Temario del curso
Diseño de Arquitectura Soberana
- Modelado de amenazas: identificación de dependencias en la nube y puntos de salida de datos.
- Topología de red: ZONA DE DESMILITARIZACIÓN (DMZ), zonas internas, red de gestión.
- Selección de hardware: servidores, almacenamiento, redes, sistemas de alimentación ininterrumpida (UPS).
- Sitios de recuperación ante desastres y requisitos de aislamiento físico (air-gap).
Fundamentos de Identidad y Acceso
- Despliegue de Authentik para SSO en todos los servicios.
- Diseño de directorio LDAP y políticas de grupo.
- Step CA para mTLS entre servicios.
- Inscripción de YubiKey y tokens de hardware.
Hub de Comunicación y Colaboración
- Synapse/Element para chat y federación.
- Jitsi Meet para videoconferencias.
- Roundcube/Nextcloud Mail para correo electrónico.
- Nextcloud para sincronización de archivos, calendarios y contactos.
- Integración de OnlyOffice para edición de documentos.
Plataforma de Desarrollo y Operaciones
- Gitea para código fuente e integración continua/despliegue continuo (CI/CD).
- Woodpecker CI para compilaciones automatizadas.
- Nexus o Harbor para registro de artefactos y contenedores.
- Wazuh para monitoreo de seguridad y cumplimiento.
- Uptime Kuma para paneles de estado del servicio.
Gestión de Conocimiento e Inteligencia Artificial
- Despliegue de Ollama con servicio local de LLM (Modelo de Lenguaje Grande).
- LibreChat para acceso interno al asistente de IA.
- Obsidian o Logseq para bases de conocimiento personales.
- Hoarder/ArchiveBox para preservación de contenido web.
Seguridad y Perímetro
- Despliegue de firewall con pfSense u OPNsense.
- Suricata IDS/IPS con reglas personalizadas.
- WireGuard/OpenVPN para acceso remoto.
- Filtrado DNS y resolución local con Pi-hole.
- Vaultwarden para gestión de contraseñas de equipo.
Copias de Seguridad, Recuperación ante Desastres (DR) y Operaciones
- Repositorio central de BorgBackup para todos los servicios.
- Automatización de volcados de bases de datos y replicación fuera del sitio.
- Documentación de libros de ejecución y procedimientos de respuesta a incidentes.
- Planificación de capacidad y puntos de activación para el escalado.
- Auditoría trimestral de soberanía y revisión de dependencias.
Proyecto Integrador
- Los estudiantes presentan su pila soberana completamente operativa.
- Revisión por pares de decisiones arquitectónicas y compensaciones (tradeoffs).
- Pruebas de carga e inyección de fallos.
- Traspaso de documentación y evaluación de preparación operacional.
Requerimientos
- Habilidades avanzadas en Linux, redes y orquestación de contenedores.
- Completar al menos dos otros cursos de Soberanía de Datos o experiencia equivalente.
- Familiaridad con conceptos de DNS, TLS, firewall y copias de seguridad.
Público Objetivo
- Arquitectos de infraestructura senior diseñando organizaciones soberanas.
- Directores Técnicos (CTO) y Directores de Seguridad de la Información (CISO) planificando mapas de ruta hacia la independencia digital.
- Equipos de transformación digital gubernamental y de defensa.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 7250 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación