DISEÑO Y ARQUITECTURA DE LA CIBERSEGURIDAD
S/99.00
🗓️Fecha: 21 DE NOVIEMBRE DEL 2026
𝗛𝗼𝗿𝗮𝗿𝗶𝗼: 09:00 a.m. a 01:00 p.m.
𝐌𝐨𝐝𝐚𝐥𝐢𝐝𝐚𝐝: ONLINE ZOOM – VIRTUAL (clases en vivo y asincrónico)
Certificación: 40 horas.
- Información adicional
- Temario
- Contáctenos
- Cuentas bancarias
- Ficha de de inscripción
Información adicional
| AUSPICIOS | Consultoría e Ingeniería TQI |
|---|---|
| MODALIDAD | Virtual por Zoom |
| SECTOR | OTROS |
| TIPO | Curso de Especialización |
Temario
1. FUNDAMENTOS DE LA ARQUITECTURA DE CIBERSEGURIDAD Y GOBERNANZA
- Principios de diseño: Seguridad por diseño (Security by Design), defensa en profundidad, mínimo privilegio y reducción de superficie de ataque.
- Marcos de trabajo (Frameworks):
- Integración de NIST CSF 2.0, ISO/IEC 27001 e ISO 27032.
- Metodología SABSA (Sherwood Applied Business Security Architecture) para alineación con el negocio.
- Modelado de amenazas (Threat Modeling): Metodologías STRIDE, PASTA y DREAD para la identificación temprana de riesgos arquitectónicos.
2. ARQUITECTURA ZERO TRUST (ZTA)
- Pilares de Zero Trust: Identidad, dispositivos, redes, aplicaciones, datos y cargas de trabajo.
- Políticas y motores de decisión: Policy Decision Point (PDP) y Policy Enforcement Point (PEP).
- Acceso a la red de velocidad cero: ZTNA (Zero Trust Network Access) frente a VPNs tradicionales.
- Microsegmentación: Diseño de zonas de confianza y aislamiento de cargas de trabajo críticas.
3. ARQUITECTURA DE RED Y PERÍMETRO MODERNO
- Segmentación y diseño de redes seguras: DMZ, VLANs, software-defined networking (SDN) y SASE (Secure Access Service Edge).
- Inspección y control de tráfico: Firewalls de nueva generación (NGFW), sistemas de detección/prevención de intromisiones (IDS/IPS) y WAF.
- Protección contra ataques volumétricos: Arquitectura de mitigación de DDoS y balanceo de carga seguro.
4. ARQUITECTURA DE SEGURIDAD EN LA NUBE Y ENTORNOS HÍBRIDOS
- Modelos de responsabilidad compartida: IaaS, PaaS y SaaS.
- Diseño multicloud seguro: AWS, Azure y Google Cloud.
- Gobernanza de recursos en la nube:
- CSPM (Cloud Security Posture Management).
- CWPP (Cloud Workload Protection Platform).
- CASB (Cloud Access Security Broker).
- Seguridad en contenedores y orquestación: Aislamiento en Kubernetes, Docker y seguridad en service mesh.
5. GESTIÓN DE IDENTIDADES, ACCESOS Y PROTECCIÓN DE DATOS
- Arquitectura de IAM/PAM: Single Sign-On (SSO), autenticación multifactor (MFA), gestión de identidades federadas (SAML, OAuth 2.0, OpenID Connect).
- Control de accesos con privilegios (PAM): Bóvedas de credenciales y sesiones just-in-time (JIT).
- Criptografía aplicada e infraestructura PKI: Gestión de claves (KMS), HSM, cifrado en tránsito, en reposo y en uso (Confidential Computing).
6. SEGURIDAD EN EL DESARROLLO DE SOFTWARE (DevSecOps)
- Integración de seguridad en el ciclo de vida (SDLC): Automatización de controles en pipelines CI/CD.
- Análisis de código: SAST (estático), DAST (dinámico), IAST (interactivo) y SCA (Software Composition Analysis).
- Gestión de dependencias y cadena de suministro: Firmado de artifacts, Software Bill of Materials (SBOM) y seguridad de APIs.
7. CENTRO DE OPERACIONES DE SEGURIDAD (SOC) Y RESILIENCIA
- Arquitectura de detección y respuesta: SIEM, SOAR, XDR y data lakes de seguridad.
- Ingeniería de detecciones: Mapeo de reglas contra la matriz MITRE ATT&CK.
- Diseño para la resiliencia operativa: Plan de respuesta a incidentes, recuperación ante desastres (DRP) y continuidad del negocio (BCP).
Contáctenos

Cuentas bancarias












