Contattataci

Struttura del corso

Fondamenti di Zero Trust

  • Evoluzione dalla sicurezza perimetrale a Zero Trust
  • Principi fondamentali di Zero Trust: non fidarsi mai, verificare sempre, privilegio minimo
  • Framework NIST SP 800-207 Architettura Zero Trust
  • Zero Trust vs modelli tradizionali di sicurezza di rete
  • Ecosistema open source per l'implementazione di Zero Trust

Componenti dell'Architettura Zero Trust

  • L'identità come nuovo perimetro
  • Fiducia del dispositivo e validazione dello stato (posture)
  • Segmentazione di rete e micro-segmentazione
  • Protezione dei carichi di lavoro applicativi
  • Classificazione e protezione dei dati
  • Punti di applicazione delle policy (PEP) e punti decisionali (PDP)

Fondazione dell'Identità per Zero Trust

  • Identity Provider: Keycloak, Authentik, Dex
  • Integrazione con OAuth 2.0, OIDC e SAML
  • Implementazione dell'autenticazione multi-fattore (MFA)
  • Autenticazione basata sul rischio e step-up authentication
  • Gestione del ciclo di vita delle identità
  • Verifica e proofing dell'identità

Fiducia del Dispositivo e Posture

  • Iscrizione del dispositivo e attestazione
  • Verifica della conformità del dispositivo con strumenti come Kolide, OSQuery
  • Integrazione con endpoint detection and response (EDR)
  • Autenticazione del dispositivo basata su certificati
  • Integrazione MDM per i dati sulla posture
  • Valutazione continua della fiducia del dispositivo

Zero Trust a Livello di Rete

  • Concetti di Software-Defined Perimeter (SDP)
  • Implementazioni SDP open source
  • Micro-segmentazione con OVN, Cilium, Calico
  • Architettura Zero Trust Network Access (ZTNA)
  • Sostituzione della VPN con accesso zero trust
  • Network policy as code

Proxy Consapevoli dell'Identità e Gateway di Accesso

  • Pomerium: architettura del proxy consapevole dell'identità
  • vouch-proxy per l'integrazione con nginx/Apache
  • Deploy e configurazione di OAuth2 Proxy
  • Traefik con forward authentication
  • Kong Gateway con plugin OIDC
  • Configurazione e enforcement delle policy di accesso

Service Mesh per Zero Trust

  • Service mesh come fabric zero trust
  • Configurazione Istio per zero trust
  • Pattern di deploy sicuro Linkerd
  • mTLS ovunque: autenticazione servizio-servizio
  • SPIFFE/SPIRE per l'identità dei carichi di lavoro
  • Policy di autorizzazione nella service mesh
  • Dominii di fiducia della service mesh multi-cluster

Gestione PKI e dei Certificati

  • Autenticazione basata su certificati in zero trust
  • Smallstep CA per le identità dei carichi di lavoro
  • Motore PKI di HashiCorp Vault
  • Automazione della rotazione e del ciclo di vita dei certificati
  • CA privata per l'istituzione della fiducia interna
  • Trasparenza e monitoraggio dei certificati

Gestione dei Segreti (Secrets Management)

  • HashiCorp Vault per la gestione dei segreti
  • Sealed Secrets per Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Secrets dinamici e rotazione automatica
  • Pattern di injection dei segreti per le applicazioni

Policy as Code e Autorizzazione

  • Fondamenti di Open Policy Agent (OPA)
  • Nozioni di base del linguaggio di policy Rego
  • OPA con Kubernetes admission control
  • OPA con Envoy per l'autorizzazione dei servizi
  • OPA con API gateway
  • Test e validazione delle policy
  • Integrazione di Apache APISIX con OPA

Sicurezza delle API in Zero Trust

  • Pattern di sicurezza per gli API gateway
  • Kong open source con plugin di sicurezza
  • Rate limiting e protezione DDoS
  • Autenticazione e autorizzazione delle API
  • Considerazioni sulla sicurezza GraphQL
  • Scoperta delle API e rilevamento delle shadow API

Protezione dei Dati e DLP

  • Framework di classificazione dei dati
  • Strumenti open source DLP e integrazione
  • Crittografia in transito e a riposo
  • Strategie di tokenizzazione e mascheramento
  • Policy di prevenzione della perdita di dati
  • Gestione dei dati sovrani in zero trust

Autenticazione e Autorizzazione Continue

  • Gestione delle sessioni in ambienti zero trust
  • Meccanismi di autenticazione continua
  • Decisioni di accesso consapevoli del contesto
  • Punteggio del rischio e autorizzazione dinamica
  • Trigger per lo step-up authentication
  • Enforcement delle policy in tempo reale

Monitoraggio e Osservabilità in Zero Trust

  • Raccolta della telemetria di sicurezza
  • Integrazione SIEM con strumenti open source
  • Analisi del comportamento utente ed entità (UEBA)
  • Audit logging e reporting di compliance
  • Rilevamento anomalie con machine learning
  • Pannelli di sicurezza e alerting

Zero Trust per Carichi di Lavoro Cloud-Native

  • Sicurezza dei container nel contesto zero trust
  • Gestione delle identità effimere dei carichi di lavoro
  • Admission controller per l'application di zero trust
  • Sicurezza runtime con Falco e Tetragon
  • Network policy per la segmentazione dei container
  • Pattern di infrastruttura immutabile

Implementazione del Roadmap Zero Trust

  • Valutazione della maturità e analisi dei gap
  • Approccio all'implementazione per fasi
  • Progettazione ed esecuzione del progetto pilota
  • Gestione del cambiamento e adozione da parte degli utenti
  • Misurazione delle metriche di successo di zero trust
  • Sfide e trappole da evitare

Deploy in Produzione e Operazioni

  • Pattern di progettazione per l'alta disponibilità
  • Disaster recovery per le infrastrutture zero trust
  • Strategie di ottimizzazione delle prestazioni
  • Troubleshooting di problemi di autenticazione e autorizzazione
  • Aggiornamento e patching dei componenti zero trust
  • Documentazione e creazione di runbook

Futuro di Zero Trust e Open Source

  • Standard e protocolli emergenti
  • Considerazioni per zero trust quantum-safe
  • Utilizzo di AI/ML nelle decisioni zero trust
  • Architetture federate zero trust
  • Risorse della comunità e sviluppo continuo
  • Sintesi e prossimi passi

Requisiti

  • Forte comprensione dei concetti e dei principi della sicurezza di rete
  • Esperienza con sistemi di gestione delle identità e degli accessi (IAM)
  • Conoscenza dei fondamenti di PKI, certificati e crittografia
  • Confidenza con le architetture a microservizi e container
  • Esperienza nel deploy e nella gestione di software open source

Pubblico

  • Architetti e ingegneri della sicurezza
  • Architetti delle infrastrutture che progettano posture di sicurezza moderne
  • Ingegneri DevSecOps che implementano pipeline di sicurezza
  • Amministratori di rete in transizione verso modelli zero trust
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative