Contacta con nosotros

Temario del curso

Diseño de Arquitectura Soberana

  • Modelado de amenazas: identificación de dependencias en la nube y puntos de salida de datos.
  • Topología de red: ZONA DE DESMILITARIZACIÓN (DMZ), zonas internas, red de gestión.
  • Selección de hardware: servidores, almacenamiento, redes, sistemas de alimentación ininterrumpida (UPS).
  • Sitios de recuperación ante desastres y requisitos de aislamiento físico (air-gap).

Fundamentos de Identidad y Acceso

  • Despliegue de Authentik para SSO en todos los servicios.
  • Diseño de directorio LDAP y políticas de grupo.
  • Step CA para mTLS entre servicios.
  • Inscripción de YubiKey y tokens de hardware.

Hub de Comunicación y Colaboración

  • Synapse/Element para chat y federación.
  • Jitsi Meet para videoconferencias.
  • Roundcube/Nextcloud Mail para correo electrónico.
  • Nextcloud para sincronización de archivos, calendarios y contactos.
  • Integración de OnlyOffice para edición de documentos.

Plataforma de Desarrollo y Operaciones

  • Gitea para código fuente e integración continua/despliegue continuo (CI/CD).
  • Woodpecker CI para compilaciones automatizadas.
  • Nexus o Harbor para registro de artefactos y contenedores.
  • Wazuh para monitoreo de seguridad y cumplimiento.
  • Uptime Kuma para paneles de estado del servicio.

Gestión de Conocimiento e Inteligencia Artificial

  • Despliegue de Ollama con servicio local de LLM (Modelo de Lenguaje Grande).
  • LibreChat para acceso interno al asistente de IA.
  • Obsidian o Logseq para bases de conocimiento personales.
  • Hoarder/ArchiveBox para preservación de contenido web.

Seguridad y Perímetro

  • Despliegue de firewall con pfSense u OPNsense.
  • Suricata IDS/IPS con reglas personalizadas.
  • WireGuard/OpenVPN para acceso remoto.
  • Filtrado DNS y resolución local con Pi-hole.
  • Vaultwarden para gestión de contraseñas de equipo.

Copias de Seguridad, Recuperación ante Desastres (DR) y Operaciones

  • Repositorio central de BorgBackup para todos los servicios.
  • Automatización de volcados de bases de datos y replicación fuera del sitio.
  • Documentación de libros de ejecución y procedimientos de respuesta a incidentes.
  • Planificación de capacidad y puntos de activación para el escalado.
  • Auditoría trimestral de soberanía y revisión de dependencias.

Proyecto Integrador

  • Los estudiantes presentan su pila soberana completamente operativa.
  • Revisión por pares de decisiones arquitectónicas y compensaciones (tradeoffs).
  • Pruebas de carga e inyección de fallos.
  • Traspaso de documentación y evaluación de preparación operacional.

Requerimientos

  • Habilidades avanzadas en Linux, redes y orquestación de contenedores.
  • Completar al menos dos otros cursos de Soberanía de Datos o experiencia equivalente.
  • Familiaridad con conceptos de DNS, TLS, firewall y copias de seguridad.

Público Objetivo

  • Arquitectos de infraestructura senior diseñando organizaciones soberanas.
  • Directores Técnicos (CTO) y Directores de Seguridad de la Información (CISO) planificando mapas de ruta hacia la independencia digital.
  • Equipos de transformación digital gubernamental y de defensa.
 35 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 7250 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas