DISEÑO Y ARQUITECTURA DE LA CIBERSEGURIDAD

S/99.00

🗓️Fecha: 21 DE NOVIEMBRE DEL 2026

🕐 𝗛𝗼𝗿𝗮𝗿𝗶𝗼: 09:00 a.m. a 01:00 p.m.

➡️𝐌𝐨𝐝𝐚𝐥𝐢𝐝𝐚𝐝: ONLINE ZOOM – VIRTUAL (clases en vivo y asincrónico)

➡️Certificación: 40 horas.

Información adicional

AUSPICIOS

Consultoría e Ingeniería TQI

MODALIDAD

Virtual por Zoom

SECTOR

OTROS

TIPO

Curso de Especialización

Temario

1. FUNDAMENTOS DE LA ARQUITECTURA DE CIBERSEGURIDAD Y GOBERNANZA

​- Principios de diseño: Seguridad por diseño (Security by Design), defensa en profundidad, mínimo privilegio y reducción de superficie de ataque.

​- Marcos de trabajo (Frameworks):

  • ​Integración de NIST CSF 2.0, ISO/IEC 27001 e ISO 27032.
  • ​Metodología SABSA (Sherwood Applied Business Security Architecture) para alineación con el negocio.

​- Modelado de amenazas (Threat Modeling): Metodologías STRIDE, PASTA y DREAD para la identificación temprana de riesgos arquitectónicos.

​2. ARQUITECTURA ZERO TRUST (ZTA)

​- Pilares de Zero Trust: Identidad, dispositivos, redes, aplicaciones, datos y cargas de trabajo.

​- Políticas y motores de decisión: Policy Decision Point (PDP) y Policy Enforcement Point (PEP).

​- Acceso a la red de velocidad cero: ZTNA (Zero Trust Network Access) frente a VPNs tradicionales.

​- Microsegmentación: Diseño de zonas de confianza y aislamiento de cargas de trabajo críticas.

​3. ARQUITECTURA DE RED Y PERÍMETRO MODERNO

​- Segmentación y diseño de redes seguras: DMZ, VLANs, software-defined networking (SDN) y SASE (Secure Access Service Edge).

​- Inspección y control de tráfico: Firewalls de nueva generación (NGFW), sistemas de detección/prevención de intromisiones (IDS/IPS) y WAF.

​- Protección contra ataques volumétricos: Arquitectura de mitigación de DDoS y balanceo de carga seguro.

​4. ARQUITECTURA DE SEGURIDAD EN LA NUBE Y ENTORNOS HÍBRIDOS

​- Modelos de responsabilidad compartida: IaaS, PaaS y SaaS.

​- Diseño multicloud seguro: AWS, Azure y Google Cloud.

​- Gobernanza de recursos en la nube:

  • ​CSPM (Cloud Security Posture Management).
  • ​CWPP (Cloud Workload Protection Platform).
  • ​CASB (Cloud Access Security Broker).

​- Seguridad en contenedores y orquestación: Aislamiento en Kubernetes, Docker y seguridad en service mesh.

​5. GESTIÓN DE IDENTIDADES, ACCESOS Y PROTECCIÓN DE DATOS

​- Arquitectura de IAM/PAM: Single Sign-On (SSO), autenticación multifactor (MFA), gestión de identidades federadas (SAML, OAuth 2.0, OpenID Connect).

​- Control de accesos con privilegios (PAM): Bóvedas de credenciales y sesiones just-in-time (JIT).

​- Criptografía aplicada e infraestructura PKI: Gestión de claves (KMS), HSM, cifrado en tránsito, en reposo y en uso (Confidential Computing).

6. ​SEGURIDAD EN EL DESARROLLO DE SOFTWARE (DevSecOps)

​-  Integración de seguridad en el ciclo de vida (SDLC): Automatización de controles en pipelines CI/CD.

​- Análisis de código: SAST (estático), DAST (dinámico), IAST (interactivo) y SCA (Software Composition Analysis).

​- Gestión de dependencias y cadena de suministro: Firmado de artifacts, Software Bill of Materials (SBOM) y seguridad de APIs.

​7. CENTRO DE OPERACIONES DE SEGURIDAD (SOC) Y RESILIENCIA

​- Arquitectura de detección y respuesta: SIEM, SOAR, XDR y data lakes de seguridad.

​- Ingeniería de detecciones: Mapeo de reglas contra la matriz MITRE ATT&CK.

​- Diseño para la resiliencia operativa: Plan de respuesta a incidentes, recuperación ante desastres (DRP) y continuidad del negocio (BCP).

Contáctenos

Cuentas bancarias

Ficha de de inscripción

FICHA DE INSCRIPCIÓN