Seguridad Continua en la Nube
Aprende a proteger infraestructuras cloud y tuberías de despliegue contra amenazas modernas aplicando el principio de shift-left security.
PLAN DE ESTUDIOS
Temario del Programa
Haz clic en cada módulo para desplegar
Módulo 1: Amenazas en la Nube y Modelo de Responsabilidad Compartida
▾
• Vectores de ataque cloud: Misconfigurations, fugas de credenciales y escalado de privilegios
• Marco MITRE ATT&CK para Cloud y controles CIS Benchmarks
• Auditoría de configuraciones con herramientas de CSPM (Cloud Security Posture Management)
• Laboratorio: Detección y contención de intrusiones en entornos AWS y GCP
Módulo 2: DevSecOps en Pipelines CI/CD (Shift-Left Security)
▾
• SAST (Static Application Security Testing) con Semgrep y SonarQube
• Análisis de composición de software (SCA) y seguridad de dependencias (Trivy / Snyk)
• Escaneo de secretos en commits con GitGuardian y pre-commit hooks
• Laboratorio: Bloqueo automatizado de despliegues en GitHub Actions ante vulnerabilidades críticas
Módulo 3: Seguridad en Contenedores y Kubernetes Runtime Protection
▾
• Hardening de imágenes Docker: Distroless, usuarios no root y firmas con Cosign
• Políticas de admisión en Kubernetes con OPA Gatekeeper y Kyverno
• Monitoreo de seguridad en runtime con Falco y detección de anomalías en llamadas al sistema
• Laboratorio: War Room interactivo de respuesta ante incidentes en cluster K8s
Módulo 4: Gestión de Secretos, Zero Trust y Cumplimiento Normativo
▾
• HashiCorp Vault para gestión dinámica de secretos y rotación automática
• Arquitectura Zero Trust: mTLS con Service Mesh (Istio) y autenticación basada en identidad
• Preparación para auditorías de cumplimiento SOC2 e ISO 27001
• Proyecto Final: Infraestructura Cloud militarizada con auditoría y auto-remediación continua
🎯 Proyecto de Graduación para Portafolio
Al finalizar el curso, no realizarás un examen teórico. Construirás un sistema completo con arquitectura empresarial, pruebas automatizadas, monitorización y pipeline CI/CD desplegado en la nube pública, listo para ser evaluado por reclutadores técnicos.
- Repositorio público en GitHub con documentación README profesional.
- Infraestructura en la nube con cuentas sandbox reales.
- Certificado verificable de finalización con ID único para LinkedIn.
EQUIPO DOCENTE
Conoce a tus Mentores
Aprende directamente de profesionales seniors que lideran sistemas en producción.
Staff Cloud Architect & DevOps Lead
Ex-AWS / Tech Global Architect
⏱ +11 años diseñando arquitecturas resilientes en AWS y Kubernetes
Especialista en escalabilidad masiva, infraestructura como código y observabilidad cloud. Ha liderado migraciones multicloud para fintechs de alto volumen transaccional.
🎖 AWS Certified Solutions Architect Professional, CKA (Certified Kubernetes Administrator), HashiCorp Terraform Associate