Contacta con nosotros

Temario del curso

Fundamentos de Zero Trust

  • Evolución desde la seguridad perimetral hacia Zero Trust
  • Principios centrales de Zero Trust: nunca confiar, siempre verificar, principio de mínimo privilegio
  • Marco NIST SP 800-207 para la Arquitectura Zero Trust
  • Diferencias entre Zero Trust y los modelos tradicionales de seguridad de red
  • Ecosistema de código abierto para la implementación de Zero Trust

Componentes de la Arquitectura Zero Trust

  • La identidad como la nueva periferia
  • Confianza del dispositivo y validación de su postura
  • Segmentación de red y microsegmentación
  • Protección de cargas de trabajo de aplicaciones
  • Clasificación y protección de datos
  • Puntos de aplicación de políticas (PEP) y puntos de decisión de políticas (PDP)

Fundamentos de identidad para Zero Trust

  • Proveedores de identidad: Keycloak, Authentik, Dex
  • Integración con OAuth 2.0, OIDC y SAML
  • Implementación de autenticación multifactor (MFA)
  • Autenticación basada en riesgo y autenticación progresiva (step-up auth)
  • Gestión del ciclo de vida de la identidad
  • Verificación y prueba de identidad

Confianza del dispositivo y postura

  • Inscripción y atestación del dispositivo
  • Comprobación de cumplimiento del dispositivo con herramientas como Kolide, OSQuery
  • Integración de detección y respuesta en endpoints (EDR)
  • Autenticación de dispositivos basada en certificados
  • Integración con MDM para datos de postura
  • Evaluación continua de la confianza del dispositivo

Zero Trust a nivel de red

  • Conceptos de perímetro definido por software (SDP)
  • Implementaciones SDP de código abierto
  • Microsegmentación con OVN, Cilium, Calico
  • Arquitectura de Acceso a la Red Zero Trust (ZTNA)
  • Sustitución de VPN por acceso de confianza cero
  • Políticas de red como código

Proxies conscientes de la identidad y pasarelas de acceso

  • Pomerium: arquitectura de proxy consciente de la identidad
  • vouch-proxy para integración con nginx/Apache
  • Despliegue y configuración de OAuth2 Proxy
  • Traefik con autenticación hacia adelante (forward authentication)
  • Kong Gateway con complementos OIDC
  • Configuración e imposición de políticas de acceso

Malla de servicios (Service Mesh) para Zero Trust

  • La malla de servicios como infraestructura de confianza cero
  • Configuración de confianza cero con Istio
  • Patrones de despliegue seguro con Linkerd
  • mTLS en todas partes: autenticación entre servicios
  • SPIFFE/SPIRE para identidades de cargas de trabajo
  • Políticas de autorización en la malla de servicios
  • Dominios de confianza de mallas de servicios multinodo

Gestión de PKI y certificados

  • Autenticación basada en certificados en el contexto de Zero Trust
  • Smallstep CA para identidades de cargas de trabajo
  • Motor PKI de HashiCorp Vault
  • Automatización del ciclo de vida y rotación de certificados
  • Autoridad de certificación (CA) privada para establecer confianza interna
  • Transparencia de certificados y monitoreo

Gestión de secretos

  • HashiCorp Vault para la gestión de secretos
  • Secrets sellados (Sealed Secrets) para Kubernetes
  • External Secrets Operator
  • SOPS: OPeraciones de Secretos (Secrets OPerationS)
  • Secretos dinámicos y rotación automática
  • Patrones de inyección de secretos para aplicaciones

Policía como código y autorización

  • Fundamentos del Agente de Políticas Abiertas (Open Policy Agent - OPA)
  • Fundamentos del lenguaje de políticas Rego
  • OPA con control de admisión en Kubernetes
  • OPA con Envoy para autorización de servicios
  • OPA con pasarelas API
  • Pruebas y validación de políticas
  • Integración de Apache APISIX con OPA

Seguridad de APIs en Zero Trust

  • Patrones de seguridad de pasarelas API
  • Kong (código abierto) con complementos de seguridad
  • Límites de tasa y protección contra DDoS
  • Autenticación y autorización de APIs
  • Consideraciones de seguridad para GraphQL
  • Descubrimiento de APIs y detección de APIs ocultas (shadow APIs)

Protección de datos y DLP

  • Marco de clasificación de datos
  • Herramientas DLP de código abierto e integración
  • Cifrado en tránsito y en reposo
  • Estrategias de tokenización y ofuscación de datos
  • Políticas de prevención de pérdida de datos (DLP)
  • Gestión de datos soberanos en el contexto de Zero Trust

Autenticación y autorización continuas

  • Gestión de sesiones en entornos de confianza cero
  • Mecanismos de autenticación continua
  • Decisiones de acceso conscientes del contexto
  • Puntuación de riesgo y autorización dinámica
  • Disparadores para la autenticación progresiva (step-up)
  • Imposición de políticas en tiempo real

Monitoreo y observabilidad en Zero Trust

  • Recopilación de telemetría de seguridad
  • Integración de SIEM con herramientas de código abierto
  • Análisis de comportamiento de usuarios y entidades (UEBA)
  • Registros de auditoría e informes de cumplimiento
  • Detección de anomalías mediante aprendizaje automático
  • Paneles de seguridad y alertas

Zero Trust para cargas de trabajo nativas de la nube

  • Seguridad de contenedores en el contexto de Zero Trust
  • Gestión de identidades efímeras de cargas de trabajo
  • Controladores de admisión para imponer confianza cero
  • Seguridad en tiempo de ejecución con Falco y Tetragon
  • Políticas de red para la segmentación de contenedores
  • Patrones de infraestructura inmutable

Implementación de una hoja de ruta para Zero Trust

  • Evaluación de madurez y análisis de brechas
  • Enfoque de implementación por fases
  • Diseño y ejecución de proyectos piloto
  • Gestión del cambio y adopción por parte de los usuarios
  • Métricas para medir el éxito de la implementación de Zero Trust
  • Retos y puntos críticos a evitar

Despliegue en producción y operaciones

  • Patrones de diseño de alta disponibilidad
  • Recuperación ante desastres para infraestructuras de confianza cero
  • Estrategias de optimización del rendimiento
  • Resolución de problemas de autenticación y autorización
  • Actualización y parcheo de componentes de confianza cero
  • Documentación y creación de manuales de operación (runbooks)

El futuro de Zero Trust y el código abierto

  • Nuevos estándares y protocolos emergentes
  • Consideraciones de Zero Trust resistente a la computación cuántica
  • IA/ML en las decisiones de confianza cero
  • Arquitecturas federadas de confianza cero
  • Recursos comunitarios y desarrollo continuo
  • Resumen y próximos pasos

Requerimientos

  • Sólida comprensión de los conceptos y principios de la seguridad de redes
  • Experiencia con sistemas de gestión de identidades y accesos (IAM)
  • Conocimiento de los fundamentos de PKI, certificados y cifrado
  • Familiaridad con arquitecturas de microservicios y contenedores
  • Experiencia desplegando y gestionando software de código abierto

Público objetivo

  • Arquitectos e ingenieros de seguridad
  • Arquitectos de infraestructura que diseñan posturas de seguridad modernas
  • Ingenieros DevSecOps implementando tuberías (pipelines) de seguridad
  • Administradores de redes en transición hacia modelos de confianza cero
 35 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 7250 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Próximos cursos

Categorías Relacionadas