
Descubre qué es la arquitectura segura by design y por qué un informe STRIDE/DREAD es el insumo perfecto para tomar decisiones de diseño bien fundamentadas.
Aprende a leer el informe de modelado de amenazas como arquitecto: qué amenazas priorizar, qué componentes rediseñar primero y cómo traducir hallazgos en tareas concretas.
Conoce los tres principios universales de la arquitectura segura que guiarán todas las decisiones de diseño del curso.
Aprende los patrones de autenticación que neutralizan las amenazas de Spoofing: tokens JWT, sesiones seguras con rotación y autenticación multifactor.
Protege la integridad de los datos con HMAC, firmas digitales y validación de input: los patrones clave contra las amenazas de Tampering.
Diseña un sistema de audit logging inmutable usando event sourcing y log signing para que ninguna acción pueda ser negada sin evidencia.
Aplica cifrado TLS en tránsito, cifrado en reposo y tokenización para proteger datos sensibles de las amenazas de Information Disclosure.
Implementa patrones de resiliencia — rate limiting, circuit breaker y bulkhead — para que tu sistema se mantenga disponible bajo ataques de DoS.
Diseña la capa de autorización usando RBAC, ABAC y principios Zero Trust para contener las amenazas de Elevation of Privilege.
Analiza el informe completo de PImage con Claude para identificar qué cambios arquitectónicos son urgentes, importantes o diferibles.
Aprende los prompts exactos para pedirle a Claude que proponga componentes, capas y patrones de seguridad para un sistema real.
Genera con Claude el DFD rediseñado de PImage v2, incorporando HTTPS, RBAC, audit logging y rate limiting como elementos del diagrama.
Diseña paso a paso la capa de autorización de PImage v2: roles, permisos, políticas y cómo Claude ayuda a estructurarla correctamente.
Cierra el rediseño con una comparativa visual entre PImage inseguro y PImage v2, evidenciando cada mejora arquitectónica incorporada.
Conoce qué es un Architecture Decision Record, su estructura estándar y por qué es la herramienta ideal para documentar decisiones de seguridad.
Redacta el ADR-001 completo: la decisión de implementar HTTPS/TLS en PImage, sus motivaciones, consecuencias y alternativas consideradas.
Redacta el ADR-002: la decisión de implementar RBAC en PImage, documentando los roles definidos, las políticas y las alternativas evaluadas.
Aprende el prompt maestro que le entrega a Claude tu informe de amenazas y obtiene como resultado un ADR completo y bien estructurado.
Define cuándo la arquitectura debe revisarse: nuevas funcionalidades, cambios en dependencias, incidentes de seguridad y revisiones periódicas.
Configura los security gates esenciales en tu pipeline CI/CD: análisis estático, dependencias vulnerables y revisión de ADRs pendientes.
Aplica el checklist del curso con Claude para auditar cualquier sistema: superficie de ataque, autenticación, autorización, logging y cifrado.
Usa la plantilla guiada del curso para llevar tu propio sistema por el mismo camino que PImage: threat model → patrones → DFD seguro → ADRs.
Recorre el camino completo del módulo, consolida los aprendizajes y descubre los próximos pasos para seguir madurando tu práctica de seguridad.
¿Qué haces con un informe de amenazas una vez que lo tienes?
En este curso aprendes a dar el siguiente paso: convertir cada amenaza identificada en una decisión de diseño concreta. Partimos del informe de modelado de amenazas de PImage — un sistema web de procesamiento de imágenes — y lo transformamos, clase a clase, en PImage v2: una arquitectura segura by design.
Claude AI actúa como tu asistente de arquitectura durante todo el proceso. Aprenderás los prompts exactos para pedirle que proponga patrones de seguridad, genere el nuevo diagrama de flujo de datos (DFD) y redacte tus Architecture Decision Records (ADRs).
LO QUE APRENDERÁS
Cómo leer un informe STRIDE/DREAD con ojos de arquitecto y priorizar qué cambiar primero.
Los 3 principios de la arquitectura segura: minimizar superficie de ataque, defensa en profundidad y mínimo privilegio.
Un patrón de seguridad concreto para cada categoría STRIDE: tokens y MFA para Spoofing, HMAC para Tampering, audit logging inmutable para Repudiation, cifrado TLS para Information Disclosure, rate limiting y circuit breaker para DoS, y RBAC/Zero Trust para Elevation of Privilege.
Cómo rediseñar el DFD del sistema incorporando las defensas como elementos de primer nivel.
Qué son los ADRs y cómo generarlos con Claude a partir de las amenazas identificadas.
Cómo integrar revisiones de arquitectura en el ciclo CI/CD sin frenar el desarrollo.
METODOLOGÍA DEL CURSO
Cada clase de análisis sigue la misma estructura: el prompt exacto que escribes en Claude → la salida esperada → qué hacer con ese resultado. No es teoría abstracta: es un proceso replicable que puedes aplicar a tu propio sistema desde el día uno.
El curso cierra con un proyecto final: una plantilla guiada para que apliques el proceso completo — threat model → patrones → DFD seguro → ADRs — a un sistema de tu elección.
¿PARA QUIÉN ES ESTE CURSO?
Desarrolladores de software que quieren incorporar seguridad en sus diseños de arquitectura, no solo en el código.
Arquitectos de software que desean estructurar sus decisiones de seguridad de manera formal y documentada.
Profesionales de ciberseguridad que buscan conectar los resultados de threat modeling con la arquitectura real del sistema.
Estudiantes del curso de Modelado de Amenazas con Claude AI que quieren completar el ciclo de seguridad.
HERRAMIENTAS UTILIZADAS
Claude AI — asistente de arquitectura para propuestas, análisis y generación de documentos.
ADRs en Markdown — formato ligero de documentación de decisiones arquitectónicas.
UN CURSO SOBRE USO DE IA , PRODUCIDO IA
Este curso predica con el ejemplo:
El conocimiento es humano: Todo el diseño arquitectónico, los patrones de seguridad, los ADRs y el contenido educativo provienen de la experiencia directa del autor.
La producción es asistida: Se utilizaron herramientas de IA en la generación audiovisual para acelerar la entrega de contenido y mantener los más altos estándares de producción de video y audio.
Prerrequisito recomendado: curso "Modelado de Amenazas con Claude AI" del mismo instructor, o un informe de threat modeling propio.