Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la Confianza Cero
- Evolución desde la seguridad perimetral hacia la Confianza Cero
- Principios centrales de la Confianza Cero: nunca confiar, siempre verificar, mínimo privilegio
- Marco de Arquitectura de Confianza Cero NIST SP 800-207
- Confianza Cero frente a modelos tradicionales de seguridad en redes
- Ecosistema de código abierto para la implementación de la Confianza Cero
Componentes de la Arquitectura de Confianza Cero
- La identidad como la nueva periferia
- Confianza del dispositivo y validación de la postura
- Segmentación de red y microsegmentación
- Protección de cargas de trabajo de aplicaciones
- Clasificación y protección de datos
- Puntos de ejecución de políticas y puntos de decisión de políticas
Fundamentos de Identidad para la Confianza Cero
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración con OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor
- Autenticación basada en riesgo y autenticación escalonada
- Gestión del ciclo de vida de la identidad
- Verificación y prueba de identidad
Confianza del Dispositivo y Postura
- Inscripción y atestación del dispositivo
- Verificación del cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración de detección y respuesta en puntos finales (EDR)
- Autenticación del dispositivo basada en certificados
- Integración con MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Confianza Cero a Nivel de Red
- Conceptos de perímetro definido por software (SDP)
- Implementaciones de SDP de código abierto
- Microsegmentación con OVN, Cilium, Calico
- Arquitectura de Acceso de Confianza Cero a la Red (ZTNA)
- Sustitución de VPN por acceso de confianza cero
- Políticas de red como código
Proxies Conscientes de la Identidad y Puertas de Enlace de Acceso
- Pomerium: arquitectura de proxy consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Implementación y configuración de OAuth2 Proxy
- Traefik con autenticación avanzada
- Kong Gateway con complementos OIDC
- Configuración y cumplimiento de políticas de acceso
Malla de Servicios para la Confianza Cero
- Malla de servicios como tejido de confianza cero
- Configuración de Confianza Cero con Istio
- Patrones de implementación segura de Linkerd
- mTLS en todas partes: autenticación entre servicios
- SPIFFE/SPIRE para identidad de cargas de trabajo
- Políticas de autorización en la malla de servicios
- Dominios de confianza de mallas de servicios multi-clus
Gestión de PKI y Certificados
- Autenticación basada en certificados en la Confianza Cero
- Smallstep CA para identidades de cargas de trabajo
- Motor PKI de HashiCorp Vault
- Automatización del ciclo de vida y rotación de certificados
- CA privada para el establecimiento de confianza interna
- Transparencia y monitoreo de certificados
Gestión de Secretos
- HashiCorp Vault para la gestión de secretos
- Sealed Secrets para Kubernetes
- Operador de Secretos Externos (External Secrets Operator)
- SOPS: Secrets OPerationS
- Secretos dinámicos y rotación automática
- Patrones de inyección de secretos para aplicaciones
Policía como Código y Autorización
- Fundamentos del Agente de Política Abierto (OPA)
- Básicos del lenguaje de políticas Rego
- OPA con control de admisión en Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con puertas de enlace API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de la API en la Confianza Cero
- Patrones de seguridad de puertas de enlace API
- Kong open source con complementos de seguridad
- Límite de tasa y protección contra DDoS
- Autenticación y autorización de APIs
- Consideraciones de seguridad en GraphQL
- Descubrimiento de APIs y detección de APIs ocultas
Protección de Datos y DLP
- Marco de clasificación de datos
- Herramientas DLP de código abierto e integración
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y ofuscación
- Políticas de prevención de pérdida de datos (DLP)
- Gestión de datos soberanos en la Confianza Cero
Autenticación y Autorización Continua
- Gestión de sesiones en entornos de Confianza Cero
- Mecanismos de autenticación continua
- Decisiones de acceso basadas en contexto
- Apuntamiento de riesgos y autorización dinámica
- Activadores de autenticación escalonada
- Ejecución de políticas en tiempo real
Monitoreo y Visibilidad en la Confianza Cero
- Recolección de telemetría de seguridad
- Integración con SIEM utilizando herramientas de código abierto
- Análisis de comportamiento de usuarios y entidades (UEBA)
- Auditoría de registros e informes de cumplimiento
- Detección de anomalías con aprendizaje automático
- Paneles de seguridad y alertas
Confianza Cero para Cargas de Trabajo Nativas en la Nube
- Seguridad de contenedores en el contexto de Confianza Cero
- Gestión de identidades efímeras de cargas de trabajo
- Controladores de admisión para el cumplimiento de la Confianza Cero
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para la segmentación de contenedores
- Patrones de infraestructura inmutable
Implementación de la Hoja de Ruta de Confianza Cero
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución de proyectos piloto
- Gestión del cambio y adopción por parte del usuario
- Medición de métricas de éxito de la Confianza Cero
- Desafíos y errores comunes a evitar
Implementación en Producción y Operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para la infraestructura de Confianza Cero
- Estrategias de optimización del rendimiento
- Resolución de problemas de autenticación y autorización
- Actualización y parcheo de componentes de Confianza Cero
- Creación de documentación y manuales de operación
Futuro de la Confianza Cero y el Código Abierto
- Nuevos estándares y protocolos emergentes
- Consideraciones para la Confianza Cero resistente a la computación cuántica
- Uso de IA/ML en decisiones de Confianza Cero
- Arquitecturas federadas de Confianza Cero
- Recursos comunitarios y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Sólido entendimiento de los conceptos y principios de seguridad en redes
- Experiencia con sistemas de gestión de identidad y acceso
- Conocimientos fundamentales sobre PKI, certificados y cifrado
- Familiaridad con arquitecturas de microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Audiencia Objetivo
- Arquitectos e Ingenieros de Seguridad
- Arquitectos de Infraestructura que diseñan posturas de seguridad modernas
- Ingenieros DevSecOps implementando pipelines de seguridad
- Administradores de Red que transicionan hacia modelos de Confianza Cero
35 Horas