Contattataci

Struttura del corso

Progettazione dell'Architettura Sovrana

  • Threat modeling: identificare le dipendenze dal cloud e i punti di egress dei dati.
  • Topologia di rete: DMZ, zone interne, rete di gestione.
  • Selezione dell'hardware: server, storage, networking, UPS.
  • Siti di disaster recovery e requisiti di air-gap.

Fondamenta per Identità e Accesso

  • Deploy di Authentik per SSO attraverso tutti i servizi.
  • Progettazione della directory LDAP e delle policy di gruppo.
  • Step CA per il mutual TLS tra servizi.
  • Registrazione YubiKey e token hardware.

Hub di Comunicazione e Collaborazione

  • Synapse/Element per chat e federazione.
  • Jitsi Meet per videoconferenze.
  • Roundcube/Nextcloud Mail per l'email.
  • Nextcloud per la sincronizzazione dei file, calendari e contatti.
  • Integrazione di OnlyOffice per l'editing di documenti.

Piattaforma di Sviluppo e Operations

  • Gitea per il codice sorgente e CI/CD.
  • Woodpecker CI per build automatizzate.
  • Nexus o Harbor per il registro degli artefatti e dei container.
  • Wazuh per il monitoraggio della sicurezza e la conformità.
  • Uptime Kuma per i dashboard di salute dei servizi.

AI e Gestione della Conoscenza

  • Deploy di Ollama con servizio LLM locale.
  • LibreChat per l'accesso ad assistenti AI interni.
  • Obsidian o Logseq per le basi di conoscenza personali.
  • Hoarder/ArchiveBox per la preservazione dei contenuti web.

Sicurezza e Perimetro

  • Deploy del firewall pfSense o OPNsense.
  • Suricata IDS/IPS con regole personalizzate.
  • WireGuard/OpenVPN per l'accesso remoto.
  • Pi-hole per il filtraggio DNS e la risoluzione locale.
  • Vaultwarden per la gestione delle password di team.

Backup, DR e Operations

  • Repository centrale BorgBackup per tutti i servizi.
  • Automazione degli dump dei database e replica off-site.
  • Documentazione dei runbook e procedure di risposta agli incidenti.
  • Pianificazione della capacità e trigger di scalabilità.
  • Audit periodico sulla sovranità e revisione delle dipendenze.

Progetto Finale

  • Gli studenti presentano il loro stack sovrano pienamente operativo.
  • Revisione tra pari delle decisioni architettoniche e dei tradeoff.
  • Load testing e iniezione di guasti.
  • Consegna della documentazione e valutazione della prontezza operativa.

Requisiti

  • Competenze avanzate in Linux, networking e orchestrazione dei container.
  • Completamento di almeno due altri corsi sulla Sovranità dei Dati o esperienza equivalente.
  • Familiarità con i concetti di DNS, TLS, firewall e backup.

Target

  • Architetti dell'infrastruttura senior che progettano organizzazioni sovrane.
  • CTO e CISO che pianificano roadmap per l'indipendenza digitale.
  • Squadre di trasformazione digitale del settore governativo e della difesa.
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative