Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Diseño de Arquitectura Soberana
- Modelado de amenazas: identificación de dependencias en la nube y puntos de egress de datos.
- Topología de red: DMZ, zonas internas, red de administración.
- Selección de hardware: servidores, almacenamiento, red, SAI (UPS).
- Sitios de recuperación ante desastres y requisitos de aislamiento físico (air-gap).
Fundamentos de Identidad y Acceso
- Despliegue de Authentik para SSO en todos los servicios.
- Diseño de directorio LDAP y políticas de grupo.
- Step CA para TLS mutuo entre servicios.
- Inscripción de claves YubiKey y tokens de hardware.
Hubs de Comunicación y Colaboración
- Synapse/Element para mensajería y federación.
- Jitsi Meet para videoconferencia.
- Roundcube/Nextcloud Mail para correo electrónico.
- Nextcloud para sincronización de archivos, calendarios y contactos.
- Integración con OnlyOffice para edición de documentos.
Plataforma de Desarrollo y Operaciones
- Gitea para código fuente y CI/CD.
- Woodpecker CI para compilaciones automatizadas.
- Nexus o Harbor para registro de artefactos y contenedores.
- Wazuh para monitoreo de seguridad y cumplimiento.
- Uptime Kuma para paneles de salud de servicios.
Gestión del Conocimiento e IA
- Despliegue de Ollama con procesamiento local de modelos lingüísticos (LLM).
- LibreChat para acceso a asistentes de IA internos.
- Obsidian o Logseq para bases de conocimiento personales.
- Hoarder/ArchiveBox para preservación de contenido web.
Seguridad y Perímetro
- Despliegue de firewall con pfSense u OPNsense.
- Suricata IDS/IPS con reglas personalizadas.
- WireGuard/OpenVPN para acceso remoto.
- Filtrado DNS y resolución local con Pi-hole.
- Vaultwarden para gestión de contraseñas del equipo.
Copias de Seguridad, DR y Operaciones
- Repositorio central de BorgBackup para todos los servicios.
- Automatización de volcados de bases de datos y replicación fuera del sitio.
- Documentación de libros de instrucciones y procedimientos de respuesta a incidentes.
- Planificación de capacidad y activadores de escalado.
- Auditoría trimestral de soberanía y revisión de dependencias.
Proyecto Final
- Los estudiantes presentan su pila soberana completamente operativa.
- Revisión por pares de las decisiones arquitectónicas y compensaciones (tradeoffs).
- Pruebas de carga e inyección de fallos.
- Traspaso de documentación y evaluación de la prontitud operativa.
Requerimientos
- Conocimientos avanzados en Linux, redes y orquestación de contenedores.
- Completar al menos otros dos cursos de Soberanía de Datos o experiencia equivalente.
- Familiaridad con conceptos de DNS, TLS, firewall y copias de seguridad.
Audiencia Objetivo
- Arquitectos de infraestructura senior diseñando organizaciones soberanas.
- CTOs (Directores Técnicos) y CISOs (Directores de Seguridad de la Información) planificando hojas de ruta para la independencia digital.
- Equipos de transformación digital del gobierno y defensa.
35 Horas
Reseñas (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación