Saltar al contenido principal

Fase 5: Asegurando tus aplicaciones cloud

⏱️ Tiempo estimado: 3-4 semanas

Autor: Ethan Troy

¡Bienvenido/a a la Fase 5! Esta fase se enfoca en asegurar las aplicaciones e infraestructura cloud que construiste durante el camino. Vas a tomar la aplicación Journal API de fases anteriores e implementar controles de seguridad de nivel enterprise, monitoreo y capacidades de respuesta a incidentes.


🎯 Objetivos

Al final de esta fase, vas a:

  • Asegurar la Journal API con controles IAM correctos
  • Implementar protección de datos y manejo de secretos
  • Configurar seguridad de red y conectividad segura
  • Configurar monitoreo de seguridad y alertas
  • Construir detección de amenazas y respuesta a incidentes automatizada
  • Completar un proyecto integral de implementación de seguridad

📋 Prerrequisitos

  • Completaste la Fase 3: Fundamentos de plataformas cloud (ya desplegaste infraestructura)
  • Completaste la Fase 4: Fundamentos de DevOps (recomendado, pero no requerido)
  • Tienes acceso a la Journal API y la infraestructura de fases anteriores
  • Una cuenta en un proveedor cloud (AWS, Azure o GCP) con permisos administrativos

🔗 Cómo se conecta esta fase con tu camino

Esta fase toma la base práctica que construiste en las Fases 1-4 y le agrega la capa de seguridad que hace que tus apps estén listas para producción:

FaseCómo se conecta
Fase 1-2Usas tus skills de Linux y programación para configurar herramientas de seguridad
Fase 3Aseguras los recursos y el networking cloud que desplegaste
Fase 4Agregas scanning de seguridad y monitoreo a tus pipelines CI/CD
Fase 5Haces todo production-ready con controles enterprise
La seguridad no es aparte

La seguridad no es una disciplina separada: es una skill esencial que mejora cada parte del cloud engineering.

Para una excelente base de pensamiento en seguridad cloud, revisa estos overviews:


📚 Temas

No.TemaLo que vas a construir
1Identity and Access ManagementControles IAM seguros para tu Journal API
2Protección de datos y secretosCifrado, manejo de keys y secretos
3Seguridad de redNetworking y conectividad segura
4Monitoreo de seguridadMonitoreo y alertas en tiempo real
5Detección y respuestaDetección automatizada y respuesta a incidentes
6Proyecto capstoneImplementación integral de seguridad

✅ Checklist de la fase

Antes de terminar esta fase, asegúrate de poder responder “sí” a esto:

  • Implementé controles IAM correctos y acceso con menor privilegio
  • Configuré cifrado y manejo de secretos
  • Configuré seguridad de red y conectividad segura
  • Implementé monitoreo de seguridad y alertas
  • Puedo detectar y responder a incidentes de seguridad
  • Completé el proyecto capstone

🎓 Certificaciones (opcional)

ProveedorCertificación
AWSAWS Certified Security - Specialty
AzureAZ-500 Azure Security Engineer Associate
GCPProfessional Cloud Security Engineer
Vendor-NeutralCompTIA Security+ (buena base)

📖 Recursos adicionales

Labs para practicar:

Comunidades:


➡️ ¿Qué sigue?

🎉 ¡Terminaste! →

Esta fase te transforma de alguien que puede construir aplicaciones cloud a alguien que puede construir aplicaciones cloud seguras: una diferencia clave en cloud engineering profesional.