Struttura del corso
Progettazione dell’architettura sovrana
- Modellazione delle minacce: individuazione delle dipendenze dal cloud e dei punti di esportazione dati.
- Topologia di rete: DMZ, zone interne e rete di gestione.
- Selezione dell’hardware: server, storage, componenti di rete e gruppi di continuità elettrica.
- Requisiti per siti di ripristino in caso di disastri e sistemi isolati (air-gap).
Fondamenta relative all’identità e agli accessi
- Implementazione di Authentik per l’autenticazione unica su tutti i servizi.
- Progettazione della directory LDAP e delle politiche di gruppo.
- Utilizzo di Step CA per l’autenticazione mTLS tra servizi.
- Registrazione di chiavi hardware tipo YubiKey.
Piattaforma di comunicazione e collaborazione
- Synapse/Element per la chat e la federazione.
- Jitsi Meet per le videoconferenze.
- Roundcube/Nextcloud Mail per l’invio di email.
- Nextcloud per la sincronizzazione dei file, i calendari e i contatti.
- Integrazione di OnlyOffice per la modifica congiunta di documenti.
Piattaforma per lo sviluppo e le operazioni IT
- Gitea per la gestione del codice sorgente e dei processi CI/CD.
- Woodpecker CI per l’automatizzazione delle compilazioni.
- Nexus o Harbor come repository di container e artefatti.
- Wazuh per il monitoraggio della sicurezza e la conformità.
- Uptime Kuma per i pannelli di controllo sull’affidabilità dei servizi.
Intelligenza artificiale e gestione delle conoscenze
- Implementazione di Ollama per l’erogazione di modelli linguistici grandi in locale.
- LibreChat come interfaccia interna per accedere all’assistente AI.
- Obsidian o Logseq come piattaforme per creare basi conoscitive personali.
- Hoarder/ArchiveBox per la conservazione e l’archiviazione di contenuti web.
Sicurezza e protezione del perimetro
- Implementazione dei firewall pfSense o OPNsense.
- Utilizzo di Suricata come sistema IDS/IPS con regole personalizzate.
- Configurazione di WireGuard o OpenVPN per gli accessi remoti.
- Utilizzo di Pi-hole per il filtraggio DNS e la risoluzione locale degli indirizzi.
- Vaultwarden come strumento gestionale per le password di team.
Backup, ripristino in caso di disastri e operazioni quotidiane
- BorgBackup come repository centrale per i backup di tutti i servizi.
- Automatizzazione dei dump delle basi dati e replicazione verso sedi esterne.
- Redazione di manuali operativi e procedure di risposta agli incidenti.
- Pianificazione della capacità infrastrutturale e definizione dei trigger per lo scaling.
- Audit trimestrale sulla sovranità informatica e verifica delle eventuali dipendenze esterne.
Progetto finale
- Presentazione da parte degli studenti del proprio stack digitale completamente operativo.
- Rivedura collettiva delle decisioni architettoniche e dei possibili compromessi tecnici.
- Test di carico e simulazioni di guasti sistematici.
- Valutazione finale sulla prontezza operativa e consegna della documentazione tecnica.
Requisiti
- Conoscenze avanzate in ambito Linux, reti e orchestrazione di container.
- La partecipazione a almeno due corsi precedenti sull’argomento “Sovranità dei dati” o una esperienza equivalente.
- Familiarità con i concetti fondamentali legati a DNS, TLS, firewall e sistemi di backup.
Destinatari del corso
- Architetti di infrastrutture senior che progettano organizzazioni sovrane.
- CTO e CISO che pianificano percorsi di indipendenza digitale.
- Team impegnati nella trasformazione digitale in ambito governativo e difesa.
Recensioni (2)
Craig era estremamente coinvolto nella formazione, sempre assicurandosi che prestassimo attenzione, adattando gli esempi alle nostre attività quotidiane e fornendo sempre una risposta quando sollecitato, anche se l'informazione non era inclusa nella presentazione.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Corso - DevOps Foundation®
Traduzione automatica
Alto livello di impegno e conoscenza del formatore
Jacek - Softsystem
Corso - DevOps Engineering Foundation (DOEF)®
Traduzione automatica