
Azure Compute, Storage, and Database Security Course
Asegure cada capa de su entorno de Azure, desde las máquinas virtuales y los contenedores hasta el almacenamiento de blob y las bases de datos SQL. Este curso ofrece habilidades de seguridad prácticas para los servicios de cómputo, almacenamiento y bases de datos, basadas en una arquitectura real de Azure. Domine el RBAC, la detección de amenazas, el cifrado y la automatización del cumplimiento para proteger las cargas de trabajo en la nube a escala empresarial.
Lo que vas a aprender:
Configure el control de acceso basado en roles y las políticas de mínimo privilegio en las suscripciones y recursos de Azure.
Asegure las máquinas virtuales de Azure mediante el endurecimiento del SO, el acceso justo a tiempo y las herramientas de protección de endpoints.
Proteja el almacenamiento de blob, archivos y colas con cifrado, políticas de inmutabilidad y restricciones de red.
Implemente defensas de Azure SQL y Cosmos DB, incluyendo auditoría, enmascaramiento de datos y detección de amenazas.
Despliegue Microsoft Sentinel con reglas de análisis y playbooks de Logic App para la respuesta automatizada a incidentes.
Aplique los principios de Zero Trust y las prácticas de DevSecOps para endurecer los pipelines de CI/CD y las arquitecturas en la nube.
Cómo estudias de forma práctica Azure Compute, Storage, and Database Security Course
Cómo practicas Azure Compute, Storage, and Database Security Course
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 41 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de seguridad y arquitectura de Azure
Fundamentos de seguridad y arquitectura de Azure
Lección 1 • Descripción general de Azure Security Center y Defender
Presenta Microsoft Defender for Cloud como la herramienta unificada de gestión de la postura de seguridad. Los estudiantes entienden cómo leer los puntajes de seguridad y priorizar las recomendaciones.
Lección 2 • Marcos regulatorios y de cumplimiento en Azure
Vincula los requisitos de cumplimiento comunes de la industria con las iniciativas de políticas integradas y los paneles de cumplimiento de Azure. Prepara a los estudiantes para alinear los controles técnicos con las expectativas de auditoría.
Lección 3 • Modelo de responsabilidad compartida en la seguridad de la nube
Define qué obligaciones de seguridad corresponden a Microsoft versus al cliente en los diferentes niveles de servicio. Ancla todos los capítulos posteriores al aclarar los límites de la responsabilidad.
Lección 4 • Descripción general de la infraestructura global de Azure
Cubre regiones, zonas de disponibilidad y conceptos de residencia de datos que afectan el diseño de seguridad. Conecta las elecciones de infraestructura física con los resultados de cumplimiento y resiliencia.
Lección 5 • Fundamentos de identidad y acceso en Azure
Presenta Azure Active Directory, los inquilinos y el acceso basado en identidad como el perímetro de seguridad. Proporciona la base de identidad requerida para todos los capítulos de seguridad a nivel de recursos.
Capítulo 2OcultarOcultar detallesVer detallesControl de acceso basado en roles y políticas de Azure
Control de acceso basado en roles y políticas de Azure
Lección 1 • Diseño de modelos de acceso con privilegios mínimos
Aplica los principios de RBAC para minimizar los permisos permanentes y reducir la superficie de ataque. Los estudiantes practican el alcance de roles para grupos de recursos y tipos de servicio específicos.
Lección 2 • Grupos de administración y gobernanza de suscripciones
Organiza las suscripciones en jerarquías para aplicar políticas y RBAC a escala empresarial. Los estudiantes diseñan estructuras de gobernanza que hacen cumplir las líneas base de seguridad en todas las unidades de negocio.
Lección 3 • Conceptos básicos y roles de RBAC
Explica las definiciones de roles, las asignaciones y la jerarquía de alcance en los grupos de administración, las suscripciones y los recursos. Establece el modelo de permisos utilizado en todos los capítulos específicos del servicio.
Lección 4 • Azure Policy para gobernanza y cumplimiento
Cubre definiciones de políticas, iniciativas y modos de aplicación para prevenir configuraciones de recursos que no cumplan con las normas. Permite barreras de protección automatizadas que complementan los permisos de RBAC.
Lección 5 • Definiciones y asignaciones de roles personalizados
Guía la creación de roles personalizados cuando los roles integrados son demasiado permisivos o restrictivos. Se conecta con escenarios del mundo real donde se requiere un control detallado.
Capítulo 3OcultarOcultar detallesVer detallesSeguridad de máquinas virtuales y computación en Azure
Seguridad de máquinas virtuales y computación en Azure
Lección 1 • Cifrado de disco y arranque seguro
Aplica Azure Disk Encryption y Trusted Launch para proteger los datos en reposo y la integridad del firmware. Cubre la integración de la gestión de claves con Azure Key Vault para las claves de cifrado.
Lección 2 • Protección de endpoints y antimalware
Implementa Microsoft Antimalware y Defender for Endpoint en las VM de Azure para detectar y responder a las amenazas. Integra la telemetría de los endpoints con las alertas de Defender for Cloud.
Lección 3 • Aislamiento de red de VM y grupos de seguridad
Utiliza grupos de seguridad de red, grupos de seguridad de aplicaciones y Azure Bastion para aislar las VM. Previene el movimiento lateral al hacer cumplir las reglas de tráfico a nivel de NIC y subred.
Lección 4 • Acceso a VM Just-in-Time
Configura el acceso JIT para bloquear los puertos de administración y otorgar acceso por tiempo limitado a pedido. Elimina la exposición persistente de RDP y SSH a internet.
Lección 5 • Líneas base de seguridad de VM y fortalecimiento del sistema operativo
Aplica líneas base de seguridad a las VM de Windows y Linux usando Azure Policy y la configuración de invitado. Reduce la superficie de ataque al deshabilitar servicios innecesarios y aplicar configuraciones seguras.
Lección 6 • Gestión de parches y automatización de actualizaciones
Implementa Azure Update Manager para programar y hacer cumplir los parches del sistema operativo y las aplicaciones. Garantiza que las VM sigan cumpliendo con los plazos de corrección de vulnerabilidades.
Capítulo 4OcultarOcultar detallesVer detallesSeguridad de computación en contenedores y sin servidor
Seguridad de computación en contenedores y sin servidor
Lección 1 • Detección de amenazas en tiempo de ejecución para contenedores
Habilita la protección en tiempo de ejecución de Defender for Containers para detectar comportamientos anómalos dentro de los pods en ejecución. Conecta las alertas de tiempo de ejecución con los flujos de trabajo de respuesta a incidentes.
Lección 2 • Controles de seguridad de Azure Functions
Aplica autenticación, identidades administradas y restricciones de red a Azure Functions. Elimina la exposición de credenciales y limita la invocación de funciones a llamadores autorizados.
Lección 3 • Seguridad y escaneo de imágenes de contenedores
Utiliza Microsoft Defender for Containers y Azure Container Registry para escanear imágenes en busca de vulnerabilidades. Previene la implementación de imágenes con vulnerabilidades críticas conocidas.
Lección 4 • Seguridad de la cadena de suministro para cargas de trabajo de computación
Aborda los riesgos de la cadena de suministro de software a través de artefactos firmados, escaneo de dependencias y controles de pipeline de CI/CD. Garantiza que solo el código verificado llegue a los entornos de computación de producción.
Lección 5 • Configuración de seguridad del clúster AKS
Fortalece los clústeres de AKS mediante RBAC, políticas de red y configuración de clúster privado. Reduce el radio de afectación de las cargas de trabajo comprometidas dentro del clúster.
Capítulo 5OcultarOcultar detallesVer detallesSeguridad de red de Azure para cargas de trabajo de computación
Seguridad de red de Azure para cargas de trabajo de computación
Lección 1 • Protección DDoS y filtrado de tráfico
Configura los planes de Azure DDoS Protection y las políticas de limitación de velocidad para absorber ataques volumétricos. Garantiza la disponibilidad de la computación durante ataques a gran escala a la capa de red.
Lección 2 • Endpoints privados y aislamiento de servicios
Elimina la exposición a internet pública de los servicios de Azure al enrutar el tráfico a través de endpoints privados. Se aplica a los planos de administración de almacenamiento, bases de datos y computación cubiertos en capítulos posteriores.
Lección 3 • Diseño de red virtual para seguridad
Estructura las VNet con subredes, emparejamiento y topología hub-spoke para hacer cumplir la segmentación del tráfico. Proporciona la base de red de la que dependen todos los controles de seguridad posteriores.
Lección 4 • Azure Firewall y Web Application Firewall
Implementa Azure Firewall y políticas de WAF para inspeccionar y filtrar el tráfico este-oeste y norte-sur. Protege las cargas de trabajo de computación de ataques externos y del movimiento lateral interno.
Lección 5 • Monitoreo de red y detección de amenazas
Utiliza Network Watcher, registros de flujo de NSG y Azure Sentinel para detectar comportamientos de red anómalos. Cierra la brecha de visibilidad entre la configuración de red y la detección activa de amenazas.
Capítulo 6OcultarOcultar detallesVer detallesSeguridad de almacenamiento de Azure
Seguridad de almacenamiento de Azure
Lección 1 • Cifrado en reposo y en tránsito
Aplica claves administradas por Microsoft y por el cliente para el cifrado de almacenamiento y aplica TLS para los datos en tránsito. Garantiza la confidencialidad de los datos independientemente del acceso al medio físico.
Lección 2 • Detección de amenazas y monitoreo de anomalías
Habilita Defender for Storage para detectar patrones de acceso sospechosos, cargas de malware y exfiltración de datos. Integra las alertas de almacenamiento con un SIEM centralizado para la respuesta a incidentes.
Lección 3 • Controles de red para cuentas de almacenamiento
Restringe el acceso a la cuenta de almacenamiento a VNets específicas, rangos de IP y endpoints privados. Elimina la exposición a internet pública para los almacenes de datos sensibles.
Lección 4 • Características de seguridad de Blob Storage
Utiliza políticas de inmutabilidad, eliminación temporal y control de versiones para proteger los datos de blob contra eliminación y manipulación. Aborda la resiliencia contra ransomware y los escenarios de pérdida accidental de datos.
Lección 5 • Control de acceso a cuentas de almacenamiento
Configura firmas de acceso compartido, RBAC de almacenamiento y gestión de claves de acceso para controlar quién puede leer o escribir datos. Sustituye el acceso inseguro basado en claves por una autorización basada en identidad.
Capítulo 7OcultarOcultar detallesVer detallesSeguridad de bases de datos en Azure
Seguridad de bases de datos en Azure
Lección 1 • Auditoría de SQL y protección avanzada contra amenazas
Habilita la auditoría de SQL para registrar toda la actividad de la base de datos y Defender for SQL para detectar inyecciones y consultas anómalas. Proporciona el registro de auditoría requerido para el cumplimiento y la investigación forense.
Lección 2 • Seguridad de Cosmos DB y bases de datos administradas
Aplica controles de aislamiento de red, RBAC y cifrado a Cosmos DB y otros servicios de bases de datos administradas. Extiende los principios de seguridad de bases de datos a almacenes de datos NoSQL y multimodelo.
Lección 3 • Enmascaramiento de datos y seguridad a nivel de fila
Utiliza el enmascaramiento dinámico de datos para ocultar columnas sensibles a usuarios no privilegiados y la seguridad a nivel de fila para filtrar conjuntos de resultados. Reduce la exposición de datos sin cambiar las consultas de la aplicación.
Lección 4 • Cifrado de datos transparente y Always Encrypted
Aplica TDE para la protección de datos en reposo y Always Encrypted para el cifrado del lado del cliente a nivel de columna. Protege los campos sensibles incluso de los administradores de bases de datos.
Lección 5 • Control de acceso a Azure SQL Database
Configura la autenticación de Azure AD, los usuarios de base de datos contenidos y las reglas de firewall a nivel de servidor para Azure SQL. Elimina las debilidades de la autenticación SQL al aplicar el acceso basado en identidad.
Capítulo 8OcultarOcultar detallesVer detallesMonitoreo de seguridad, respuesta a incidentes y gobernanza
Monitoreo de seguridad, respuesta a incidentes y gobernanza
Lección 1 • Registro centralizado con Azure Monitor
Consolida los registros de diagnóstico, los registros de actividad y las métricas de todos los servicios de Azure en espacios de trabajo de Log Analytics. Proporciona la base de datos para la detección de amenazas y los informes de cumplimiento.
Lección 2 • Gestión de la postura de seguridad e informes
Utiliza el puntaje de seguridad de Defender for Cloud, los paneles de cumplimiento normativo y los libros personalizados para rastrear la postura a lo largo del tiempo. Produce informes ejecutivos y técnicos que impulsan la priorización de la corrección.
Lección 3 • Playbooks de respuesta a incidentes y automatización
Crea playbooks de Logic App para automatizar acciones de contención y notificación desencadenadas por incidentes de Sentinel. Reduce el tiempo medio de respuesta al eliminar los pasos manuales en escenarios comunes.
Lección 4 • Configuración de Microsoft Sentinel SIEM
Implementa Microsoft Sentinel con conectores de datos, reglas de análisis y libros para la detección de amenazas nativa de Azure. Permite la clasificación e investigación automatizadas de incidentes de seguridad.
Lección 5 • Reglas de detección de amenazas y ajuste de alertas
Crea y ajusta reglas de detección basadas en KQL para reducir los falsos positivos mientras detecta amenazas reales. Aplica fuentes de inteligencia de amenazas para enriquecer las alertas con el contexto del atacante.
Tu certificado válido de finalización
Este curso es para ti:
Ingenieros de nube listos para especializarse en seguridad y gobernanza de Azure.
Administradores de TI en transición desde infraestructura local hacia entornos de Azure.
Ingenieros de DevOps que necesitan integrar prácticas de seguridad en sus flujos de trabajo de despliegue.
Analistas de seguridad que están expandiendo sus habilidades hacia la detección y respuesta a amenazas nativas de la nube.
Arquitectos de soluciones que diseñan entornos de Azure seguros y conformes para clientes empresariales.
Personas en cambio de trayectoria profesional con experiencia general en TI que buscan roles de seguridad en la nube.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Colombia?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















