Implementación de una arquitectura Zero Trust para el aseguramiento de accesos remotos en entornos de teletrabajo por medio de microsegmentación y autenticación adaptativa -- 3

Job ID: 40320534

Budget: $15 – $25 USD

Se requiere especialista en ciberseguridad y redes con experiencia comprobable en entornos virtualizados para desarrollar un laboratorio práctico de arquitectura Zero Trust y su respectiva documentación técnica.

El proyecto consiste en implementar un entorno controlado que permita comparar un modelo tradicional basado en VPN frente a un modelo Zero Trust, incluyendo simulación de ataques, validación técnica y generación de documentación estructurada tipo académico-profesional.

Alcance del trabajo:

Construcción de laboratorio virtual con tres máquinas:

Kali Linux (atacante)
Windows (usuario)
Ubuntu Server con Docker (core del sistema)

Implementación de arquitectura tradicional:

Acceso mediante VPN
Autenticación básica
Acceso amplio a red interna

Implementación de arquitectura Zero Trust:

Gateway de autenticación (OAuth2 Proxy)
Identity Provider (WSO2)
Policy Enforcement Point (Envoy)
Policy Decision Point (OPA)
Microsegmentación de red
Control de acceso basado en contexto
Validación de estado del endpoint

Simulación de escenarios de ataque:

Movimiento lateral
Uso de credenciales comprometidas
Acceso no autorizado a recursos
Acceso desde dispositivos no confiables

Comparación técnica entre ambos modelos mediante indicadores como:

Reducción de movimiento lateral
Nivel de acceso no autorizado
Capacidad de contención
Superficie de ataque
Tiempo de respuesta

Desarrollo del documento técnico:

El freelancer deberá elaborar un documento estructurado que incluya:

Diseño de la arquitectura (diagramas y explicación)
Descripción del entorno virtual implementado
Detalle de configuración de cada componente
Flujo de autenticación y control de acceso
Explicación de la microsegmentación
Desarrollo de escenarios de ataque
Resultados obtenidos
Análisis comparativo entre VPN y Zero Trust
Conclusiones técnicas

El documento debe estar redactado de forma clara, técnica y apta para uso académico (nivel maestría).

Entregables obligatorios:

Laboratorio funcional exportable (VMware / VirtualBox)
Archivos de configuración (Docker, políticas, red)
Documento técnico completo
Evidencias (capturas, logs, pruebas)
Diagramas de arquitectura

Requisitos del freelancer:

Experiencia en ciberseguridad, redes o pentesting
Experiencia práctica en Zero Trust o seguridad de acceso
Manejo de Docker, Linux y virtualización
Experiencia documentando proyectos técnicos

Condición importante:
El freelancer debe ser de América Latina y hablar español.