad de redes
- Experiencia con sistemas de gestión de identidad y acceso (IAM)
- Conocimientos fundamentales sobre PKI, certificados y cifrado
- Conocimiento de arquitecturas basadas en microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Público objetivo
- Arquitectos e Ingenieros de Seguridad
- Arquitectos de Infraestructura que diseñan posturas de seguridad modernas
- Ingenieros DevSecOps que implementan pipelines de seguridad
- Administradores de Redes que transicionan hacia modelos de Confianza Cero
35 Horas