Parte 11 — Seguridad, gobierno, cumplimiento y FinOps
📥 Descargar: Esta parte en PDF · Manual integral
Nivel: avanzado · Clases: 12 · Duración sugerida: 6–8 semanas
Construir guardrails que hagan segura y económicamente sostenible la autonomía.
Resultados de la parte
Al completar esta parte podrás explicar el dominio con lenguaje independiente del proveedor, implementar sus mecanismos esenciales, diagnosticar fallos y defender decisiones mediante evidencia, costo, seguridad y objetivos de confiabilidad.
Modelo mental
Gobernar no significa aprobar cada cambio: significa codificar límites, evidencia y responsabilidades para que los equipos puedan avanzar con seguridad.
Secuencia
Clases
| ID | Clase | Laboratorio | Horas |
|---|---|---|---|
| 133 | Zero Trust y defensa en profundidad | security |
4 |
| 134 | Mínimo privilegio, acceso temporal y separación de funciones | iam |
4 |
| 135 | Segmentación, perímetro, WAF, DDoS y egress | network |
4 |
| 136 | Cifrado, KMS, HSM, rotación y envelope encryption | security |
4 |
| 137 | Gestión de secretos y credenciales de workloads | security |
4 |
| 138 | Vulnerabilidades, imágenes y cadena de suministro | supply-chain |
4 |
| 139 | CSPM, postura, policy as code y remediación | governance |
4 |
| 140 | Threat modeling con STRIDE y attack paths | security |
4 |
| 141 | Cumplimiento, residencia, privacidad y evidencia | compliance |
4 |
| 142 | FinOps: showback, chargeback, budgets y anomalías | finops |
4 |
| 143 | Optimización de costo, capacidad y sostenibilidad | finops |
4 |
| 144 | Proyecto: landing zone con guardrails | capstone |
8 |
Evaluación de la parte
- 35 % laboratorios y evidencia reproducible.
- 25 % retos verificables.
- 20 % decisiones y ADR.
- 10 % seguridad, confiabilidad y costo.
- 10 % proyecto integrador de la parte.
Se aprueba con 80 % de clases en nivel B o superior y el proyecto integrador reproducible.
Pauta bibliográfica
- Practical Cloud Security — Chris Dotson.
- Cloud Security Handbook — Eyal Estrin.
- Cloud FinOps — Storment y Fuller.
Recorrido
Clases de la parte
Zero Trust y defensa en profundidadsecurity · 4 h
Segmentación, perímetro, WAF, DDoS y egressnetwork · 4 h
Cifrado, KMS, HSM, rotación y envelope encryptionsecurity · 4 h
Gestión de secretos y credenciales de workloadssecurity · 4 h
Vulnerabilidades, imágenes y cadena de suministrosupply-chain · 4 h
CSPM, postura, policy as code y remediacióngovernance · 4 h
Threat modeling con STRIDE y attack pathssecurity · 4 h
Cumplimiento, residencia, privacidad y evidenciacompliance · 4 h
Proyecto: landing zone con guardrailscapstone · 8 h