Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Diseño de Arquitectura Soberana
- Modelado de amenazas: identificación de dependencias en la nube y puntos de salida de datos (egress).
- Topología de red: zona desmilitarizada (DMZ), zonas internas, red de administración.
- Selección de hardware: servidores, almacenamiento, red, sistemas de alimentación ininterrumpida (UPS).
- Sitios de recuperación ante desastres y requisitos de aislamiento físico (air-gap).
Fundación de Identidad y Acceso
- Implementación de Authentik para SSO en todos los servicios.
- Diseño de directorio LDAP y políticas de grupo.
- Uso de Step CA para mTLS entre servicios.
- Inscripción con YubiKey y tokens de hardware.
Hub de Comunicación y Colaboración
- Synapse/Element para chat y federación.
- Jitsi Meet para videconferencia.
- Roundcube/Nextcloud Mail para correo electrónico.
- Nextcloud para sincronización de archivos, calendarios y contactos.
- Integración de OnlyOffice para edición de documentos.
Plataforma de Desarrollo y Operaciones
- Gitea para código fuente e integración continua/entrega continua (CI/CD).
- Woodpecker CI para compilaciones automatizadas.
- Nexus o Harbor para registro de artefactos y contenedores.
- Wazuh para monitorización de seguridad y cumplimiento normativo.
- Uptime Kuma para paneles de estado de servicios.
Gestión de IA y Conocimiento
- Implementación de Ollama con ejecución local de modelos de lenguaje grandes (LLM).
- LibreChat para acceso a asistentes de IA internos.
- Obsidian o Logseq para bases de conocimiento personales.
- Hoarder/ArchiveBox para preservación de contenido web.
Seguridad y Perímetro
- Implementación de firewall con pfSense u OPNsense.
- Sistema de detección e prevención de intrusiones (IDS/IPS) Suricata con reglas personalizadas.
- WireGuard/OpenVPN para acceso remoto.
- Filtrado DNS y resolución local con Pi-hole.
- Vaultwarden para gestión de contraseñas en equipo.
Copias de Seguridad, Recuperación ante Desastres y Operaciones
- Repositorio central de BorgBackup para todos los servicios.
- Automatización de volcados de bases de datos y replicación fuera del sitio.
- Documentación de manuales operativos y procedimientos de respuesta a incidentes.
- Planificación de capacidad y gatillos de escalado.
- Auditoría trimestral de soberanía y revisión de dependencias.
Proyecto Integrador (Capstone)
- Los estudiantes presentan su pila soberana completamente operativa.
- Revisión entre pares de las decisiones arquitectónicas y compensaciones (tradeoffs).
- Pruebas de carga e inyección de fallos.
- Entrega de documentación y evaluación de preparación operativa.
Requerimientos
- Conocimientos avanzados de Linux, redes y orquestación de contenedores.
- Completar al menos dos cursos adicionales de Soberanía de Datos o experiencia equivalente.
- Familiaridad con conceptos de DNS, TLS, firewall y copias de seguridad.
Público objetivo
- Arquitectos senior de infraestructura que diseñan organizaciones soberanas.
- CTOs (directores tecnológicos) y CISOs (directoras/gerentes de seguridad de la información) que planifican hojas de ruta hacia la independencia digital.
- Equipos de transformación digital del gobierno y defensa.
35 Horas
Reseñas (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación