Seguridad en serverless y arquitecturas FaaS

Domina la seguridad en serverless: protege funciones y arquitecturas FaaS en 700 horas.

Duración

700 Horas

Módulos

14 Módulos

Nivel

Diplomado

Modalidad

Online

Precio

1400 €

Diplomado en Seguridad en serverless y arquitecturas FaaS
srv@isecd:~/serverless-faas
# Protección de una arquitectura serverless
$revisar permisos y eventos de las funciones
⚠ permisos excesivos y eventos sin validar detectados
# Fase 1 — Permisos
$aplicar IAM de mínimo privilegio
→ funciones con permisos acotados
# Fase 2 — Eventos
$validar eventos + gestionar secretos
→ entradas saneadas y secretos protegidos
# Fase 3 — Observabilidad
$trazabilidad + control de abuso y costes
✓ arquitectura protegida y monitorizada
✓ serverless securizado: frena el ataque sin romper el servicioARQUITECTURA PROTEGIDA
Seguridad en una arquitectura serverless
FORMACIÓN PROFESIONAL

Domina la seguridad en serverless y arquitecturas FaaS

Seis pilares que estructuran una arquitectura serverless bien protegida.

El Diplomado en Seguridad en serverless y arquitecturas FaaS es una formación de 700 horas diseñada para proteger funciones y arquitecturas serverless frente a ataques. Combina los fundamentos del serverless y las arquitecturas FaaS, la gestión de permisos, los secretos y la seguridad de dependencias y la validación de eventos, la observabilidad y el cumplimiento para que protejas una arquitectura serverless real, desde el primer día.

No te formamos en desplegar funciones por defecto, sino en securizarlas: una función con permisos excesivos o sin validar sus eventos es la puerta de entrada al resto de la arquitectura.

Objetivos del Diplomado en Seguridad en serverless y arquitecturas FaaS

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Securizar arquitecturas serverless y FaaS
Experto 90%
Aplicar permisos mínimos (IAM) a las funciones
Avanzado 88%
Gestionar secretos y seguridad de dependencias
Avanzado 85%
Validar eventos y proteger el API Gateway
Avanzado 82%
Implantar observabilidad y cumplimiento serverless
Intermedio 80%
Competencias del Diplomado en Seguridad en serverless y arquitecturas FaaS
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

El serverless aplicado a la protección real de arquitecturas FaaS

No te formamos en desplegar funciones por defecto, sino en securizarlas: aplicas permisos mínimos, validas eventos y proteges la cadena de dependencias sobre una arquitectura serverless real.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Seguridad en serverless y arquitecturas FaaS

Protege lo que se ejecuta bajo demanda

Una función con permisos excesivos es un objetivo fácil. Aprendes a securizarla bien, el paso que de verdad frena los ataques serverless sin romper el servicio.

Del permiso mínimo a la observabilidad

Fundamentos FaaS, superficie de ataque, IAM mínimo, secretos, dependencias, validación de eventos, API Gateway, observabilidad y cumplimiento, todo lo que una arquitectura serverless segura exige.

Una competencia muy demandada

Cada vez más empresas migran a serverless. Saber securizar funciones y arquitecturas FaaS es una competencia muy demandada en cualquier equipo de seguridad e infraestructura.

Aprende securizando arquitecturas serverless reales, no solo teorizando

El serverless no se domina leyendo. Por eso cada módulo combina contenido técnico, laboratorios de securización guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de securización serverless

Arquitecturas reales donde despliegas funciones, aplicas el permiso mínimo y validas los eventos, replicando la protección de una arquitectura de producción en un marco guiado.

Casos reales del sector

Escenarios basados en arquitecturas reales: los permisos, los secretos y los ataques que gestionarás de verdad en una arquitectura serverless.

Metodología del Diplomado en Seguridad en serverless y arquitecturas FaaS
Metodología práctica del Diplomado en Seguridad en serverless y arquitecturas FaaS

Temario del Diplomado en Seguridad en serverless y arquitecturas FaaS

  • 1.1 Qué es el serverless
  • 1.2 Modelo de ejecución bajo demanda
  • 1.3 Visión integral
  • 2.1 Funciones como servicio
  • 2.2 Eventos y disparadores
  • 2.3 Patrones de arquitectura
  • 3.1 Responsabilidad compartida
  • 3.2 Qué asume el proveedor
  • 3.3 Qué asumes tú
  • 4.1 Vectores de entrada
  • 4.2 Riesgos específicos
  • 4.3 Mapeo de la superficie
  • 5.1 Principio de mínimo privilegio
  • 5.2 Roles y políticas
  • 5.3 Privilegios excesivos
  • 6.1 Gestión de secretos
  • 6.2 Variables de entorno
  • 6.3 Almacenes seguros
  • 7.1 Dependencias vulnerables
  • 7.2 Análisis de la cadena de suministro
  • 7.3 Actualización segura
  • 8.1 Inyección en funciones
  • 8.2 Validación de eventos
  • 8.3 Saneamiento de entradas
  • 9.1 Exposición de funciones
  • 9.2 Autenticación en el gateway
  • 9.3 Control de acceso
  • 10.1 Logs de funciones
  • 10.2 Trazas distribuidas
  • 10.3 Correlación de eventos
  • 11.1 Ataques de denegación económica
  • 11.2 Límites y cuotas
  • 11.3 Control de costes
  • 12.1 Normativa aplicable
  • 12.2 Auditoría de funciones
  • 12.3 Evidencias de cumplimiento
  • 13.1 Pipelines seguros
  • 13.2 Análisis en el despliegue
  • 13.3 Despliegue controlado
  • 14.1 Securizacion de una arquitectura serverless
  • 14.2 Del permiso minimo a la observabilidad
  • 14.3 Elaboración y defensa del proyecto
ENCAJA CONTIGO SI

El Diplomado en Seguridad en serverless y arquitecturas FaaS está dirigido a:

Este diplomado está dirigido a desarrolladores y arquitectos cloud que construyen funciones serverless y quieren asegurarlas sin frenar el despliegue.

Desarrollador backend serverless

Construyes funciones seguras aplicando el mínimo privilegio con IAM, validando cada evento de entrada y sacando los secretos del código hacia un gestor externo dedicado.

Arquitecto cloud

Diseñas arquitecturas FaaS seguras: defines el modelo de permisos, la trazabilidad entre funciones y las barreras que frenan el abuso de costes y la inyección de eventos.

Ingeniero DevSecOps serverless

Integras la seguridad en el pipeline CI/CD de las funciones: análisis SCA de dependencias, escaneo del código y despliegue controlado hacia el entorno final de producción.

Analista de seguridad cloud

Vigilas la postura de seguridad del entorno serverless, revisas los permisos IAM de cada función y detectas la mala configuración que abre la puerta al abuso de costes o a la fuga de datos sensibles.

Salidas profesionales del Diplomado en Seguridad en serverless y arquitecturas FaaS

Asegurar funciones serverless

Sales capaz de securizar funciones FaaS reales, con el mínimo privilegio IAM, la validación de eventos y la gestión de secretos bien resueltos.

Controlar los permisos y el IAM

Ajustas las políticas IAM de cada función al mínimo necesario, cerrando la vía de escalada que abre un rol único y demasiado permisivo.

Frenar el abuso de costes

Montas las barreras que cortan el denial of wallet y el abuso que dispara la factura cloud cuando una función queda del todo expuesta.

Dar el salto a arquitecto cloud

Dominar la seguridad serverless te acerca a los puestos de arquitecto cloud, donde el diseño seguro de las funciones marca la diferencia.

Asegurar la cadena de dependencias

Aplicas SCA continuo sobre las dependencias de cada función, cerrando el punto más débil de todo el código serverless que hoy despliegas.

Integrar seguridad en el CI/CD

Llevas la seguridad al pipeline CI/CD de las funciones y dejas un despliegue automatizado, controlado y auditable de principio a fin del proyecto.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es proteger las funciones que se ejecutan sin servidor propio, donde tú ya no aseguras la máquina pero sí el código, los permisos IAM, los secretos y los eventos de entrada. Importa ahora porque el serverless crece muy rápido y su superficie de ataque, muy fragmentada, se descuida con facilidad al no haber un servidor visible que proteger.

Cubre los fundamentos del serverless y de las arquitecturas FaaS, el modelo de responsabilidad compartida, la superficie de ataque de las funciones, los permisos IAM mínimos, los secretos y variables de entorno, la seguridad de dependencias con SCA, la validación de eventos, el API Gateway, la observabilidad, el abuso de costes y el pipeline CI/CD, con un caso final integrador.

El de Kubernetes asegura un cluster que tú administras: nodos, pods y red. Este parte de que no hay servidor que gestionar y se centra en la función: los permisos IAM al mínimo, los secretos, las dependencias y la validación de cada evento. Uno protege la plataforma que operas y el otro un código que se ejecuta y desaparece.

Puedes asegurar las funciones serverless de tu empresa, integrar la seguridad en su pipeline o dar el salto a arquitecto cloud. Es un perfil buscado, porque cada vez más empresas mueven su backend a funciones FaaS pero pocas saben ajustar los permisos, los secretos y el control de costes que ese modelo exige.

Sí, conviene tener base de desarrollo y de servicios cloud: el diplomado aplica la seguridad sobre funciones reales. Encaja en desarrolladores backend y arquitectos cloud. Lo que sí conviene traer es esa base técnica, porque aquí se ajustan permisos IAM, secretos y eventos a fondo, no solo se explica la teoría del serverless.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Seguridad en serverless y arquitecturas FaaS, que acredita las 700 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Seguridad de infraestructura

Cursos diseñados para profesionales que quieren especializarse en esta área. Cada programa combina técnica aplicada, casos sectoriales y certificación al finalizar.