Implementación de una arquitectura Zero Trust para el aseguramiento de accesos remotos en entornos de teletrabajo por medio de microsegmentación y autenticación adaptativa -- 3
Budget: $15 – $25 USD
Se requiere especialista en ciberseguridad y redes con experiencia comprobable en entornos virtualizados para desarrollar un laboratorio práctico de arquitectura Zero Trust y su respectiva documentación técnica.
El proyecto consiste en implementar un entorno controlado que permita comparar un modelo tradicional basado en VPN frente a un modelo Zero Trust, incluyendo simulación de ataques, validación técnica y generación de documentación estructurada tipo académico-profesional.
Alcance del trabajo:
Construcción de laboratorio virtual con tres máquinas:
Kali Linux (atacante)
Windows (usuario)
Ubuntu Server con Docker (core del sistema)
Implementación de arquitectura tradicional:
Acceso mediante VPN
Autenticación básica
Acceso amplio a red interna
Implementación de arquitectura Zero Trust:
Gateway de autenticación (OAuth2 Proxy)
Identity Provider (WSO2)
Policy Enforcement Point (Envoy)
Policy Decision Point (OPA)
Microsegmentación de red
Control de acceso basado en contexto
Validación de estado del endpoint
Simulación de escenarios de ataque:
Movimiento lateral
Uso de credenciales comprometidas
Acceso no autorizado a recursos
Acceso desde dispositivos no confiables
Comparación técnica entre ambos modelos mediante indicadores como:
Reducción de movimiento lateral
Nivel de acceso no autorizado
Capacidad de contención
Superficie de ataque
Tiempo de respuesta
Desarrollo del documento técnico:
El freelancer deberá elaborar un documento estructurado que incluya:
Diseño de la arquitectura (diagramas y explicación)
Descripción del entorno virtual implementado
Detalle de configuración de cada componente
Flujo de autenticación y control de acceso
Explicación de la microsegmentación
Desarrollo de escenarios de ataque
Resultados obtenidos
Análisis comparativo entre VPN y Zero Trust
Conclusiones técnicas
El documento debe estar redactado de forma clara, técnica y apta para uso académico (nivel maestría).
Entregables obligatorios:
Laboratorio funcional exportable (VMware / VirtualBox)
Archivos de configuración (Docker, políticas, red)
Documento técnico completo
Evidencias (capturas, logs, pruebas)
Diagramas de arquitectura
Requisitos del freelancer:
Experiencia en ciberseguridad, redes o pentesting
Experiencia práctica en Zero Trust o seguridad de acceso
Manejo de Docker, Linux y virtualización
Experiencia documentando proyectos técnicos
Condición importante:
El freelancer debe ser de América Latina y hablar español.
El proyecto consiste en implementar un entorno controlado que permita comparar un modelo tradicional basado en VPN frente a un modelo Zero Trust, incluyendo simulación de ataques, validación técnica y generación de documentación estructurada tipo académico-profesional.
Alcance del trabajo:
Construcción de laboratorio virtual con tres máquinas:
Kali Linux (atacante)
Windows (usuario)
Ubuntu Server con Docker (core del sistema)
Implementación de arquitectura tradicional:
Acceso mediante VPN
Autenticación básica
Acceso amplio a red interna
Implementación de arquitectura Zero Trust:
Gateway de autenticación (OAuth2 Proxy)
Identity Provider (WSO2)
Policy Enforcement Point (Envoy)
Policy Decision Point (OPA)
Microsegmentación de red
Control de acceso basado en contexto
Validación de estado del endpoint
Simulación de escenarios de ataque:
Movimiento lateral
Uso de credenciales comprometidas
Acceso no autorizado a recursos
Acceso desde dispositivos no confiables
Comparación técnica entre ambos modelos mediante indicadores como:
Reducción de movimiento lateral
Nivel de acceso no autorizado
Capacidad de contención
Superficie de ataque
Tiempo de respuesta
Desarrollo del documento técnico:
El freelancer deberá elaborar un documento estructurado que incluya:
Diseño de la arquitectura (diagramas y explicación)
Descripción del entorno virtual implementado
Detalle de configuración de cada componente
Flujo de autenticación y control de acceso
Explicación de la microsegmentación
Desarrollo de escenarios de ataque
Resultados obtenidos
Análisis comparativo entre VPN y Zero Trust
Conclusiones técnicas
El documento debe estar redactado de forma clara, técnica y apta para uso académico (nivel maestría).
Entregables obligatorios:
Laboratorio funcional exportable (VMware / VirtualBox)
Archivos de configuración (Docker, políticas, red)
Documento técnico completo
Evidencias (capturas, logs, pruebas)
Diagramas de arquitectura
Requisitos del freelancer:
Experiencia en ciberseguridad, redes o pentesting
Experiencia práctica en Zero Trust o seguridad de acceso
Manejo de Docker, Linux y virtualización
Experiencia documentando proyectos técnicos
Condición importante:
El freelancer debe ser de América Latina y hablar español.