Contattataci

Struttura del corso

Progettazione dell’architettura sovrana

  • Modellazione delle minacce: individuazione delle dipendenze dal cloud e dei punti di esportazione dati.
  • Topologia di rete: DMZ, zone interne e rete di gestione.
  • Selezione dell’hardware: server, storage, componenti di rete e gruppi di continuità elettrica.
  • Requisiti per siti di ripristino in caso di disastri e sistemi isolati (air-gap).

Fondamenta relative all’identità e agli accessi

  • Implementazione di Authentik per l’autenticazione unica su tutti i servizi.
  • Progettazione della directory LDAP e delle politiche di gruppo.
  • Utilizzo di Step CA per l’autenticazione mTLS tra servizi.
  • Registrazione di chiavi hardware tipo YubiKey.

Piattaforma di comunicazione e collaborazione

  • Synapse/Element per la chat e la federazione.
  • Jitsi Meet per le videoconferenze.
  • Roundcube/Nextcloud Mail per l’invio di email.
  • Nextcloud per la sincronizzazione dei file, i calendari e i contatti.
  • Integrazione di OnlyOffice per la modifica congiunta di documenti.

Piattaforma per lo sviluppo e le operazioni IT

  • Gitea per la gestione del codice sorgente e dei processi CI/CD.
  • Woodpecker CI per l’automatizzazione delle compilazioni.
  • Nexus o Harbor come repository di container e artefatti.
  • Wazuh per il monitoraggio della sicurezza e la conformità.
  • Uptime Kuma per i pannelli di controllo sull’affidabilità dei servizi.

Intelligenza artificiale e gestione delle conoscenze

  • Implementazione di Ollama per l’erogazione di modelli linguistici grandi in locale.
  • LibreChat come interfaccia interna per accedere all’assistente AI.
  • Obsidian o Logseq come piattaforme per creare basi conoscitive personali.
  • Hoarder/ArchiveBox per la conservazione e l’archiviazione di contenuti web.

Sicurezza e protezione del perimetro

  • Implementazione dei firewall pfSense o OPNsense.
  • Utilizzo di Suricata come sistema IDS/IPS con regole personalizzate.
  • Configurazione di WireGuard o OpenVPN per gli accessi remoti.
  • Utilizzo di Pi-hole per il filtraggio DNS e la risoluzione locale degli indirizzi.
  • Vaultwarden come strumento gestionale per le password di team.

Backup, ripristino in caso di disastri e operazioni quotidiane

  • BorgBackup come repository centrale per i backup di tutti i servizi.
  • Automatizzazione dei dump delle basi dati e replicazione verso sedi esterne.
  • Redazione di manuali operativi e procedure di risposta agli incidenti.
  • Pianificazione della capacità infrastrutturale e definizione dei trigger per lo scaling.
  • Audit trimestrale sulla sovranità informatica e verifica delle eventuali dipendenze esterne.

Progetto finale

  • Presentazione da parte degli studenti del proprio stack digitale completamente operativo.
  • Rivedura collettiva delle decisioni architettoniche e dei possibili compromessi tecnici.
  • Test di carico e simulazioni di guasti sistematici.
  • Valutazione finale sulla prontezza operativa e consegna della documentazione tecnica.

Requisiti

  • Conoscenze avanzate in ambito Linux, reti e orchestrazione di container.
  • La partecipazione a almeno due corsi precedenti sull’argomento “Sovranità dei dati” o una esperienza equivalente.
  • Familiarità con i concetti fondamentali legati a DNS, TLS, firewall e sistemi di backup.

Destinatari del corso

  • Architetti di infrastrutture senior che progettano organizzazioni sovrane.
  • CTO e CISO che pianificano percorsi di indipendenza digitale.
  • Team impegnati nella trasformazione digitale in ambito governativo e difesa.
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative