Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de Zero Trust
- Evolución desde la seguridad perimetral hacia Zero Trust
- Principios clave de Zero Trust: nunca confiar, verificar siempre, privilegio mínimo
- Marco de Arquitectura Zero Trust NIST SP 800-207
- Zero Trust vs modelos tradicionales de seguridad en redes
- Ecosistema de código abierto para la implementación de Zero Trust
Componentes de la Arquitectura Zero Trust
- La identidad como el nuevo perímetro
- Confianza del dispositivo y validación de la postura
- Segmentación de red y microsegmentación
- Protección de cargas de trabajo de aplicaciones
- Clasificación y protección de datos
- Puntos de aplicación de políticas (PEP) y puntos de decisión de políticas (PDP)
Fundamento de Identidad para Zero Trust
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración con OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor (MFA)
- Autenticación basada en riesgo y autenticación progresiva (step-up auth)
- Gestión del ciclo de vida de la identidad
- Verificación y prueba de identidad
Confianza del Dispositivo y Postura
- Registro y atestación de dispositivos
- Verificación de cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración de detección y respuesta en endpoints (EDR)
- Autenticación de dispositivos basada en certificados
- Integración MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Zero Trust a Nivel de Red
- Conceptos de perímetro definido por software (SDP)
- Implementaciones SDP de código abierto
- Microsegmentación con OVN, Cilium, Calico
- Arquitectura de Acceso Zero Trust a la Red (ZTNA)
- Sustitución de VPN por acceso Zero Trust
- Políticas de red como código
Proxies Conscientes de la Identidad y Pasarelas de Acceso
- Pomerium: arquitectura de proxy consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Despliegue y configuración de OAuth2 Proxy
- Traefik con autenticación reenviada (forward authentication)
- Kong Gateway con complementos OIDC
- Configuración e imposición de políticas de acceso
Service Mesh para Zero Trust
- Service mesh como tejido (fabric) de confianza cero
- Configuración Zero Trust en Istio
- Patrones de despliegue seguro en Linkerd
- mTLS en todas partes: autenticación entre servicios
- SPIFFE/SPIRE para identidad de carga de trabajo
- Políticas de autorización en service mesh
- Dominios de confianza del service mesh multiclúster
Gestión de PKI y Certificados
- Autenticación basada en certificados en Zero Trust
- Smallstep CA para identidades de carga de trabajo
- Motor PKI de HashiCorp Vault
- Automatización del ciclo de vida y rotación de certificados
- CA privada para establecimiento de confianza interna
- Transparencia y monitoreo de certificados
Gestión de Secretos
- HashiCorp Vault para la gestión de secretos
- Sealed Secrets para Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Secretos dinámicos y rotación automática
- Patrones de inyección de secretos para aplicaciones
Policía como Código y Autorización
- Fundamentos de Open Policy Agent (OPA)
- Fundamentos del lenguaje de políticas Rego
- OPA con control de admisión en Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con pasarelas API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de APIs en Zero Trust
- Patrones de seguridad para pasarelas API
- Kong open source con complementos de seguridad
- Limitación de velocidad (rate limiting) y protección contra DDoS
- Autenticación y autorización de APIs
- Consideraciones de seguridad en GraphQL
- Descubrimiento de APIs y detección de APIs fantasma (shadow APIs)
Protección de Datos y DLP
- Marco de clasificación de datos
- Herramientas DLP de código abierto e integración
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y enmascaramiento
- Políticas de prevención de pérdida de datos (DLP)
- Gestión soberana de datos en Zero Trust
Autenticación y Autorización Continuas
- Gestión de sesiones en entornos Zero Trust
- Mecanismos de autenticación continua
- Decisiones de acceso conscientes del contexto
- Puntuación de riesgo y autorización dinámica
- Disparadores de autenticación progresiva (step-up)
- Aplicación de políticas en tiempo real
Monitoreo y Observabilidad en Zero Trust
- Recolección de telemetría de seguridad
- Integración SIEM con herramientas de código abierto
- Análisis de comportamiento de usuarios y entidades (UEBA)
- Auditoría de registros e informes de cumplimiento
- Detección de anomalías con machine learning
- Paneles de seguridad y alertas
Zero Trust para Cargas de Trabajo Nativas en la Nube
- Seguridad de contenedores en el contexto Zero Trust
- Gestión de identidad efímera de cargas de trabajo
- Controladores de admisión para la imposición de Zero Trust
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para la segmentación de contenedores
- Patrones de infraestructura inmutable
Implementación de la Hoja de Ruta Zero Trust
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución de proyectos piloto
- Gestión del cambio y adopción por parte del usuario
- Medición de métricas de éxito en Zero Trust
- Desafíos y errores comunes a evitar
Despliegue en Producción y Operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para infraestructura Zero Trust
- Estrategias de optimización del rendimiento
- Solucionar problemas de autenticación y autorización
- Actualización y parcheo de componentes Zero Trust
- Creación de documentación y manuales operativos (runbooks)
Futuro de Zero Trust y el Código Abierto
- Nuevos estándares y protocolos emergentes
- Consideraciones para Zero Trust resistente a la computación cuántica
- IA/ML en decisiones Zero Trust
- Arquitecturas federadas de confianza cero
- Recursos comunitarios y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Sólida comprensión de los conceptos y principios de la seguridad en redes
- Experiencia con sistemas de gestión de identidad y acceso (IAM)
- Conocimientos sobre PKI, certificados y fundamentos de cifrado
- Familiaridad con arquitecturas de microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Audiencia Objetivo
- Arquitectos e Ingenieros de Seguridad
- Arquitectos de Infraestructura que diseñan posturas de seguridad modernas
- Ingenieros DevSecOps que implementan pipelines de seguridad
- Administradores de Redes que realizan la transición hacia modelos Zero Trust
35 Horas