Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de Confianza Cero
- Evolución desde la seguridad perimetral hacia Zero Trust
- Principios centrales de Zero Trust: nunca confíes, verifica siempre, privilegio mínimo
- Marco de Arquitectura Zero Trust NIST SP 800-207
- Zero Trust vs modelos tradicionales de seguridad de red
- Ecosistema de código abierto para la implementación de Zero Trust
Componentes de la Arquitectura Zero Trust
- La identidad como nueva periferia
- Confianza del dispositivo y validación de postura
- Segmentación de red y microsegmentación
- Protección de cargas de trabajo de la aplicación
- Clasificación y protección de datos
- Puntos de cumplimiento de políticas (PEP) y puntos de decisión de políticas (PDP)
Fundamento de Identidad para Zero Trust
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración de OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor (MFA)
- Autenticación basada en riesgo y autenticación escalonada (step-up auth)
- Gestión del ciclo de vida de la identidad
- Verificación y prueba de identidad
Confianza del Dispositivo y Postura
- Inscripción y atestación de dispositivos
- Verificación de cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración de detección y respuesta en el extremo (EDR)
- Autenticación de dispositivos basada en certificados
- Integración MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Zero Trust a Nivel de Red
- Conceptos de perímetro definido por software (SDP)
- Implementaciones SDP de código abierto
- Microsegmentación con OVN, Cilium, Calico
- Arquitectura de Acceso Zero Trust (ZTNA)
- Sustitución de VPN por acceso zero trust
- Políticas de red como código
Proxies Conscientes de la Identidad y Pasarelas de Acceso
- Pomerium: arquitectura de proxy consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Despliegue y configuración de OAuth2 Proxy
- Traefik con autenticación reenviada (forward authentication)
- Kong Gateway con plugins OIDC
- Configuración y aplicación de políticas de acceso
Service Mesh para Zero Trust
- Service mesh como tejido de confianza cero
- Configuración zero trust de Istio
- Patrones de despliegue seguro de Linkerd
- mTLS en todas partes: autenticación entre servicios
- SPIFFE/SPIRE para identidad de cargas de trabajo
- Políticas de autorización en service mesh
- Dominios de confianza de service mesh multi-簇 (multi-clúster)
Gestión de PKI y Certificados
- Autenticación basada en certificados en zero trust
- Smallstep CA para identidades de cargas de trabajo
- Motor PKI de HashiCorp Vault
- Automatización del rotado y ciclo de vida de certificados
- CA privada para establecimiento de confianza interna
- Transparencia de certificados y monitoreo
Gestión de Secretos
- HashiCorp Vault para gestión de secretos
- Sealed Secrets para Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS (Operaciones de Secretos)
- Secretos dinámicos y rotación automática
- Patrones de inyección de secretos para aplicaciones
Políticas como Código y Autorización
- Fundamentos de Open Policy Agent (OPA)
- Fundamentos del lenguaje de políticas Rego
- OPA con control de admisión de Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con pasarelas API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de APIs en Zero Trust
- Patrones de seguridad de pasarela API
- Kong open source con plugins de seguridad
- Límite de tasa (rate limiting) y protección contra DDoS
- Autenticación y autorización de API
- Consideraciones de seguridad para GraphQL
- Descubrimiento de APIs y detección de sombras de API
Protección de Datos y DLP (Prevención de Pérdida de Datos)
- Marcos de clasificación de datos
- Herramientas DLP de código abierto e integración
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y enmascaramiento
- Políticas de prevención de pérdida de datos
- Gestión soberana de datos en zero trust
Autenticación y Autorización Continua
- Gestión de sesiones en entornos zero trust
- Mecanismos de autenticación continua
- Decisiones de acceso basadas en contexto
- Puntuación de riesgo y autorización dinámica
- Disparadores de autenticación escalonada (step-up)
- Aplicación de políticas en tiempo real
Monitoreo y Observabilidad en Zero Trust
- Recolección de telemetría de seguridad
- Integración SIEM con herramientas de código abierto
- Análisis de comportamiento de usuarios y entidades (UEBA)
- Registro de auditoría e informes de cumplimiento
- Detección de anomalías con aprendizaje automático (machine learning)
- Paneles de seguridad y alertas
Zero Trust para Cargas de Trabajo Nativas de la Nube
- Seguridad de contenedores en el contexto zero trust
- Gestión de identidad efímera de cargas de trabajo
- Controladores de admisión para cumplimiento zero trust
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para segmentación de contenedores
- Patrones de infraestructura inmutable
Implementación de la Hoja de Ruta Zero Trust
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución de proyectos piloto
- Gestión del cambio y adopción por parte del usuario
- Medición de métricas de éxito zero trust
- Desafíos y errores comunes a evitar
Despliegue en Producción y Operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para infraestructura zero trust
- Estrategias de optimización de rendimiento
- Resolución de problemas de autenticación y autorización
- Actualización y parcheo de componentes zero trust
- Creación de documentación y libretas de operaciones (runbooks)
Futuro de Zero Trust y Código Abierto
- Nuevos estándares y protocolos emergentes
- Consideraciones zero trust seguras para la era cuántica
- IA/ML en decisiones zero trust
- Arquitecturas federadas de confianza cero
- Recursos comunitarios y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Fuerte comprensión de los conceptos y principios de seguridad de red
- Experiencia con sistemas de gestión de identidad y acceso (IAM)
- Conocimiento de PKI, certificados y fundamentos de cifrado
- Conocimiento previo de arquitecturas de microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Audiencia
- Arquitectos e Ingenieros de Seguridad
- Arquitectos de Infraestructura diseñando posturas de seguridad modernas
- Ingenieros DevSecOps implementando pipelines de seguridad
- Administradores de Red que transicionan a modelos de confianza cero
35 Horas