Temario del curso
Fundamentos de Zero Trust
- Evolución desde la seguridad perimetral hacia Zero Trust
- Principios centrales de Zero Trust: nunca confiar, siempre verificar, principio de mínimo privilegio
- Marco NIST SP 800-207 para la Arquitectura Zero Trust
- Diferencias entre Zero Trust y los modelos tradicionales de seguridad de red
- Ecosistema de código abierto para la implementación de Zero Trust
Componentes de la Arquitectura Zero Trust
- La identidad como la nueva periferia
- Confianza del dispositivo y validación de su postura
- Segmentación de red y microsegmentación
- Protección de cargas de trabajo de aplicaciones
- Clasificación y protección de datos
- Puntos de aplicación de políticas (PEP) y puntos de decisión de políticas (PDP)
Fundamentos de identidad para Zero Trust
- Proveedores de identidad: Keycloak, Authentik, Dex
- Integración con OAuth 2.0, OIDC y SAML
- Implementación de autenticación multifactor (MFA)
- Autenticación basada en riesgo y autenticación progresiva (step-up auth)
- Gestión del ciclo de vida de la identidad
- Verificación y prueba de identidad
Confianza del dispositivo y postura
- Inscripción y atestación del dispositivo
- Comprobación de cumplimiento del dispositivo con herramientas como Kolide, OSQuery
- Integración de detección y respuesta en endpoints (EDR)
- Autenticación de dispositivos basada en certificados
- Integración con MDM para datos de postura
- Evaluación continua de la confianza del dispositivo
Zero Trust a nivel de red
- Conceptos de perímetro definido por software (SDP)
- Implementaciones SDP de código abierto
- Microsegmentación con OVN, Cilium, Calico
- Arquitectura de Acceso a la Red Zero Trust (ZTNA)
- Sustitución de VPN por acceso de confianza cero
- Políticas de red como código
Proxies conscientes de la identidad y pasarelas de acceso
- Pomerium: arquitectura de proxy consciente de la identidad
- vouch-proxy para integración con nginx/Apache
- Despliegue y configuración de OAuth2 Proxy
- Traefik con autenticación hacia adelante (forward authentication)
- Kong Gateway con complementos OIDC
- Configuración e imposición de políticas de acceso
Malla de servicios (Service Mesh) para Zero Trust
- La malla de servicios como infraestructura de confianza cero
- Configuración de confianza cero con Istio
- Patrones de despliegue seguro con Linkerd
- mTLS en todas partes: autenticación entre servicios
- SPIFFE/SPIRE para identidades de cargas de trabajo
- Políticas de autorización en la malla de servicios
- Dominios de confianza de mallas de servicios multinodo
Gestión de PKI y certificados
- Autenticación basada en certificados en el contexto de Zero Trust
- Smallstep CA para identidades de cargas de trabajo
- Motor PKI de HashiCorp Vault
- Automatización del ciclo de vida y rotación de certificados
- Autoridad de certificación (CA) privada para establecer confianza interna
- Transparencia de certificados y monitoreo
Gestión de secretos
- HashiCorp Vault para la gestión de secretos
- Secrets sellados (Sealed Secrets) para Kubernetes
- External Secrets Operator
- SOPS: OPeraciones de Secretos (Secrets OPerationS)
- Secretos dinámicos y rotación automática
- Patrones de inyección de secretos para aplicaciones
Policía como código y autorización
- Fundamentos del Agente de Políticas Abiertas (Open Policy Agent - OPA)
- Fundamentos del lenguaje de políticas Rego
- OPA con control de admisión en Kubernetes
- OPA con Envoy para autorización de servicios
- OPA con pasarelas API
- Pruebas y validación de políticas
- Integración de Apache APISIX con OPA
Seguridad de APIs en Zero Trust
- Patrones de seguridad de pasarelas API
- Kong (código abierto) con complementos de seguridad
- Límites de tasa y protección contra DDoS
- Autenticación y autorización de APIs
- Consideraciones de seguridad para GraphQL
- Descubrimiento de APIs y detección de APIs ocultas (shadow APIs)
Protección de datos y DLP
- Marco de clasificación de datos
- Herramientas DLP de código abierto e integración
- Cifrado en tránsito y en reposo
- Estrategias de tokenización y ofuscación de datos
- Políticas de prevención de pérdida de datos (DLP)
- Gestión de datos soberanos en el contexto de Zero Trust
Autenticación y autorización continuas
- Gestión de sesiones en entornos de confianza cero
- Mecanismos de autenticación continua
- Decisiones de acceso conscientes del contexto
- Puntuación de riesgo y autorización dinámica
- Disparadores para la autenticación progresiva (step-up)
- Imposición de políticas en tiempo real
Monitoreo y observabilidad en Zero Trust
- Recopilación de telemetría de seguridad
- Integración de SIEM con herramientas de código abierto
- Análisis de comportamiento de usuarios y entidades (UEBA)
- Registros de auditoría e informes de cumplimiento
- Detección de anomalías mediante aprendizaje automático
- Paneles de seguridad y alertas
Zero Trust para cargas de trabajo nativas de la nube
- Seguridad de contenedores en el contexto de Zero Trust
- Gestión de identidades efímeras de cargas de trabajo
- Controladores de admisión para imponer confianza cero
- Seguridad en tiempo de ejecución con Falco y Tetragon
- Políticas de red para la segmentación de contenedores
- Patrones de infraestructura inmutable
Implementación de una hoja de ruta para Zero Trust
- Evaluación de madurez y análisis de brechas
- Enfoque de implementación por fases
- Diseño y ejecución de proyectos piloto
- Gestión del cambio y adopción por parte de los usuarios
- Métricas para medir el éxito de la implementación de Zero Trust
- Retos y puntos críticos a evitar
Despliegue en producción y operaciones
- Patrones de diseño de alta disponibilidad
- Recuperación ante desastres para infraestructuras de confianza cero
- Estrategias de optimización del rendimiento
- Resolución de problemas de autenticación y autorización
- Actualización y parcheo de componentes de confianza cero
- Documentación y creación de manuales de operación (runbooks)
El futuro de Zero Trust y el código abierto
- Nuevos estándares y protocolos emergentes
- Consideraciones de Zero Trust resistente a la computación cuántica
- IA/ML en las decisiones de confianza cero
- Arquitecturas federadas de confianza cero
- Recursos comunitarios y desarrollo continuo
- Resumen y próximos pasos
Requerimientos
- Sólida comprensión de los conceptos y principios de la seguridad de redes
- Experiencia con sistemas de gestión de identidades y accesos (IAM)
- Conocimiento de los fundamentos de PKI, certificados y cifrado
- Familiaridad con arquitecturas de microservicios y contenedores
- Experiencia desplegando y gestionando software de código abierto
Público objetivo
- Arquitectos e ingenieros de seguridad
- Arquitectos de infraestructura que diseñan posturas de seguridad modernas
- Ingenieros DevSecOps implementando tuberías (pipelines) de seguridad
- Administradores de redes en transición hacia modelos de confianza cero
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 7250 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales