Elige tu idioma
Azure Compute, Storage, and Database Security Course
Más de 2 millones de estudiantes en todo el mundo

Azure Compute, Storage, and Database Security Course

Asegure cada capa de su entorno de Azure, desde las máquinas virtuales y los contenedores hasta el almacenamiento de blob y las bases de datos SQL. Este curso ofrece habilidades de seguridad prácticas para los servicios de cómputo, almacenamiento y bases de datos, basadas en una arquitectura real de Azure. Domine el RBAC, la detección de amenazas, el cifrado y la automatización del cumplimiento para proteger las cargas de trabajo en la nube a escala empresarial.

Dedika para empresas

Lo que vas a aprender:

  • Configure el control de acceso basado en roles y las políticas de mínimo privilegio en las suscripciones y recursos de Azure.

  • Asegure las máquinas virtuales de Azure mediante el endurecimiento del SO, el acceso justo a tiempo y las herramientas de protección de endpoints.

  • Proteja el almacenamiento de blob, archivos y colas con cifrado, políticas de inmutabilidad y restricciones de red.

  • Implemente defensas de Azure SQL y Cosmos DB, incluyendo auditoría, enmascaramiento de datos y detección de amenazas.

  • Despliegue Microsoft Sentinel con reglas de análisis y playbooks de Logic App para la respuesta automatizada a incidentes.

  • Aplique los principios de Zero Trust y las prácticas de DevSecOps para endurecer los pipelines de CI/CD y las arquitecturas en la nube.

Cómo estudias de forma práctica Azure Compute, Storage, and Database Security Course

Cómo practicas Azure Compute, Storage, and Database Security Course

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 41 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de seguridad y arquitectura de Azure

  • Lección 1 • Descripción general de Azure Security Center y Defender

    Presenta Microsoft Defender for Cloud como la herramienta unificada de gestión de la postura de seguridad. Los estudiantes entienden cómo leer los puntajes de seguridad y priorizar las recomendaciones.

  • Lección 2 • Marcos regulatorios y de cumplimiento en Azure

    Vincula los requisitos de cumplimiento comunes de la industria con las iniciativas de políticas integradas y los paneles de cumplimiento de Azure. Prepara a los estudiantes para alinear los controles técnicos con las expectativas de auditoría.

  • Lección 3 • Modelo de responsabilidad compartida en la seguridad de la nube

    Define qué obligaciones de seguridad corresponden a Microsoft versus al cliente en los diferentes niveles de servicio. Ancla todos los capítulos posteriores al aclarar los límites de la responsabilidad.

  • Lección 4 • Descripción general de la infraestructura global de Azure

    Cubre regiones, zonas de disponibilidad y conceptos de residencia de datos que afectan el diseño de seguridad. Conecta las elecciones de infraestructura física con los resultados de cumplimiento y resiliencia.

  • Lección 5 • Fundamentos de identidad y acceso en Azure

    Presenta Azure Active Directory, los inquilinos y el acceso basado en identidad como el perímetro de seguridad. Proporciona la base de identidad requerida para todos los capítulos de seguridad a nivel de recursos.

Capítulo 2Ver detalles

Control de acceso basado en roles y políticas de Azure

  • Lección 1 • Diseño de modelos de acceso con privilegios mínimos

    Aplica los principios de RBAC para minimizar los permisos permanentes y reducir la superficie de ataque. Los estudiantes practican el alcance de roles para grupos de recursos y tipos de servicio específicos.

  • Lección 2 • Grupos de administración y gobernanza de suscripciones

    Organiza las suscripciones en jerarquías para aplicar políticas y RBAC a escala empresarial. Los estudiantes diseñan estructuras de gobernanza que hacen cumplir las líneas base de seguridad en todas las unidades de negocio.

  • Lección 3 • Conceptos básicos y roles de RBAC

    Explica las definiciones de roles, las asignaciones y la jerarquía de alcance en los grupos de administración, las suscripciones y los recursos. Establece el modelo de permisos utilizado en todos los capítulos específicos del servicio.

  • Lección 4 • Azure Policy para gobernanza y cumplimiento

    Cubre definiciones de políticas, iniciativas y modos de aplicación para prevenir configuraciones de recursos que no cumplan con las normas. Permite barreras de protección automatizadas que complementan los permisos de RBAC.

  • Lección 5 • Definiciones y asignaciones de roles personalizados

    Guía la creación de roles personalizados cuando los roles integrados son demasiado permisivos o restrictivos. Se conecta con escenarios del mundo real donde se requiere un control detallado.

Capítulo 3Ver detalles

Seguridad de máquinas virtuales y computación en Azure

  • Lección 1 • Cifrado de disco y arranque seguro

    Aplica Azure Disk Encryption y Trusted Launch para proteger los datos en reposo y la integridad del firmware. Cubre la integración de la gestión de claves con Azure Key Vault para las claves de cifrado.

  • Lección 2 • Protección de endpoints y antimalware

    Implementa Microsoft Antimalware y Defender for Endpoint en las VM de Azure para detectar y responder a las amenazas. Integra la telemetría de los endpoints con las alertas de Defender for Cloud.

  • Lección 3 • Aislamiento de red de VM y grupos de seguridad

    Utiliza grupos de seguridad de red, grupos de seguridad de aplicaciones y Azure Bastion para aislar las VM. Previene el movimiento lateral al hacer cumplir las reglas de tráfico a nivel de NIC y subred.

  • Lección 4 • Acceso a VM Just-in-Time

    Configura el acceso JIT para bloquear los puertos de administración y otorgar acceso por tiempo limitado a pedido. Elimina la exposición persistente de RDP y SSH a internet.

  • Lección 5 • Líneas base de seguridad de VM y fortalecimiento del sistema operativo

    Aplica líneas base de seguridad a las VM de Windows y Linux usando Azure Policy y la configuración de invitado. Reduce la superficie de ataque al deshabilitar servicios innecesarios y aplicar configuraciones seguras.

  • Lección 6 • Gestión de parches y automatización de actualizaciones

    Implementa Azure Update Manager para programar y hacer cumplir los parches del sistema operativo y las aplicaciones. Garantiza que las VM sigan cumpliendo con los plazos de corrección de vulnerabilidades.

Capítulo 4Ver detalles

Seguridad de computación en contenedores y sin servidor

  • Lección 1 • Detección de amenazas en tiempo de ejecución para contenedores

    Habilita la protección en tiempo de ejecución de Defender for Containers para detectar comportamientos anómalos dentro de los pods en ejecución. Conecta las alertas de tiempo de ejecución con los flujos de trabajo de respuesta a incidentes.

  • Lección 2 • Controles de seguridad de Azure Functions

    Aplica autenticación, identidades administradas y restricciones de red a Azure Functions. Elimina la exposición de credenciales y limita la invocación de funciones a llamadores autorizados.

  • Lección 3 • Seguridad y escaneo de imágenes de contenedores

    Utiliza Microsoft Defender for Containers y Azure Container Registry para escanear imágenes en busca de vulnerabilidades. Previene la implementación de imágenes con vulnerabilidades críticas conocidas.

  • Lección 4 • Seguridad de la cadena de suministro para cargas de trabajo de computación

    Aborda los riesgos de la cadena de suministro de software a través de artefactos firmados, escaneo de dependencias y controles de pipeline de CI/CD. Garantiza que solo el código verificado llegue a los entornos de computación de producción.

  • Lección 5 • Configuración de seguridad del clúster AKS

    Fortalece los clústeres de AKS mediante RBAC, políticas de red y configuración de clúster privado. Reduce el radio de afectación de las cargas de trabajo comprometidas dentro del clúster.

Capítulo 5Ver detalles

Seguridad de red de Azure para cargas de trabajo de computación

  • Lección 1 • Protección DDoS y filtrado de tráfico

    Configura los planes de Azure DDoS Protection y las políticas de limitación de velocidad para absorber ataques volumétricos. Garantiza la disponibilidad de la computación durante ataques a gran escala a la capa de red.

  • Lección 2 • Endpoints privados y aislamiento de servicios

    Elimina la exposición a internet pública de los servicios de Azure al enrutar el tráfico a través de endpoints privados. Se aplica a los planos de administración de almacenamiento, bases de datos y computación cubiertos en capítulos posteriores.

  • Lección 3 • Diseño de red virtual para seguridad

    Estructura las VNet con subredes, emparejamiento y topología hub-spoke para hacer cumplir la segmentación del tráfico. Proporciona la base de red de la que dependen todos los controles de seguridad posteriores.

  • Lección 4 • Azure Firewall y Web Application Firewall

    Implementa Azure Firewall y políticas de WAF para inspeccionar y filtrar el tráfico este-oeste y norte-sur. Protege las cargas de trabajo de computación de ataques externos y del movimiento lateral interno.

  • Lección 5 • Monitoreo de red y detección de amenazas

    Utiliza Network Watcher, registros de flujo de NSG y Azure Sentinel para detectar comportamientos de red anómalos. Cierra la brecha de visibilidad entre la configuración de red y la detección activa de amenazas.

Capítulo 6Ver detalles

Seguridad de almacenamiento de Azure

  • Lección 1 • Cifrado en reposo y en tránsito

    Aplica claves administradas por Microsoft y por el cliente para el cifrado de almacenamiento y aplica TLS para los datos en tránsito. Garantiza la confidencialidad de los datos independientemente del acceso al medio físico.

  • Lección 2 • Detección de amenazas y monitoreo de anomalías

    Habilita Defender for Storage para detectar patrones de acceso sospechosos, cargas de malware y exfiltración de datos. Integra las alertas de almacenamiento con un SIEM centralizado para la respuesta a incidentes.

  • Lección 3 • Controles de red para cuentas de almacenamiento

    Restringe el acceso a la cuenta de almacenamiento a VNets específicas, rangos de IP y endpoints privados. Elimina la exposición a internet pública para los almacenes de datos sensibles.

  • Lección 4 • Características de seguridad de Blob Storage

    Utiliza políticas de inmutabilidad, eliminación temporal y control de versiones para proteger los datos de blob contra eliminación y manipulación. Aborda la resiliencia contra ransomware y los escenarios de pérdida accidental de datos.

  • Lección 5 • Control de acceso a cuentas de almacenamiento

    Configura firmas de acceso compartido, RBAC de almacenamiento y gestión de claves de acceso para controlar quién puede leer o escribir datos. Sustituye el acceso inseguro basado en claves por una autorización basada en identidad.

Capítulo 7Ver detalles

Seguridad de bases de datos en Azure

  • Lección 1 • Auditoría de SQL y protección avanzada contra amenazas

    Habilita la auditoría de SQL para registrar toda la actividad de la base de datos y Defender for SQL para detectar inyecciones y consultas anómalas. Proporciona el registro de auditoría requerido para el cumplimiento y la investigación forense.

  • Lección 2 • Seguridad de Cosmos DB y bases de datos administradas

    Aplica controles de aislamiento de red, RBAC y cifrado a Cosmos DB y otros servicios de bases de datos administradas. Extiende los principios de seguridad de bases de datos a almacenes de datos NoSQL y multimodelo.

  • Lección 3 • Enmascaramiento de datos y seguridad a nivel de fila

    Utiliza el enmascaramiento dinámico de datos para ocultar columnas sensibles a usuarios no privilegiados y la seguridad a nivel de fila para filtrar conjuntos de resultados. Reduce la exposición de datos sin cambiar las consultas de la aplicación.

  • Lección 4 • Cifrado de datos transparente y Always Encrypted

    Aplica TDE para la protección de datos en reposo y Always Encrypted para el cifrado del lado del cliente a nivel de columna. Protege los campos sensibles incluso de los administradores de bases de datos.

  • Lección 5 • Control de acceso a Azure SQL Database

    Configura la autenticación de Azure AD, los usuarios de base de datos contenidos y las reglas de firewall a nivel de servidor para Azure SQL. Elimina las debilidades de la autenticación SQL al aplicar el acceso basado en identidad.

Capítulo 8Ver detalles

Monitoreo de seguridad, respuesta a incidentes y gobernanza

  • Lección 1 • Registro centralizado con Azure Monitor

    Consolida los registros de diagnóstico, los registros de actividad y las métricas de todos los servicios de Azure en espacios de trabajo de Log Analytics. Proporciona la base de datos para la detección de amenazas y los informes de cumplimiento.

  • Lección 2 • Gestión de la postura de seguridad e informes

    Utiliza el puntaje de seguridad de Defender for Cloud, los paneles de cumplimiento normativo y los libros personalizados para rastrear la postura a lo largo del tiempo. Produce informes ejecutivos y técnicos que impulsan la priorización de la corrección.

  • Lección 3 • Playbooks de respuesta a incidentes y automatización

    Crea playbooks de Logic App para automatizar acciones de contención y notificación desencadenadas por incidentes de Sentinel. Reduce el tiempo medio de respuesta al eliminar los pasos manuales en escenarios comunes.

  • Lección 4 • Configuración de Microsoft Sentinel SIEM

    Implementa Microsoft Sentinel con conectores de datos, reglas de análisis y libros para la detección de amenazas nativa de Azure. Permite la clasificación e investigación automatizadas de incidentes de seguridad.

  • Lección 5 • Reglas de detección de amenazas y ajuste de alertas

    Crea y ajusta reglas de detección basadas en KQL para reducir los falsos positivos mientras detecta amenazas reales. Aplica fuentes de inteligencia de amenazas para enriquecer las alertas con el contexto del atacante.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Ingenieros de nube listos para especializarse en seguridad y gobernanza de Azure.

  • Administradores de TI en transición desde infraestructura local hacia entornos de Azure.

  • Ingenieros de DevOps que necesitan integrar prácticas de seguridad en sus flujos de trabajo de despliegue.

  • Analistas de seguridad que están expandiendo sus habilidades hacia la detección y respuesta a amenazas nativas de la nube.

  • Arquitectos de soluciones que diseñan entornos de Azure seguros y conformes para clientes empresariales.

  • Personas en cambio de trayectoria profesional con experiencia general en TI que buscan roles de seguridad en la nube.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Colombia?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF