Elige tu idioma
Curso de Control de Acceso
Más de 2 millones de estudiantes en todo el mundo

Curso de Control de Acceso

4,6

Domine cada capa del control de acceso, desde las zonas de seguridad física y las tecnologías de credenciales hasta la arquitectura de Confianza Cero y IAM en la nube. Este curso brinda a los profesionales de la seguridad los marcos, las herramientas y el conocimiento práctico para diseñar, implementar y gobernar programas de control de acceso que realmente resistan bajo la presión del mundo real.

Dedika para empresas

Qué vas a aprender:

Usted construirá un conocimiento completo y práctico del control de acceso en los dominios físico, lógico y administrativo. El curso abarca modelos de autorización centrales como RBAC, ABAC, MAC y DAC, y le muestra cómo aplicar cada uno en entornos empresariales. Aprenderá a gestionar identidades durante todo su ciclo de vida, ejecutar campañas de certificación de acceso y hacer cumplir el privilegio mínimo a escala. Los temas avanzados incluyen la arquitectura de Confianza Cero, el acceso adaptativo basado en riesgos, IAM en la nube y la gestión de accesos privilegiados. También desarrollará competencias en preparación para auditorías, mapeo de cumplimiento y respuesta a incidentes específicos de fallas en el control de acceso.

Cómo estudias de forma práctica Curso de Control de Acceso

Cómo practicas Curso de Control de Acceso

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos del control de acceso

  • Lección 1 • Qué significa el control de acceso

    Define el control de acceso y su función en la protección de activos. Fundamenta todo el contenido técnico posterior en una base conceptual compartida.

  • Lección 2 • Panorama del ciclo de vida del control de acceso

    Presenta el aprovisionamiento, la revisión y la revocación como un ciclo continuo. Establece las expectativas para el proceso de gestión integral que se explora a lo largo del curso.

  • Lección 3 • Amenazas que aborda el control de acceso

    Examina las amenazas internas, los atacantes externos y el uso indebido accidental. Conecta las categorías de amenazas con las contramedidas de control específicas que se presentan más adelante.

  • Lección 4 • Categorías y tipos de control de acceso

    Distingue los controles físicos, lógicos y administrativos. Los estudiantes relacionan los tipos de control con escenarios organizacionales reales.

  • Lección 5 • Principios fundamentales de seguridad

    Presenta el privilegio mínimo, la necesidad de conocer y la separación de funciones. Estos principios rigen cada decisión de control de acceso que se aborda más adelante en el curso.

Capítulo 2Ver detalles

Mecanismos de identidad y autenticación

  • Lección 1 • Gestión de contraseñas y credenciales

    Aborda las políticas de contraseñas, el almacenamiento y la higiene de credenciales. Establece prácticas seguras de credenciales que sustentan todos los sistemas de autenticación.

  • Lección 2 • Factores y métodos de autenticación

    Explica los factores de algo que usted sabe, algo que tiene y algo que es. Los estudiantes relacionan los tipos de factores con escenarios de amenaza que requieren diferentes niveles de garantía.

  • Lección 3 • Inicio de sesión único y federación

    Presenta las arquitecturas de inicio de sesión único y los protocolos de identidad federada. Muestra cómo la autenticación centralizada reduce la proliferación de credenciales entre sistemas.

  • Lección 4 • Diseño de autenticación multifactor

    Examina la combinación de factores para elevar la garantía sin degradar la usabilidad. Aplica directamente el conocimiento de factores a decisiones prácticas de implementación de autenticación multifactor.

  • Lección 5 • Establecimiento y gestión de identidades

    Abarca la verificación de identidad, los identificadores únicos y los repositorios de identidad. Proporciona la base de identidad de la que dependen la autenticación y la autorización.

Capítulo 3Ver detalles

Modelos y políticas de autorización

  • Lección 1 • Control de acceso obligatorio

    Aborda el acceso basado en etiquetas y aplicado por políticas en entornos de control de acceso obligatorio. Conecta el control de acceso obligatorio con escenarios de alta garantía que requieren un control estricto del flujo de información.

  • Lección 2 • Control de acceso basado en atributos

    Presenta la política como código utilizando atributos de sujeto, recurso y entorno. Demuestra la flexibilidad del control de acceso basado en atributos para decisiones dinámicas y sensibles al contexto.

  • Lección 3 • Control de acceso basado en roles

    Enseña la definición de roles, la asignación y la jerarquía en el control de acceso basado en roles. Los estudiantes diseñan estructuras de roles que minimizan la acumulación de privilegios en entornos empresariales.

  • Lección 4 • Diseño de políticas y resolución de conflictos

    Aborda la redacción de políticas de acceso claras y la resolución de reglas conflictivas. Garantiza que los estudiantes puedan producir documentos de políticas aplicables y auditables.

  • Lección 5 • Control de acceso discrecional

    Explica la asignación de permisos gestionada por el propietario en sistemas de control de acceso discrecional. Los estudiantes identifican las fortalezas y debilidades del control de acceso discrecional en relación con las necesidades de control organizacional.

Capítulo 4Ver detalles

Sistemas de control de acceso físico

  • Lección 1 • Tecnologías de credenciales físicas

    Examina llaves, tarjetas, llaveros y lectores biométricos. Los estudiantes seleccionan tecnologías de credenciales adecuadas a la sensibilidad de la zona y los requisitos de flujo de personas.

  • Lección 2 • Sistemas electrónicos de control de acceso

    Abarca controladores, paneles e integración de herrajes de puerta. Conecta las tecnologías de credenciales con la infraestructura electrónica que aplica las decisiones de acceso.

  • Lección 3 • Integración de vigilancia y detección

    Integra circuito cerrado de televisión, sensores de movimiento y alarmas con los sistemas de acceso. Muestra cómo las capas de detección compensan los intentos de elusión de controles.

  • Lección 4 • Gestión de visitantes y contratistas

    Establece procesos para el otorgamiento de acceso temporal y requisitos de escolta. Aborda la brecha de alto riesgo entre el personal permanente y el personal transitorio.

  • Lección 5 • Zonas y perímetros de seguridad física

    Define las zonas de seguridad desde áreas públicas hasta restringidas. Establece el marco de zonificación del que dependen las decisiones de ubicación de controles físicos.

Capítulo 5Ver detalles

Implementación del control de acceso lógico

  • Lección 1 • Controles de acceso a nivel de aplicación

    Examina la gestión de sesiones, la autorización de interfaz de programación de aplicaciones y la aplicación de permisos dentro de la aplicación. Extiende el control de acceso a la capa de aplicación donde reside la lógica de negocio.

  • Lección 2 • Control de acceso a la red

    Aborda la segmentación, las reglas de cortafuegos y el control de admisión a la red. Los estudiantes diseñan controles a nivel de red que restringen el movimiento lateral.

  • Lección 3 • Control de acceso a bases de datos

    Abarca los privilegios de usuario de base de datos, las vistas y la seguridad a nivel de fila. Protege los datos sensibles en la capa de almacenamiento independientemente de los controles de aplicación.

  • Lección 4 • Controles de acceso a sistemas operativos

    Abarca permisos de archivos, cuentas de usuario y gestión de privilegios en plataformas de sistemas operativos. Fundamenta la implementación del control lógico en la capa de aplicación más básica.

  • Lección 5 • Gestión de accesos privilegiados

    Se enfoca en controlar, monitorear y auditar las cuentas con altos privilegios. Aborda la categoría de acceso de mayor riesgo en cualquier entorno.

Capítulo 6Ver detalles

Gobierno y administración de identidades

  • Lección 1 • Controles de segregación de funciones

    Identifica combinaciones de permisos conflictivas y aplica la separación. Previene el fraude y el error al garantizar que ningún usuario controle un proceso sensible completo.

  • Lección 2 • Certificación y recertificación de accesos

    Abarca campañas de revisión periódica donde los gestores validan los derechos de los usuarios. Detecta la acumulación de privilegios y asegura el cumplimiento continuo con la política de privilegio mínimo.

  • Lección 3 • Procesos de incorporación, movimiento y desvinculación

    Define las acciones de acceso desencadenadas por la contratación, los cambios de rol y las salidas. Asegura que los derechos de acceso permanezcan sincronizados con el estado laboral durante todo el ciclo de vida.

  • Lección 4 • Ingeniería y gestión de roles

    Enseña la minería y el mantenimiento de roles de arriba hacia abajo y de abajo hacia arriba. Produce un catálogo de roles limpio y mantenible que reduce la carga administrativa.

  • Lección 5 • Flujos de trabajo de solicitud y aprobación de acceso

    Diseña procesos estructurados de solicitud, aprobación y cumplimiento. Reemplaza la concesión de acceso informal por flujos de trabajo auditables y basados en políticas.

Capítulo 7Ver detalles

Monitoreo, auditoría y respuesta a incidentes

  • Lección 1 • Respuesta a incidentes relacionados con el acceso

    Aplica las fases de respuesta a incidentes específicamente a eventos de acceso no autorizado. Los estudiantes ejecutan pasos de contención y erradicación que detienen el abuso de acceso en curso.

  • Lección 2 • Informes y métricas

    Define métricas clave de control de acceso y periodicidad de informes para la dirección. Convierte los datos operativos en visibilidad a nivel de gobierno y apoyo a la toma de decisiones.

  • Lección 3 • Monitoreo y detección de anomalías

    Aplica líneas base de comportamiento y reglas de alerta para identificar accesos sospechosos. Traduce datos de registro sin procesar en inteligencia de seguridad procesable.

  • Lección 4 • Registro de acceso y gestión de registros

    Define qué eventos de acceso registrar, dónde almacenarlos y durante cuánto tiempo conservarlos. Crea la base probatoria para todas las actividades de detección e investigación.

  • Lección 5 • Auditoría de control de acceso

    Estructura auditorías internas y externas de la efectividad del control de acceso. Produce evidencia de auditoría que satisface los requisitos de revisión regulatoria y de gestión.

Capítulo 8Ver detalles

Estrategias de control de acceso avanzadas y emergentes

  • Lección 1 • Estrategia y hoja de ruta del control de acceso

    Sintetiza el contenido del curso en una hoja de ruta de mejora estratégica. Los estudiantes evalúan la madurez del estado actual y priorizan las inversiones para la máxima reducción de riesgos.

  • Lección 2 • Control de acceso adaptativo y basado en riesgo

    Presenta decisiones de acceso dinámicas impulsadas por señales de riesgo en tiempo real. Permite la aplicación de controles sensibles al contexto que restringen o flexibilizan el acceso según las condiciones actuales.

  • Lección 3 • Principios de la arquitectura de confianza cero

    Deconstruye el nunca confiar, siempre verificar como una filosofía arquitectónica. Los estudiantes rediseñan los supuestos de acceso para eliminar la confianza implícita en redes y usuarios.

  • Lección 4 • Identidad descentralizada y credenciales verificables

    Explora la identidad autosoberana y la verificación criptográfica de credenciales. Prepara a los estudiantes para modelos de identidad que transfieren el control de las autoridades centrales a los usuarios.

  • Lección 5 • Modelos de control de acceso en la nube

    Aborda la responsabilidad compartida, la gestión de identidades y accesos en la nube y las políticas basadas en recursos. Extiende la competencia de control de acceso a entornos nativos de la nube e híbridos.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Administradores de TI: listos para formalizar el control de acceso más allá de la gestión básica de usuarios.

  • Analistas de seguridad: que buscan profundizar su experiencia en gobierno de identidades y auditoría.

  • Oficiales de cumplimiento: que necesitan fluidez técnica para evaluar la efectividad del control de acceso.

  • Ingenieros de redes: que se expanden hacia roles de seguridad que requieren competencias en arquitectura de acceso.

  • Personas en transición de carrera: que migran hacia la ciberseguridad desde soporte de TI o administración de sistemas.

  • Gestores de riesgos: que buscan una comprensión práctica de los controles que evalúan sobre el papel.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF