10 Nov ¡NUEVO CURSO ONLINE ++! Aplicación del modelo Zero Trust a la Seguridad Corporativa en AWS.
Tras el curso de “Despliegue de Infraestructuras Seguras en AWS”, queremos presentar un nuevo curso en la modalidad de online++ que, sin lugar a dudas, lo amplía y complementa: Aplicación del modelo Zero Trust a la Seguridad Corporativa en AWS.
Se trata de un curso creado en agosto de 2021 que os ayudará a ofrecer las mejores soluciones de seguridad para las empresas en vuestro día a día. Este curso está dirigido a perfiles tales como Auditores, Consultores o Arquitectos de seguridad que se quieran introducir en el mundo de la normativa (compliance) y que quieran desplegar o integrar sus modelos con los servicios de seguridad de AWS.
Este curso pone el foco en estudiar el modelo Zero Trust Architecture [Arquitectura de Confianza Cero] y cómo se puede implementar dentro del proveedor de servicios de Cloud Pública AWS.
Se analizará la filosofía, los conceptos, las recomendaciones y las variaciones del modelo, entendiendo cuál es su aplicación real dentro del mundo corporativo.
Una vez realizado esto, se presentará cómo se relaciona este modelo ZTA con infraestructura desplegada en AWS y los servicios de seguridad disponibles para poder dar cumplimiento al modelo dentro de las distintas áreas que comprende.
Al finalizar el curso, el alumno tendrá claros los conceptos de este modelo de Confianza Cero, y conocerá cuales son las herramientas y servicios dentro del entorno de AWS que debe usar para poder acercarse al mayor grado de cumplimiento con el modelo.
En la actualidad, muchísimos sectores empresariales, utilizan AWS para crear centros de datos en la nube, ya que resulta una solución fácil y con el mejor precio, para ahorrar costes en instalaciones y el hardware, el problema es que muchas veces, para que resulten efectivos y seguros, deben configurarse correctamente.
El curso, con 10 horas de duración, es impartido por Javier Horcajada Sánchez, nuestro compañero del equipo de consultoría de ciberseguridad en Securízame.
¿Por qué es un Curso Online++?
Como todos los cursos de nuestra categoría online ++, este curso tiene todas las ventajas incluidas en este tipo de formación, que podéis consultar AQUÍ con más detalle.
Todos los videos, documentos y recursos generados por el profesor están actualizados hasta esta fecha (en este caso, el material del curso se terminó en Septiembre 2021), con la información, metodologías y técnicas más recientes.
De igual forma, nuestros cursos online++, incluyen un mayor número de ejercicios prácticos, que son auto-evaluables por el alumno, ya que se propone un enunciado para cada ejercicio que el alumno implementa, y una vez terminado, puede verificar el procedimiento detallado de resolución en el solucionario que se adjunta a cada uno.
El profesor dará soporte al alumno que realice esta formación mediante correo electrónico. Sin embargo, llegado el caso se podrá consensuar una llamada para tener soporte personalizado vía telefónica, para la resolución de dudas directamente con el profesor.
En las formaciones Online++, el profesor dará una hora de tutoría al mes, en tiempo real, para poder hacer de estos cursos una experiencia más completa; la sesión tendrá una hora de duración, en la que los alumnos podrán pedir al profesor que lleve a cabo demostraciones que no hayan quedado claras o sobre las que tengan alguna duda. Cada alumno podrá acceder a una única sesión grupal de tutoría en todo el curso. Recomendamos que dicho acceso se lleve a cabo una vez haya terminado el curso.
Además, al finalizar un curso categorizado como Online++, el alumno tendrá acceso a un ejercicio más completo, que también será de voluntaria realización; En caso de que el alumno lo lleve a cabo y envíe al profesor un documento con su resolución, para corroborar si el procedimiento seguido es el correcto, será invitado a una nueva sesión grupal online y en tiempo real. En esta, el profesor mostrará una posible solución del ejercicio y dará retroalimentación de la misma, dando opción a que los alumnos entiendan los fallos/problemas que tuvieron o conozcan otros métodos para realizarlo. Estas sesiones se llevarán a cabo mensualmente, por lo que una vez al mes habrá una videoconferencia con todos los alumnos que hayan realizado la formación en el periodo de tiempo correspondiente y hayan enviado resuelto el ejercicio al profesor.
Tantos los ejercicios auto-evaluables como el ejercicio final, han sido diseñados y realizados simulando casos reales que hemos tenido en Securízame, todo esto con el propósito de que sean aplicables a retos y situaciones que los alumnos pueden encontrar a lo largo de su vida profesional.
Este curso puede realizarse en modalidad online, pero por el momento, únicamente está disponible para las personas residentes en España ¡Y lo puedes realizar en el horario que mejor se adapte a ti!
- Los entornos corporativos hoy.
- Conceptos de Zero Trust Architecture:
Recomendaciones de:
* NIST.
* AWS.
* CCN-CERT. - La identidad:
– AWS IAM.
– AWS RAM.
– AWS Directory Services. - Detección y Monitorización:
– AWS GuardDuty.
– AWS CloudWatch.
– AWS CloudTrail.
– AWS FlowLogs.
– AWS Inspector.
– AWS Config.
– AWS Security Hub.
– AWS Trusted Advisor. - El Perímetro:
– AWS Firewall Network.
– AWS WAF.
– AWS Shield.
– AWS Firewall Manager.
– AWS Route53, Resolver y Firewall. - La infraestructura:
– AWS Enclaves.
– AWS Systems Manager.
– AWS CloudFormation. - Protección de la Información:
– AWS MACIE.
– AWS KMS.
– AWS Cloud HSM.
– AWS Certificate Manager.
– AWS Secrets Manager. - Respuesta ante Incidentes:
– AWS Detective. - Conformidad:
– AWS Artifact.
– AWS Audit Manager. - Threat Hunting.
NOTA: Este curso constituye la experiencia de Securízame aplicada a la implementación del modelo ZTA con alguno de los servicios que AWS provee. El contenido de este curso no es oficial de Amazon, ni forma parte de sus formaciones ni certificaciones. Es recomendable que el alumno disponga de una cuenta de AWS ya operativa, o que la cree durante el curso.
Una vez esto, se podrá hacer uso tanto de recursos de capa gratuita de AWS, servicios habilitados con prueba de 30 días, como de recursos de pago por servicio, estimando el costo unos pocos euros.