Contacta con nosotros

Temario del curso

Fundamentos de la Confianza Cero

  • Evolución desde la seguridad perimetral hacia la Confianza Cero
  • Principios centrales de la Confianza Cero: nunca confiar, siempre verificar, mínimo privilegio
  • Marco de Arquitectura de Confianza Cero NIST SP 800-207
  • Confianza Cero frente a modelos tradicionales de seguridad en redes
  • Ecosistema de código abierto para la implementación de la Confianza Cero

Componentes de la Arquitectura de Confianza Cero

  • La identidad como la nueva periferia
  • Confianza del dispositivo y validación de la postura
  • Segmentación de red y microsegmentación
  • Protección de cargas de trabajo de aplicaciones
  • Clasificación y protección de datos
  • Puntos de ejecución de políticas y puntos de decisión de políticas

Fundamentos de Identidad para la Confianza Cero

  • Proveedores de identidad: Keycloak, Authentik, Dex
  • Integración con OAuth 2.0, OIDC y SAML
  • Implementación de autenticación multifactor
  • Autenticación basada en riesgo y autenticación escalonada
  • Gestión del ciclo de vida de la identidad
  • Verificación y prueba de identidad

Confianza del Dispositivo y Postura

  • Inscripción y atestación del dispositivo
  • Verificación del cumplimiento del dispositivo con herramientas como Kolide, OSQuery
  • Integración de detección y respuesta en puntos finales (EDR)
  • Autenticación del dispositivo basada en certificados
  • Integración con MDM para datos de postura
  • Evaluación continua de la confianza del dispositivo

Confianza Cero a Nivel de Red

  • Conceptos de perímetro definido por software (SDP)
  • Implementaciones de SDP de código abierto
  • Microsegmentación con OVN, Cilium, Calico
  • Arquitectura de Acceso de Confianza Cero a la Red (ZTNA)
  • Sustitución de VPN por acceso de confianza cero
  • Políticas de red como código

Proxies Conscientes de la Identidad y Puertas de Enlace de Acceso

  • Pomerium: arquitectura de proxy consciente de la identidad
  • vouch-proxy para integración con nginx/Apache
  • Implementación y configuración de OAuth2 Proxy
  • Traefik con autenticación avanzada
  • Kong Gateway con complementos OIDC
  • Configuración y cumplimiento de políticas de acceso

Malla de Servicios para la Confianza Cero

  • Malla de servicios como tejido de confianza cero
  • Configuración de Confianza Cero con Istio
  • Patrones de implementación segura de Linkerd
  • mTLS en todas partes: autenticación entre servicios
  • SPIFFE/SPIRE para identidad de cargas de trabajo
  • Políticas de autorización en la malla de servicios
  • Dominios de confianza de mallas de servicios multi-clus

Gestión de PKI y Certificados

  • Autenticación basada en certificados en la Confianza Cero
  • Smallstep CA para identidades de cargas de trabajo
  • Motor PKI de HashiCorp Vault
  • Automatización del ciclo de vida y rotación de certificados
  • CA privada para el establecimiento de confianza interna
  • Transparencia y monitoreo de certificados

Gestión de Secretos

  • HashiCorp Vault para la gestión de secretos
  • Sealed Secrets para Kubernetes
  • Operador de Secretos Externos (External Secrets Operator)
  • SOPS: Secrets OPerationS
  • Secretos dinámicos y rotación automática
  • Patrones de inyección de secretos para aplicaciones

Policía como Código y Autorización

  • Fundamentos del Agente de Política Abierto (OPA)
  • Básicos del lenguaje de políticas Rego
  • OPA con control de admisión en Kubernetes
  • OPA con Envoy para autorización de servicios
  • OPA con puertas de enlace API
  • Pruebas y validación de políticas
  • Integración de Apache APISIX con OPA

Seguridad de la API en la Confianza Cero

  • Patrones de seguridad de puertas de enlace API
  • Kong open source con complementos de seguridad
  • Límite de tasa y protección contra DDoS
  • Autenticación y autorización de APIs
  • Consideraciones de seguridad en GraphQL
  • Descubrimiento de APIs y detección de APIs ocultas

Protección de Datos y DLP

  • Marco de clasificación de datos
  • Herramientas DLP de código abierto e integración
  • Cifrado en tránsito y en reposo
  • Estrategias de tokenización y ofuscación
  • Políticas de prevención de pérdida de datos (DLP)
  • Gestión de datos soberanos en la Confianza Cero

Autenticación y Autorización Continua

  • Gestión de sesiones en entornos de Confianza Cero
  • Mecanismos de autenticación continua
  • Decisiones de acceso basadas en contexto
  • Apuntamiento de riesgos y autorización dinámica
  • Activadores de autenticación escalonada
  • Ejecución de políticas en tiempo real

Monitoreo y Visibilidad en la Confianza Cero

  • Recolección de telemetría de seguridad
  • Integración con SIEM utilizando herramientas de código abierto
  • Análisis de comportamiento de usuarios y entidades (UEBA)
  • Auditoría de registros e informes de cumplimiento
  • Detección de anomalías con aprendizaje automático
  • Paneles de seguridad y alertas

Confianza Cero para Cargas de Trabajo Nativas en la Nube

  • Seguridad de contenedores en el contexto de Confianza Cero
  • Gestión de identidades efímeras de cargas de trabajo
  • Controladores de admisión para el cumplimiento de la Confianza Cero
  • Seguridad en tiempo de ejecución con Falco y Tetragon
  • Políticas de red para la segmentación de contenedores
  • Patrones de infraestructura inmutable

Implementación de la Hoja de Ruta de Confianza Cero

  • Evaluación de madurez y análisis de brechas
  • Enfoque de implementación por fases
  • Diseño y ejecución de proyectos piloto
  • Gestión del cambio y adopción por parte del usuario
  • Medición de métricas de éxito de la Confianza Cero
  • Desafíos y errores comunes a evitar

Implementación en Producción y Operaciones

  • Patrones de diseño de alta disponibilidad
  • Recuperación ante desastres para la infraestructura de Confianza Cero
  • Estrategias de optimización del rendimiento
  • Resolución de problemas de autenticación y autorización
  • Actualización y parcheo de componentes de Confianza Cero
  • Creación de documentación y manuales de operación

Futuro de la Confianza Cero y el Código Abierto

  • Nuevos estándares y protocolos emergentes
  • Consideraciones para la Confianza Cero resistente a la computación cuántica
  • Uso de IA/ML en decisiones de Confianza Cero
  • Arquitecturas federadas de Confianza Cero
  • Recursos comunitarios y desarrollo continuo
  • Resumen y próximos pasos

Requerimientos

  • Sólido entendimiento de los conceptos y principios de seguridad en redes
  • Experiencia con sistemas de gestión de identidad y acceso
  • Conocimientos fundamentales sobre PKI, certificados y cifrado
  • Familiaridad con arquitecturas de microservicios y contenedores
  • Experiencia desplegando y gestionando software de código abierto

Audiencia Objetivo

  • Arquitectos e Ingenieros de Seguridad
  • Arquitectos de Infraestructura que diseñan posturas de seguridad modernas
  • Ingenieros DevSecOps implementando pipelines de seguridad
  • Administradores de Red que transicionan hacia modelos de Confianza Cero
 35 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas