
Curso de Gestión de Identidades y Accesos (IAM)
Domine cada capa de la Gestión de Identidades y Accesos, desde los servicios de directorio y los protocolos de autenticación hasta la estrategia de Confianza Cero y los controles de acceso privilegiado. Este curso integral dota a los profesionales de seguridad con la profundidad técnica y los frameworks de gobernanza necesarios para proteger las identidades empresariales, satisfacer a los auditores y liderar programas de IAM con confianza.
Lo que tu equipo va a dominar:
Diseñe arquitecturas de IAM que apliquen el principio de menor privilegio en entornos híbridos y de múltiples nubes.
Implemente MFA resistente a phishing, flujos sin contraseña y controles de autenticación adaptativa basada en riesgo.
Configure SSO federado usando los protocolos SAML 2.0, OAuth 2.0 y OpenID Connect.
Construya un programa de gestión de acceso privilegiado con vaulting, elevación just-in-time y grabación de sesiones.
Automatice el ciclo de vida de aprovisionamiento y desaprovisionamiento de identidades usando SCIM y flujos de trabajo de gobernanza.
Genere evidencia de cumplimiento lista para auditoría y mapee los controles de IAM a los principales marcos regulatorios.
Cómo estudia tu equipo de forma práctica Curso de Gestión de Identidades y Accesos (IAM)
Cómo practica tu equipo Curso de Gestión de Identidades y Accesos (IAM)
Profesionales de estas empresas estudian en Dedika









Contenido del curso
8 Capítulos • 35 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la Gestión de Identidad y Acceso
Fundamentos de la Gestión de Identidad y Acceso
Lección 1 • Conceptos y Terminología Centrales de IAM
Introduce el vocabulario esencial: principales, credenciales, autenticación y autorización. Proporciona un lenguaje compartido utilizado a lo largo del curso.
Lección 2 • Contexto Regulatorio y de Cumplimiento
Examina cómo las regulaciones de protección de datos, privacidad y auditoría moldean los requisitos de IAM. Permite a los profesionales alinear los controles de IAM con las obligaciones de cumplimiento.
Lección 3 • Qué es IAM y Por Qué es Importante
Define IAM y su posición dentro de la estrategia de seguridad empresarial. Conecta la gobernanza de identidad con la reducción de riesgos y el cumplimiento normativo.
Lección 4 • Panorama General de la Arquitectura de IAM
Mapea los componentes principales de un ecosistema de IAM y sus interacciones. Establece el contexto estructural para todos los capítulos técnicos posteriores.
Capítulo 2OcultarOcultar detallesVer detallesMétodos de Autenticación y Gestión de Credenciales
Métodos de Autenticación y Gestión de Credenciales
Lección 1 • Autenticación Sin Contraseña y Continua
Introduce flujos sin contraseña y señales de autenticación conductual. Posiciona estos enfoques como la evolución más allá de las credenciales estáticas.
Lección 2 • Diseño de Autenticación Multifactor
Explica las arquitecturas de MFA, los flujos de inscripción y los mecanismos de respaldo. Conecta el diseño de MFA con la resistencia al phishing y la prevención de la apropiación de cuentas.
Lección 3 • Factores de Autenticación y Niveles de Aseguramiento
Cubre los factores de conocimiento, posesión e inherencia y sus niveles de aseguramiento. Fundamenta la selección de factores en la toma de decisiones basada en riesgos.
Lección 4 • Políticas de Contraseñas y Gestión de Secretos
Define políticas de contraseñas basadas en evidencia y técnicas de almacenamiento seguro. Aborda tanto las credenciales humanas como los secretos de máquina.
Capítulo 3OcultarOcultar detallesVer detallesServicios de Directorio y Repositorios de Identidad
Servicios de Directorio y Repositorios de Identidad
Lección 1 • Fundamentos del Servicio de Directorio
Explica la estructura del directorio, los esquemas y el protocolo LDAP. Proporciona la base técnica para todas las operaciones del repositorio de identidad.
Lección 2 • Repositorios de Identidad en la Nube e Híbridos
Examina los directorios nativos de la nube y las arquitecturas de sincronización híbrida. Conecta los datos de identidad locales a los servicios en la nube de forma segura.
Lección 3 • Arquitectura y Diseño de Active Directory
Cubre los bosques, dominios, confianzas y unidades organizativas de AD. Enseña decisiones de diseño que afectan la seguridad y la facilidad de gestión.
Lección 4 • Calidad y Gobernanza de los Datos de Identidad
Aborda las fuentes autorizadas, las reglas de calidad de datos y la conciliación de identidades. Asegura que los datos del directorio permanezcan precisos y confiables.
Capítulo 4OcultarOcultar detallesVer detallesModelos de Autorización y Control de Acceso
Modelos de Autorización y Control de Acceso
Lección 1 • Autorización Dinámica y Basada en Políticas
Cubre XACML, OPA y motores de políticas sensibles al contexto para acceso detallado. Permite la autorización adaptativa basada en atributos en tiempo real.
Lección 2 • Ingeniería de Roles y Gestión de Roles
Enseña minería de roles descendente y ascendente, jerarquías de roles y ciclo de vida. Conecta el diseño de roles con la eficiencia operativa y la preparación para auditorías.
Lección 3 • Fundamentos del Modelo de Control de Acceso
Compara los modelos DAC, MAC, RBAC y ABAC con sus ventajas y desventajas. Proporciona la base conceptual para todas las decisiones de diseño de autorización.
Lección 4 • Gestión de Derechos y Revisiones de Acceso
Explica los catálogos de derechos, los flujos de trabajo de solicitud de acceso y las revisiones periódicas. Operacionaliza el privilegio mínimo a través de la gobernanza de acceso continua.
Capítulo 5OcultarOcultar detallesVer detallesIdentidad Federada e Inicio de Sesión Único
Identidad Federada e Inicio de Sesión Único
Lección 1 • Conceptos de Federación y Modelos de Confianza
Define la federación de identidad, los anclajes de confianza y los modelos de círculo de confianza. Establece el marco conceptual antes de los detalles a nivel de protocolo.
Lección 2 • OAuth 2.0 y OpenID Connect
Explica los tipos de concesión de OAuth 2.0 y la capa de identidad OIDC para aplicaciones modernas. Conecta los flujos basados en token con la seguridad de API y la autenticación móvil.
Lección 3 • Arquitectura y Flujos de SAML 2.0
Cubre las aserciones, los bindings y los perfiles SSO y SLO de SAML en profundidad. Permite a los profesionales configurar y depurar integraciones SAML.
Lección 4 • Implementación de SSO y Gestión de Sesiones
Aborda los patrones de despliegue de SSO, el tiempo de vida de la sesión y la propagación del cierre de sesión. Equilibra la conveniencia del usuario con los controles de seguridad de la sesión.
Capítulo 6OcultarOcultar detallesVer detallesGestión de Acceso Privilegiado
Gestión de Acceso Privilegiado
Lección 1 • Monitoreo y Grabación de Sesiones Privilegiadas
Cubre la grabación de sesiones mediante proxy, el registro de pulsaciones de teclas y las alertas de anomalías. Proporciona evidencia forense y disuade el uso indebido del acceso privilegiado.
Lección 2 • Estaciones de Trabajo de Acceso Privilegiado y Segmentación por Niveles
Cubre los modelos de administración por niveles y las estaciones de trabajo dedicadas privilegiadas. Aísla las tareas administrativas de los entornos informáticos de uso general.
Lección 3 • Riesgo y Taxonomía de Cuentas Privilegiadas
Clasifica los tipos de cuentas privilegiadas y sus vectores de ataque asociados. Motiva la inversión en PAM con escenarios de amenaza concretos.
Lección 4 • Bóveda y Rotación de Cuentas Privilegiadas
Explica la bóveda de contraseñas, los flujos de trabajo de retiro y devolución, y la rotación automatizada. Elimina las credenciales permanentes y aplica la responsabilidad por el uso privilegiado.
Lección 5 • Acceso Justo a Tiempo y Cero Privilegios Permanentes
Introduce el aprovisionamiento JIT y los modelos de elevación de privilegios efímeros. Minimiza la superficie de ataque al eliminar las cuentas privilegiadas persistentes.
Capítulo 7OcultarOcultar detallesVer detallesGobernanza y Administración de Identidad
Gobernanza y Administración de Identidad
Lección 1 • Aprovisionamiento Automatizado y SCIM
Explica el protocolo SCIM, los marcos de conectores y la orquestación del aprovisionamiento. Permite una gestión de cuentas escalable y sin errores en sistemas heterogéneos.
Lección 2 • Analítica de Identidad y Puntuación de Riesgo
Aplica analítica para detectar combinaciones tóxicas, valores atípicos y derechos riesgosos. Cambia la gobernanza de revisiones periódicas a un monitoreo continuo basado en riesgos.
Lección 3 • Gobernanza de Solicitud y Aprobación de Acceso
Diseña portales de autoservicio de solicitud de acceso y flujos de trabajo de aprobación de múltiples etapas. Equilibra la agilidad con la aplicación de políticas y la responsabilidad de auditoría.
Lección 4 • Gestión del Ciclo de Vida de la Identidad
Cubre el ciclo de vida completo de ingreso-cambio-retiro y sus requisitos de automatización. Conecta los eventos de RR. HH. con las acciones oportunas de aprovisionamiento y desaprovisionamiento.
Lección 5 • Certificación de Acceso e Informes de Cumplimiento
Cubre el diseño de campañas, los flujos de trabajo del revisor y el seguimiento de remediación para certificaciones. Produce evidencia lista para auditoría de la gobernanza de acceso.
Capítulo 8OcultarOcultar detallesVer detallesConfianza Cero y Estrategia Avanzada de IAM
Confianza Cero y Estrategia Avanzada de IAM
Lección 1 • Tendencias Emergentes en IAM
Examina la identidad descentralizada, la gobernanza impulsada por IA y la autenticación segura contra computación cuántica. Prepara a los profesionales para anticipar y planificar los futuros cambios en IAM.
Lección 2 • Autenticación Adaptativa y Basada en Riesgo
Cubre los motores de riesgo, la agregación de señales y los activadores de autenticación reforzada. Permite decisiones de acceso dinámicas basadas en el contexto en tiempo real.
Lección 3 • Métricas y Madurez del Programa de IAM
Define los KPI, los modelos de madurez y la planificación de la hoja de ruta para los programas de IAM. Permite a los profesionales medir el progreso y justificar la inversión.
Lección 4 • IAM para Entornos en la Nube y Multinube
Aborda las primitivas de IAM en la nube, la identidad de carga de trabajo y la gobernanza entre nubes. Extiende los controles empresariales de IAM a la infraestructura dinámica en la nube.
Lección 5 • Principios de la Arquitectura de Confianza Cero
Define los principios de Confianza Cero y sus implicaciones para la identidad como el plano de control. Reformula el pensamiento basado en el perímetro hacia una seguridad centrada en la identidad.
Tu certificado válido de finalización
Este curso es para ti:
Administradores de TI: listos para especializarse en programas de seguridad de identidad empresarial.
Analistas de ciberseguridad: buscan orientar su enfoque hacia la defensa contra amenazas centrada en la identidad.
Ingenieros de sistemas: gestionan cuentas de usuario y desean adquirir conocimientos más profundos en gobernanza.
Oficiales de cumplimiento: necesitan fluidez técnica para evaluar y supervisar los controles de IAM.
Personas en cambio de trayectoria profesional: ingresan a seguridad desde redes, mesa de ayuda o administración de sistemas.
Arquitectos de seguridad: amplían su práctica para incluir la estrategia de identidad de Confianza Cero.
Cursos relacionados
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Ecuador?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF



















