Foundation
Fundamentos de IAM
El curso para ingenieros entrando a Identity and Access Management con anclaje en NIST 800-63 y en los estándares vigentes.
Para quién es
- Ingenieros de seguridad moviéndose a un foco de IAM con responsabilidad de programa.
- Ingenieros de IT saliendo de AD on-prem hacia identidad moderna en Entra ID u Okta.
- Developers responsables de la integración de identidad a nivel de aplicación.
- Analistas de GRC que necesitan fluidez en IAL, AAL y FAL de NIST 800-63.
Lo que vas a hacer
- Configuras Entra ID u Okta con SSO y aprovisionamiento SCIM contra una app real.
- Manejas un flujo de PAM al estilo CyberArk con sesión grabada y rotación de credenciales.
- Implementas MFA resistente a phishing con FIDO2 y WebAuthn.
- Escribes una política ZTNA basada en postura y la pruebas contra un escenario adversarial.
- Proyecto final: diagrama de arquitectura de identidad y conjunto de controles para una organización real.
Resultados al terminar
- Capacidad de defender un diseño de identidad frente a un arquitecto enterprise.
- Portafolio con diagramas, políticas y evidencia de configuración.
- Vocabulario operativo de OAuth 2.1, OIDC, SAML 2.0 y FIDO2 sin filtro de proveedor.
- Credencial verificable de DecipherU al aprobar el proyecto final.
Plan de estudio
- Módulo 1. Identidad digital y la pila de NIST 800-63.
- Módulo 2. OAuth 2.0 y OpenID Connect en la práctica.
- Módulo 3. SAML 2.0 e identidad federada de fuerza laboral.
- Módulo 4. FIDO2, WebAuthn y MFA resistente a phishing.
- Módulo 5. Menor privilegio y gestión de acceso privilegiado.
- Módulo 6. ZTNA y política de acceso basada en postura.
- Módulo 7. Trayectoria de carrera en IAM.
Preguntas frecuentes
¿Necesito experiencia previa en identidad?
Ayuda haber tocado AD u Okta. No es obligatorio, pero el curso asume nivel sólido de redes y de seguridad de aplicaciones.
¿Cubre Okta y Entra ID por igual?
Sí. Los ejemplos prácticos alternan entre Entra ID y Okta. La capa conceptual es la misma.
¿Cuánto tiempo a la semana?
Entre 4 y 6 horas si lo llevas en 6 a 8 semanas. Acceso de por vida.
¿Cómo se paga desde LATAM?
Stripe acepta tarjetas globales. En Brasil aplica IOF de 6,38 %. IVA donde aplica.
¿Hay reembolso?
Sí. 14 días sin preguntas si no completaste más del 25 % del material.
Fuentes primarias
NIST SP 800-63-3 y borrador 800-63-4, NIST SP 800-207 Zero Trust, NIST SP 800-162 ABAC, OAuth 2.0 (RFC 6749), OAuth 2.0 PKCE (RFC 7636), OAuth 2.0 Security BCP (RFC 9700, 2024), OpenID Connect Core 1.0, SAML 2.0 OASIS, W3C WebAuthn Level 2, FIDO Alliance CTAP 2.2, CISA Phishing-Resistant MFA (2022).
El curso se imparte en inglés. La inscripción, el soporte y los pagos funcionan desde cualquier país (Stripe acepta tarjetas globales y factura con IVA donde aplica).
Ver detalle e inscribirse (en inglés) →Continúa por aquí
Tres opciones según donde estés en el camino. Las dos primeras son gratis.
Gratis · 2 minutos
Empieza con el AI Risk Score
Dos minutos. Te dice qué tan expuesto está tu rol actual a la automatización por IA y cuáles son los movimientos defensivos con mejor retorno.
Comenzar AI Risk Score →Cuenta gratis
Guarda tus resultados y rastrea tu progreso
Una cuenta gratuita guarda tus assessments, recomendaciones, y la versión exportable de tu Career DNA. Sin tarjeta.
Crear cuenta →