Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de Zero Trust
- Evolución desde la seguridad perimetral hacia Zero Trust
- Principios fundamentales de Zero Trust: nunca confíes, verifica siempre, mínimo privilegio
- Marco de Arquitectura Zero Trust NIST SP 800-207
- Zero Trust frente a modelos tradicionales de seguridad de redes
- Ecosistema de código abierto para la implementación de Zero Trust
Componentes de la Arquitectura Zero Trust
- La identidad como la nueva periferia
- Confianza del dispositivo y validación de postura
- Segmentación de red y microsegmentación
- Protección de cargas de trabajo de aplicaciones
- Clasificación y protección de datos
- Puntos de aplicación de políticas (PEP) y puntos de decisión de políticas (PDP)
Fundamento de Identidad para Zero Trust
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración de OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor (MFA)
- Autenticación basada en riesgo y autenticación escalonada (step-up auth)
- Gestión del ciclo de vida de la identidad
- Verificación y prueba de identidad
Confianza y Postura del Dispositivo
- Registro y atestación del dispositivo
- Verificación del cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración de detección y respuesta en endpoints (EDR)
- Autenticación de dispositivos basada en certificados
- Integración de MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Zero Trust a Nivel de Red
- Conceptos de Perímetro Definido por Software (SDP)
- Implementaciones de SDP de código abierto
- Microsegmentación con OVN, Cilium, Calico
- Arquitectura de Acceso a Redes Zero Trust (ZTNA)
- Sustitución de VPN por acceso Zero Trust
- Políticas de red como código
Proxies Conscientes de la Identidad y Pasarelas de Acceso
- Pomerium: arquitectura de proxy consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Despliegue y configuración de OAuth2 Proxy
- Traefik con autenticación reenviada (forward authentication)
- Kong Gateway con complementos OIDC
- Configuración y aplicación de políticas de acceso
Service Mesh para Zero Trust
- Service mesh como tejido de confianza Zero Trust
- Configuración de Zero Trust con Istio
- Patrones de despliegue seguro de Linkerd
- mTLS en todas partes: autenticación entre servicios
- SPIFFE/SPIRE para identidad de cargas de trabajo
- Políticas de autorización en el service mesh
- Dominios de confianza del service mesh multi-cluster
Gestión de PKI y Certificados
- Autenticación basada en certificados en Zero Trust
- Smallstep CA para identidades de cargas de trabajo
- Motor PKI de HashiCorp Vault
- Automatización del ciclo de vida y rotación de certificados
- CA privada para establecer confianza interna
- Transparencia de certificados y monitoreo
Gestión de Secrets (Secretos)
- HashiCorp Vault para gestión de secrets
- Sealed Secrets para Kubernetes
- Operador External Secrets
- SOPS: Secrets OPerationS
- Secrets dinámicos y rotación automática
- Patrones de inyección de secrets para aplicaciones
Policía como Código y Autorización
- Fundamentos de Open Policy Agent (OPA)
- Fundamentos del lenguaje de políticas Rego
- OPA con control de admisión en Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con pasarelas API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de APIs en Zero Trust
- Patrones de seguridad de pasarela API
- Kong open source con complementos de seguridad
- Límite de velocidad (rate limiting) y protección contra DDoS
- Autenticación y autorización de APIs
- Consideraciones de seguridad para GraphQL
- Descubrimiento de APIs y detección de APIs fantasma
Protección de Datos y DLP (Prevención de Pérdida de Datos)
- Frameworks de clasificación de datos
- Integración y herramientas DLP de código abierto
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y ofuscación
- Políticas de prevención de pérdida de datos
- Gestión soberana de datos en Zero Trust
Autenticación y Autorización Continuas
- Gestión de sesiones en entornos Zero Trust
- Mecanismos de autenticación continua
- Decisiones de acceso basadas en contexto
- Calificación de riesgo y autorización dinámica
- Activadores de autenticación escalonada (step-up)
- Aplicación de políticas en tiempo real
Monitoreo y Observabilidad en Zero Trust
- Recolección de telemetría de seguridad
- Integración con herramientas SIEM de código abierto
- Análisis de comportamiento de usuarios y entidades (UEBA)
- Registros de auditoría e informes de cumplimiento
- Detección de anomalías mediante aprendizaje automático
- Paneles de control de seguridad y alertas
Zero Trust para Cargas de Trabajo Nativas en la Nube
- Seguridad de contenedores en el contexto de Zero Trust
- Gestión de identidades efímeras de cargas de trabajo
- Controladores de admisión para la aplicación de Zero Trust
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para segmentación de contenedores
- Patrones de infraestructura inmutable
Implementación de una Hoja de Ruta Zero Trust
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución del proyecto piloto
- Gestión del cambio y adopción por parte de los usuarios
- Métricas para medir el éxito de Zero Trust
- Desafíos y trampas a evitar
Despliegue en Producción y Operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para infraestructura Zero Trust
- Estrategias de optimización del rendimiento
- Resolución de problemas de autenticación y autorización
- Actualización y parcheo de componentes Zero Trust
- Creación de documentación y runbooks (libros de ejecución)
Futuro de Zero Trust y Código Abierto
- Nuevos estándares y protocolos emergentes
- Consideraciones para Zero Trust resistente a la computación cuántica
- IA/ML en las decisiones de Zero Trust
- Arquitecturas federadas de Zero Trust
- Recursos comunitarios y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Sólido conocimiento de los conceptos y principios de la seguridad de redes
- Experiencia con sistemas de gestión de identidad y acceso (IAM)
- Conocimiento de los fundamentos de PKI, certificados y cifrado
- Familiaridad con arquitecturas de microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Público objetivo
- Arquitectos e ingenieros de seguridad
- Arquitectos de infraestructura que diseñan posturas de seguridad modernas
- Ingenieros DevSecOps que implementan tuberías de seguridad (security pipelines)
- Administradores de redes que se están transitando a modelos Zero Trust
35 Horas