Elige tu idioma
Curso de Gestión de Identidades y Accesos (IAM)
Más de 2 millones de estudiantes en todo el mundo

Curso de Gestión de Identidades y Accesos (IAM)

Domina cada capa de la Gestión de Identidades y Accesos — desde los servicios de directorio y protocolos de autenticación hasta la estrategia de Confianza Cero y los controles de acceso privilegiado. Este curso integral equipa a los profesionales de seguridad con la profundidad técnica y los marcos de gobierno necesarios para proteger las identidades empresariales, satisfacer a los auditores y liderar programas de IAM con confianza.

Dedika para empresas

Lo que vas a aprender:

  • Diseñar arquitecturas de IAM que refuercen el privilegio mínimo en entornos híbridos y de múltiples nubes.

  • Implementar MFA resistente a phishing, flujos sin contraseña y controles de autenticación adaptativa basados en riesgo.

  • Configurar SSO federado utilizando los protocolos SAML 2.0, OAuth 2.0 y OpenID Connect.

  • Construir un programa de gestión de acceso privilegiado con almacenamiento en bóveda, elevación justo a tiempo y grabación de sesiones.

  • Automatizar el aprovisionamiento y desaprovisionamiento del ciclo de vida de identidades utilizando SCIM y flujos de trabajo de gobierno.

  • Producir evidencia de cumplimiento lista para auditar y mapear los controles de IAM a los principales marcos regulatorios.

Cómo estudias de forma práctica Curso de Gestión de Identidades y Accesos (IAM)

Cómo practicas Curso de Gestión de Identidades y Accesos (IAM)

Para ti que tienes una empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 35 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de Gestión de Identidad y Acceso

  • Lección 1 • Conceptos Centrales y Terminología de IAM

    Introduce el vocabulario esencial: principales, credenciales, autenticación y autorización. Proporciona un lenguaje compartido que se usa a lo largo del curso.

  • Lección 2 • Contexto Regulatorio y de Cumplimiento

    Analiza cómo las regulaciones de protección de datos, privacidad y auditoría moldean los requisitos de IAM. Permite a los profesionales alinear los controles de IAM con las obligaciones de cumplimiento.

  • Lección 3 • Qué Es IAM y Por Qué Es Importante

    Define IAM y su posición dentro de la estrategia de seguridad empresarial. Conecta la gobernanza de identidad con la reducción de riesgos y el cumplimiento regulatorio.

  • Lección 4 • Panorama General de la Arquitectura de IAM

    Mapea los componentes principales de un ecosistema de IAM y sus interacciones. Establece el contexto estructural para todos los capítulos técnicos subsecuentes.

Capítulo 2Ver detalles

Métodos de Autenticación y Gestión de Credenciales

  • Lección 1 • Autenticación sin Contraseña y Continua

    Introduce los flujos sin contraseña y las señales de autenticación conductual. Posiciona estos enfoques como la evolución más allá de las credenciales estáticas.

  • Lección 2 • Diseño de Autenticación Multifactor

    Explica las arquitecturas MFA, los flujos de registro y los mecanismos de respaldo. Conecta el diseño de MFA con la resistencia al phishing y la prevención de apropiación de cuentas.

  • Lección 3 • Factores de Autenticación y Niveles de Aseguramiento

    Cubre los factores de conocimiento, posesión e inherencia y sus niveles de aseguramiento. Fundamenta la selección de factores en la toma de decisiones basada en riesgos.

  • Lección 4 • Políticas de Contraseñas y Gestión de Secretos

    Define políticas de contraseñas basadas en evidencia y técnicas de almacenamiento seguro. Aborda tanto las credenciales humanas como los secretos de máquinas.

Capítulo 3Ver detalles

Servicios de Directorio y Almacenes de Identidad

  • Lección 1 • Fundamentos del Servicio de Directorio

    Explica la estructura del directorio, esquemas y el protocolo LDAP. Proporciona la base técnica para todas las operaciones del almacén de identidad.

  • Lección 2 • Almacenes de Identidad en la Nube e Híbridos

    Examina directorios nativos de la nube y arquitecturas de sincronización híbrida. Conecta datos de identidad locales a servicios en la nube de forma segura.

  • Lección 3 • Arquitectura y Diseño de Active Directory

    Cubre bosques, dominios, confianzas y unidades organizativas de AD. Enseña decisiones de diseño que afectan la seguridad y la manejabilidad.

  • Lección 4 • Calidad de Datos de Identidad y Gobernanza

    Aborda las fuentes autoritativas, reglas de calidad de datos y conciliación de identidad. Asegura que los datos del directorio permanezcan precisos y confiables.

Capítulo 4Ver detalles

Modelos de Autorización y Control de Acceso

  • Lección 1 • Autorización Dinámica y Basada en Políticas

    Cubre XACML, OPA y motores de políticas sensibles al contexto para acceso detallado. Permite la autorización adaptativa basada en atributos en tiempo real.

  • Lección 2 • Ingeniería y Gestión de Roles

    Enseña minería de roles de arriba hacia abajo y de abajo hacia arriba, jerarquías de roles y ciclo de vida. Conecta el diseño de roles con la eficiencia operativa y la preparación para auditorías.

  • Lección 3 • Fundamentos del Modelo de Control de Acceso

    Compara los modelos DAC, MAC, RBAC y ABAC con sus compensaciones. Proporciona la base conceptual para todas las decisiones de diseño de autorización.

  • Lección 4 • Gestión de Privilegios y Revisiones de Acceso

    Explica catálogos de privilegios, flujos de trabajo de solicitud de acceso y revisiones periódicas. Operacionaliza el privilegio mínimo a través de una gobernanza de acceso continua.

Capítulo 5Ver detalles

Identidad Federada e Inicio de Sesión Único

  • Lección 1 • Conceptos de Federación y Modelos de Confianza

    Define la federación de identidad, los anclajes de confianza y los modelos de círculo de confianza. Establece el marco conceptual antes de los detalles a nivel de protocolo.

  • Lección 2 • OAuth 2.0 y OpenID Connect

    Explica los tipos de concesión de OAuth 2.0 y la capa de identidad OIDC para aplicaciones modernas. Conecta los flujos basados en tokens con la seguridad de API y la autenticación móvil.

  • Lección 3 • Arquitectura y Flujos de SAML 2.0

    Cubre en profundidad las aserciones, los bindings y los perfiles de SSO y SLO de SAML. Permite a los profesionales configurar y depurar integraciones SAML.

  • Lección 4 • Implementación de SSO y Gestión de Sesiones

    Aborda patrones de despliegue de SSO, duración de la sesión y propagación del cierre de sesión. Equilibra la conveniencia del usuario con controles de seguridad de sesión.

Capítulo 6Ver detalles

Gestión de Acceso Privilegiado

  • Lección 1 • Monitoreo y Grabación de Sesiones Privilegiadas

    Cubre la grabación por proxy de sesión, el registro de pulsaciones de teclas y las alertas de anomalías. Proporciona evidencia forense y disuade el uso indebido del acceso privilegiado.

  • Lección 2 • Estaciones de Trabajo de Acceso Privilegiado y Segmentación por Niveles

    Cubre modelos de administración por niveles y estaciones de trabajo privilegiadas dedicadas. Aísla las tareas administrativas de los entornos de cómputo de propósito general.

  • Lección 3 • Taxonomía y Riesgo de Cuentas Privilegiadas

    Clasifica los tipos de cuentas privilegiadas y sus vectores de ataque asociados. Motiva la inversión en PAM con escenarios de amenaza concretos.

  • Lección 4 • Almacenamiento en Bóveda y Rotación de Cuentas Privilegiadas

    Explica el almacenamiento en bóveda de contraseñas, flujos de trabajo de préstamo y rotación automatizada. Elimina las credenciales permanentes y refuerza la responsabilidad en el uso privilegiado.

  • Lección 5 • Acceso Justo a Tiempo y Cero Privilegio Permanente

    Introduce el aprovisionamiento JIT y los modelos de elevación de privilegios efímeros. Minimiza la superficie de ataque al eliminar las cuentas privilegiadas persistentes.

Capítulo 7Ver detalles

Gobernanza y Administración de Identidad

  • Lección 1 • Aprovisionamiento Automatizado y SCIM

    Explica el protocolo SCIM, los marcos de conectores y la orquestación de aprovisionamiento. Permite una gestión de cuentas escalable y sin errores en sistemas heterogéneos.

  • Lección 2 • Analítica de Identidad y Puntuación de Riesgo

    Aplica analítica para detectar combinaciones tóxicas, valores atípicos y privilegios riesgosos. Cambia la gobernanza de revisiones periódicas a un monitoreo continuo basado en riesgos.

  • Lección 3 • Gobernanza de Solicitud y Aprobación de Acceso

    Diseña portales de solicitud de acceso de autoservicio y flujos de trabajo de aprobación de múltiples etapas. Equilibra la agilidad con la aplicación de políticas y la responsabilidad de auditoría.

  • Lección 4 • Gestión del Ciclo de Vida de la Identidad

    Cubre el ciclo de vida completo de alta-cambio-baja y sus requisitos de automatización. Conecta los eventos de RR.HH. con las acciones oportunas de aprovisionamiento y desaprovisionamiento.

  • Lección 5 • Certificación de Acceso y Reportes de Cumplimiento

    Cubre el diseño de campañas, flujos de trabajo de revisores y seguimiento de remediación para certificaciones. Produce evidencia lista para auditoría de la gobernanza de acceso.

Capítulo 8Ver detalles

Confianza Cero y Estrategia Avanzada de IAM

  • Lección 1 • Tendencias Emergentes en IAM

    Analiza la identidad descentralizada, la gobernanza impulsada por IA y la autenticación resistente a lo cuántico. Prepara a los profesionales para anticipar y planificar los futuros cambios de IAM.

  • Lección 2 • Autenticación Adaptativa y Basada en Riesgo

    Cubre motores de riesgo, agregación de señales y disparadores de autenticación progresiva. Permite decisiones de acceso dinámicas basadas en el contexto en tiempo real.

  • Lección 3 • Métricas y Madurez del Programa de IAM

    Define KPIs, modelos de madurez y planificación de hoja de ruta para programas de IAM. Permite a los profesionales medir el progreso y justificar la inversión.

  • Lección 4 • IAM para Entornos en la Nube y Multinube

    Aborda las primitivas de IAM en la nube, identidad de carga de trabajo y gobernanza entre nubes. Extiende los controles de IAM empresarial a la infraestructura dinámica en la nube.

  • Lección 5 • Principios de Arquitectura de Confianza Cero

    Define los principios de Confianza Cero y sus implicaciones para la identidad como plano de control. Replantea el pensamiento basado en el perímetro hacia una seguridad centrada en la identidad.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Administradores de TI: listos para especializarse en programas de seguridad de identidad empresarial.

  • Analistas de ciberseguridad: que buscan orientar su enfoque hacia la defensa contra amenazas centrada en la identidad.

  • Ingenieros de sistemas: que gestionan cuentas de usuario y desean una experiencia más profunda en gobernanza.

  • Oficiales de cumplimiento: que necesitan fluidez técnica para evaluar y supervisar los controles de IAM.

  • Personas que cambian de carrera: que ingresan a la seguridad desde redes, soporte técnico o administración de sistemas.

  • Arquitectos de seguridad: que amplían su práctica para incluir la estrategia de identidad Zero Trust.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF