Programas / Seguridad de infraestructura / Diplomado en Seguridad en serverless y arquitecturas FaaS
Domina la seguridad en serverless: protege funciones y arquitecturas FaaS en 700 horas.
Duración
700 Horas
Módulos
14 Módulos
Nivel
Diplomado
Modalidad
Online
Seis pilares que estructuran una arquitectura serverless bien protegida.
El Diplomado en Seguridad en serverless y arquitecturas FaaS es una formación de 700 horas diseñada para proteger funciones y arquitecturas serverless frente a ataques. Combina los fundamentos del serverless y las arquitecturas FaaS, la gestión de permisos, los secretos y la seguridad de dependencias y la validación de eventos, la observabilidad y el cumplimiento para que protejas una arquitectura serverless real, desde el primer día.
No te formamos en desplegar funciones por defecto, sino en securizarlas: una función con permisos excesivos o sin validar sus eventos es la puerta de entrada al resto de la arquitectura.
Email: contacto@isecd.com
Una función con permisos excesivos es un objetivo fácil. Aprendes a securizarla bien, el paso que de verdad frena los ataques serverless sin romper el servicio.
Fundamentos FaaS, superficie de ataque, IAM mínimo, secretos, dependencias, validación de eventos, API Gateway, observabilidad y cumplimiento, todo lo que una arquitectura serverless segura exige.
Cada vez más empresas migran a serverless. Saber securizar funciones y arquitecturas FaaS es una competencia muy demandada en cualquier equipo de seguridad e infraestructura.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Arquitecturas reales donde despliegas funciones, aplicas el permiso mínimo y validas los eventos, replicando la protección de una arquitectura de producción en un marco guiado.
Escenarios basados en arquitecturas reales: los permisos, los secretos y los ataques que gestionarás de verdad en una arquitectura serverless.
Desarrollador backend serverless
Arquitecto cloud
Ingeniero DevSecOps serverless
Analista de seguridad cloud
Sales capaz de securizar funciones FaaS reales, con el mínimo privilegio IAM, la validación de eventos y la gestión de secretos bien resueltos.
Ajustas las políticas IAM de cada función al mínimo necesario, cerrando la vía de escalada que abre un rol único y demasiado permisivo.
Montas las barreras que cortan el denial of wallet y el abuso que dispara la factura cloud cuando una función queda del todo expuesta.
Dominar la seguridad serverless te acerca a los puestos de arquitecto cloud, donde el diseño seguro de las funciones marca la diferencia.
Aplicas SCA continuo sobre las dependencias de cada función, cerrando el punto más débil de todo el código serverless que hoy despliegas.
Llevas la seguridad al pipeline CI/CD de las funciones y dejas un despliegue automatizado, controlado y auditable de principio a fin del proyecto.
Es proteger las funciones que se ejecutan sin servidor propio, donde tú ya no aseguras la máquina pero sí el código, los permisos IAM, los secretos y los eventos de entrada. Importa ahora porque el serverless crece muy rápido y su superficie de ataque, muy fragmentada, se descuida con facilidad al no haber un servidor visible que proteger.
Cubre los fundamentos del serverless y de las arquitecturas FaaS, el modelo de responsabilidad compartida, la superficie de ataque de las funciones, los permisos IAM mínimos, los secretos y variables de entorno, la seguridad de dependencias con SCA, la validación de eventos, el API Gateway, la observabilidad, el abuso de costes y el pipeline CI/CD, con un caso final integrador.
El de Kubernetes asegura un cluster que tú administras: nodos, pods y red. Este parte de que no hay servidor que gestionar y se centra en la función: los permisos IAM al mínimo, los secretos, las dependencias y la validación de cada evento. Uno protege la plataforma que operas y el otro un código que se ejecuta y desaparece.
Puedes asegurar las funciones serverless de tu empresa, integrar la seguridad en su pipeline o dar el salto a arquitecto cloud. Es un perfil buscado, porque cada vez más empresas mueven su backend a funciones FaaS pero pocas saben ajustar los permisos, los secretos y el control de costes que ese modelo exige.
Sí, conviene tener base de desarrollo y de servicios cloud: el diplomado aplica la seguridad sobre funciones reales. Encaja en desarrolladores backend y arquitectos cloud. Lo que sí conviene traer es esa base técnica, porque aquí se ajustan permisos IAM, secretos y eventos a fondo, no solo se explica la teoría del serverless.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el programa recibes el título de Diplomado en Seguridad en serverless y arquitecturas FaaS, que acredita las 700 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos diseñados para profesionales que quieren especializarse en esta área. Cada programa combina técnica aplicada, casos sectoriales y certificación al finalizar.