Cloud Security Essentials (C|SE)

Nivel • Inicial

Descripción

Cloud Security Essentials (C|SE) es un programa de nivel introductorio de EC-Council que proporciona a los estudiantes las habilidades fundamentales para comprender y aplicar los aspectos esenciales de la seguridad en la nube. El curso cubre los fundamentos del cómputo en la nube y los aspectos clave de la protección de identidades, datos y aplicaciones dentro de proveedores cloud e infraestructuras híbridas.

Con un enfoque práctico y alineado a los estándares de la industria, este curso prepara a los estudiantes para iniciar una carrera en seguridad cloud y dar el siguiente paso hacia certificaciones avanzadas en este campo.

Al finalizar, el estudiante obtiene la certificación oficial de EC-Council (Examen 112-53), reconocida internacionalmente y sin requisitos de experiencia previa para presentar el examen.

¿Por qué este curso?

  • Clases 100% en vivo y en línea, con acompañamiento durante todo el curso.
  • Escenarios inspirados en incidentes reales de seguridad.
  • Oportunidades de crecimiento profesional.
  • 23 laboratorios prácticos con herramientas profesionales.
  • Material actualizado y respaldado por EC-Council.
  • Instructor especializado en seguridad cloud y pentesting, con certificaciones CEH, ECDE, ISO 27001 Lead Auditor y PCI ASV.

Roadmap

Fundamentos de Cómputo en la Nube y Seguridad

Introduce los conceptos base de cloud computing: modelos de servicio (IaaS, PaaS, SaaS), modelos de despliegue (nube pública, privada, híbrida y comunitaria), y el modelo de responsabilidad compartida entre el proveedor cloud y el cliente. El estudiante comprende por qué la seguridad en la nube es fundamentalmente distinta a la seguridad en infraestructura tradicional, y cuáles son las amenazas, vulnerabilidades y vectores de ataque más comunes en estos entornos.

Gestión de Identidades y Accesos (IAM) en la Nube

Cubre los principios de IAM aplicados a entornos cloud: usuarios, grupos, roles, políticas de acceso, principio de privilegio mínimo y autenticación multifactor (MFA). Los estudiantes aprenden a identificar configuraciones de permisos excesivos, que son la causa número uno de brechas de seguridad en la nube según los principales reportes de la industria, y a diseñar políticas de acceso seguras desde el primer día.

Protección de Datos y Cifrado en la Nube

Explora técnicas de protección de datos en sus tres estados: en reposo, en tránsito y en uso dentro de entornos cloud. Incluye gestión de llaves de cifrado (KMS), clasificación de datos sensibles, tokenización y controles para prevenir fugas de información (DLP) en servicios de almacenamiento de objetos y bases de datos en la nube. El estudiante comprende cómo garantizar la confidencialidad e integridad de la información independientemente del proveedor cloud utilizado.

Seguridad de Red en Entornos Cloud

Aborda la configuración segura de redes virtuales en la nube: VPCs (Virtual Private Clouds), grupos de seguridad (Security Groups), listas de control de acceso (ACLs), segmentación de subredes, gateways y protección perimetral. Los estudiantes aprenden cómo las reglas de firewall y las arquitecturas de red en cloud difieren de las soluciones tradicionales on-premise, y cómo diseñar una topología de red que minimice la superficie de ataque.

Seguridad de Aplicaciones en Entornos Cloud
Analiza las vulnerabilidades específicas de aplicaciones desplegadas en la nube: APIs expuestas sin autenticación adecuada, configuraciones inseguras de funciones serverless, contenedores sin hardening, y riesgos en pipelines de CI/CD. El capítulo conecta con las mejores prácticas de desarrollo seguro (DevSecOps) y con el OWASP Cloud-Native Application Security Top 10, preparando al estudiante para identificar riesgos en aplicaciones modernas desplegadas en arquitecturas cloud-native.
Monitoreo de Seguridad y Respuesta a Incidentes en la Nube

Cubre la implementación de estrategias de logging centralizado, monitoreo continuo de eventos de seguridad y detección de amenazas en entornos cloud. Los estudiantes aprenden a configurar alertas basadas en comportamiento anómalo, analizar logs de auditoría (CloudTrail, CloudWatch y equivalentes), y ejecutar un plan de respuesta a incidentes adaptado a las particularidades de la nube, donde la velocidad de contención y la preservación de evidencia digital presentan desafíos distintos a los de un entorno tradicional.

Evaluación de Riesgos y Gestión de Seguridad en la Nube
Introduce frameworks y metodologías de evaluación de riesgos aplicados específicamente a entornos cloud: identificación de activos en la nube, análisis de amenazas, valoración de impacto, y diseño de planes de tratamiento de riesgos. Los estudiantes aprenden a realizar una evaluación de postura de seguridad cloud (CSPM) de forma estructurada, priorizando hallazgos por criticidad y mapeándolos contra controles de seguridad reconocidos por la industria.
Cumplimiento Normativo y Gobernanza en la Nube

Cierra el curso con los marcos regulatorios, estándares y certificaciones más relevantes para entornos cloud: ISO 27017 (controles de seguridad para servicios cloud), ISO 27018 (protección de datos personales en la nube), SOC 2 (controles de servicio), PCI DSS aplicado a entornos cloud, GDPR y marcos regulatorios regionales. Los estudiantes comprenden cómo demostrar cumplimiento ante auditores, reguladores y clientes en arquitecturas cloud, y cómo diseñar un programa de gobernanza que mantenga la postura de seguridad a lo largo del tiempo.

Cloud Security Essentials
Invierte en tu carrera con la opción que mejor se adapte a ti.

USD$ 130

Detalles

Nivel Intermedio

+80 horas

Ebook

Sesiones en vivo

Voucher de certificación

Prerequisitos
Comprensión básica de redes
Conceptos básicos de Windows