Contacta con nosotros

Temario del curso

Fundamentos de Confianza Cero

  • Evolución desde la seguridad perimetral hacia Zero Trust
  • Principios centrales de Zero Trust: nunca confíes, verifica siempre, privilegio mínimo
  • Marco de Arquitectura Zero Trust NIST SP 800-207
  • Zero Trust vs modelos tradicionales de seguridad de red
  • Ecosistema de código abierto para la implementación de Zero Trust

Componentes de la Arquitectura Zero Trust

  • La identidad como nueva periferia
  • Confianza del dispositivo y validación de postura
  • Segmentación de red y microsegmentación
  • Protección de cargas de trabajo de la aplicación
  • Clasificación y protección de datos
  • Puntos de cumplimiento de políticas (PEP) y puntos de decisión de políticas (PDP)

Fundamento de Identidad para Zero Trust

  • Proveedores de identidad: Keycloak, Authentik, Dex
  • Integración de OAuth 2.0, OIDC y SAML
  • Implementación de autenticación multifactor (MFA)
  • Autenticación basada en riesgo y autenticación escalonada (step-up auth)
  • Gestión del ciclo de vida de la identidad
  • Verificación y prueba de identidad

Confianza del Dispositivo y Postura

  • Inscripción y atestación de dispositivos
  • Verificación de cumplimiento del dispositivo con herramientas como Kolide, OSQuery
  • Integración de detección y respuesta en el extremo (EDR)
  • Autenticación de dispositivos basada en certificados
  • Integración MDM para datos de postura
  • Evaluación continua de la confianza del dispositivo

Zero Trust a Nivel de Red

  • Conceptos de perímetro definido por software (SDP)
  • Implementaciones SDP de código abierto
  • Microsegmentación con OVN, Cilium, Calico
  • Arquitectura de Acceso Zero Trust (ZTNA)
  • Sustitución de VPN por acceso zero trust
  • Políticas de red como código

Proxies Conscientes de la Identidad y Pasarelas de Acceso

  • Pomerium: arquitectura de proxy consciente de la identidad
  • vouch-proxy para integración con nginx/Apache
  • Despliegue y configuración de OAuth2 Proxy
  • Traefik con autenticación reenviada (forward authentication)
  • Kong Gateway con plugins OIDC
  • Configuración y aplicación de políticas de acceso

Service Mesh para Zero Trust

  • Service mesh como tejido de confianza cero
  • Configuración zero trust de Istio
  • Patrones de despliegue seguro de Linkerd
  • mTLS en todas partes: autenticación entre servicios
  • SPIFFE/SPIRE para identidad de cargas de trabajo
  • Políticas de autorización en service mesh
  • Dominios de confianza de service mesh multi-簇 (multi-clúster)

Gestión de PKI y Certificados

  • Autenticación basada en certificados en zero trust
  • Smallstep CA para identidades de cargas de trabajo
  • Motor PKI de HashiCorp Vault
  • Automatización del rotado y ciclo de vida de certificados
  • CA privada para establecimiento de confianza interna
  • Transparencia de certificados y monitoreo

Gestión de Secretos

  • HashiCorp Vault para gestión de secretos
  • Sealed Secrets para Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS (Operaciones de Secretos)
  • Secretos dinámicos y rotación automática
  • Patrones de inyección de secretos para aplicaciones

Políticas como Código y Autorización

  • Fundamentos de Open Policy Agent (OPA)
  • Fundamentos del lenguaje de políticas Rego
  • OPA con control de admisión de Kubernetes
  • OPA con Envoy para autorización de servicios
  • OPA con pasarelas API
  • Pruebas y validación de políticas
  • Integración de Apache APISIX con OPA

Seguridad de APIs en Zero Trust

  • Patrones de seguridad de pasarela API
  • Kong open source con plugins de seguridad
  • Límite de tasa (rate limiting) y protección contra DDoS
  • Autenticación y autorización de API
  • Consideraciones de seguridad para GraphQL
  • Descubrimiento de APIs y detección de sombras de API

Protección de Datos y DLP (Prevención de Pérdida de Datos)

  • Marcos de clasificación de datos
  • Herramientas DLP de código abierto e integración
  • Cifrado en tránsito y en reposo
  • Estrategias de tokenización y enmascaramiento
  • Políticas de prevención de pérdida de datos
  • Gestión soberana de datos en zero trust

Autenticación y Autorización Continua

  • Gestión de sesiones en entornos zero trust
  • Mecanismos de autenticación continua
  • Decisiones de acceso basadas en contexto
  • Puntuación de riesgo y autorización dinámica
  • Disparadores de autenticación escalonada (step-up)
  • Aplicación de políticas en tiempo real

Monitoreo y Observabilidad en Zero Trust

  • Recolección de telemetría de seguridad
  • Integración SIEM con herramientas de código abierto
  • Análisis de comportamiento de usuarios y entidades (UEBA)
  • Registro de auditoría e informes de cumplimiento
  • Detección de anomalías con aprendizaje automático (machine learning)
  • Paneles de seguridad y alertas

Zero Trust para Cargas de Trabajo Nativas de la Nube

  • Seguridad de contenedores en el contexto zero trust
  • Gestión de identidad efímera de cargas de trabajo
  • Controladores de admisión para cumplimiento zero trust
  • Seguridad en tiempo de ejecución con Falco y Tetragon
  • Políticas de red para segmentación de contenedores
  • Patrones de infraestructura inmutable

Implementación de la Hoja de Ruta Zero Trust

  • Evaluación de madurez y análisis de brechas
  • Enfoque de implementación por fases
  • Diseño y ejecución de proyectos piloto
  • Gestión del cambio y adopción por parte del usuario
  • Medición de métricas de éxito zero trust
  • Desafíos y errores comunes a evitar

Despliegue en Producción y Operaciones

  • Patrones de diseño de alta disponibilidad
  • Recuperación ante desastres para infraestructura zero trust
  • Estrategias de optimización de rendimiento
  • Resolución de problemas de autenticación y autorización
  • Actualización y parcheo de componentes zero trust
  • Creación de documentación y libretas de operaciones (runbooks)

Futuro de Zero Trust y Código Abierto

  • Nuevos estándares y protocolos emergentes
  • Consideraciones zero trust seguras para la era cuántica
  • IA/ML en decisiones zero trust
  • Arquitecturas federadas de confianza cero
  • Recursos comunitarios y desarrollo continuo
  • Resumen y próximos pasos

Requerimientos

  • Fuerte comprensión de los conceptos y principios de seguridad de red
  • Experiencia con sistemas de gestión de identidad y acceso (IAM)
  • Conocimiento de PKI, certificados y fundamentos de cifrado
  • Conocimiento previo de arquitecturas de microservicios y contenedores
  • Experiencia desplegando y gestionando software de código abierto

Audiencia

  • Arquitectos e Ingenieros de Seguridad
  • Arquitectos de Infraestructura diseñando posturas de seguridad modernas
  • Ingenieros DevSecOps implementando pipelines de seguridad
  • Administradores de Red que transicionan a modelos de confianza cero
 35 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas