
¡Bienvenido a este curso!
Aquí realizamos un breve presentación sobre nosotros, tus instructores. Asu vez, mencionamos los principales objetivos del curso y los temas que aprenderás en esta nueva travesía.
En esta clase vamos directo al grano: ¿qué significa realmente “estar en cloud”? Te lo explico con una definición clara y sencilla, para que entiendas por qué este modelo cambió la forma en la que usamos la tecnología.
Aquí nos meteremos en los tres grandes modelos: IaaS, PaaS y SaaS. Te contaré cómo funcionan, en qué se diferencian y qué implica cada uno a nivel técnico. Al final, verás que no son solo siglas: son formas muy distintas de construir y usar el entorno cloud.
¿Cloud pública, privada o híbrida? En esta clase veremos qué significa cada uno, sus ventajas y limitaciones, y en qué escenarios conviene usar cada modelo. Spoiler: no existe una respuesta única, todo depende de tus necesidades.
Aquí vamos a comparar el “viejo mundo” del on-premise con el modelo cloud: costos, escalabilidad, disponibilidad, mantenimiento y recuperación. Te mostraré con ejemplos por qué cada vez más empresas deciden mover su infraestructura hacia la cloud.
Cloud no es invencible. En esta clase conocerás los principales riesgos: desde datos expuestos y accesos no autorizados, hasta errores de configuración y mala gestión de claves.
Aprender de los errores de otros siempre es valioso. Aquí revisaremos incidentes como el de Capital One, Accenture y Facebook (Meta), para entender qué salió mal y cómo pudieron evitarlo. Un repaso práctico que conecta teoría con realidad.
En esta clase volvemos a lo básico: el modelo OSI. Te explicaré cómo funciona este modelo en capas, qué significa que sea independiente y por qué sigue siendo un estándar fundamental para la interoperabilidad en redes y cloud.
¿Qué es mejor que una defensa fuerte? Varias defensas trabajando juntas. Aquí verás cómo la seguridad en capas protege desde lo físico hasta los datos, aplicando el principio de “si falla una, otra entra en acción”.
En esta clase entenderás el famoso modelo de responsabilidad compartida: qué protege el proveedor, qué te toca a ti, y cómo varía entre IaaS, PaaS y SaaS. Además, veremos los requisitos tecnológicos más importantes para asegurar el entorno cloud.
¿De dónde nacen las buenas prácticas de seguridad? Aquí conocerás los frameworks y estándares internacionales que sirven como guía para asegurar entornos cloud y cumplir regulaciones.
Te mostraré los documentos CIS Controls v8 y los CIS Benchmarks, y cómo conseguirlos. Estos son como “recetas” de seguridad.
Aquí veremos el CCM de la Cloud Security Alliance, un marco completo que nos ayuda a evaluar la postura de seguridad en cloud . Aprenderás cómo usarlo para implementar controles y auditar su cumplimiento.
En esta clase entraremos al mundo del IAM. Verás qué es una identidad en cloud, qué se puede hacer con ella y qué tecnologías existen (PAM, AMA, IGA, etc.). También te compartiré recomendaciones prácticas para gestionar accesos de forma segura.
Vamos a desarmar la infraestructura cloud: cargas de trabajo, almacenamiento, redes y conectividad. Luego, hablaremos de las principales tecnologías de seguridad como CNAPP, CSPM, CIEM, CWPP y más. Una clase cargada de conceptos clave.
¿Cómo integramos la seguridad en el desarrollo de software? Aquí exploraremos el S-SDLC, el impacto de cloud en las aplicaciones modernas, Patrones de Resiliencia, DevSecOps y la filosofía de Shift-Left Security.
El dato es el activo más importante, y protegerlo es clave. En esta clase veremos sus tres estados (reposo, tránsito y uso), técnicas de cifrado, clasificación de datos, tipos de almacenamiento en cloud y estrategias de gestión de llaves.
Cerramos con un tema esencial: el monitoreo. Verás cómo los logs se transforman en eventos, dan vida a las alertas hasta finalmente, dar la posibilidad de identificar incidentes de seguridad, la diferencia entre SIEM y CSPM, y las mejores prácticas para diseñar una arquitectura de detección en cloud.
¿Quieres dar el siguiente paso en tu carrera profesional y aprender cómo proteger datos, aplicaciones y arquitecturas completas en cloud?
Este curso te brinda una visión integral de la seguridad en cloud, combinando fundamentos teóricos, estratégias que se ejecutan en entornos reales combinada a la experiencia de los instructores, para que adquieras las habilidades más demandadas en el sector.
A lo largo de este curso:
Descubrirás los modelos de servicio y despliegue en cloud computing y comprenderás sus diferencias con los entornos tradicionales.
Aprenderás a identificar riesgos y amenazas en cloud a través de ejemplos y casos reales.
Profundizarás en el modelo OSI y en el enfoque de seguridad en capas, entendiendo cómo aplicar defensas en cada nivel.
Conocerás el modelo de responsabilidad compartida y los principales estándares y certificaciones que guían la seguridad en la industria.
Explorarás los patrones de diseño y las buenas prácticas para securizar una arquitectura cloud, aplicando estrategias de seguridad en redes, segmentación, control de tráfico, entre otros.
Verás cómo la seguridad en aplicaciones cambia en entornos cloud y cómo se integra con las prácticas de DevSecOps y Resiliencia.
Analizarás técnicas para la protección de datos, incluyendo cifrado, control de acceso y gestión de llaves.
Finalmente, aprenderás cómo funciona el monitoreo de seguridad en cloud, desde la recolección de logs hasta la detección y respuesta conociendo las principales herramientas que se usan.
Este curso es ideal tanto para principiantes que buscan entender los fundamentos, como para profesionales de TI que desean aplicar la seguridad en escenarios reales.
Si tienes curiosidad, ganas de aprender y quieres estar preparado para los desafíos actuales de la seguridad en la nube.¡Este curso es para ti!