Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Fondamenti di Zero Trust
- Evoluzione dalla sicurezza perimetrale a Zero Trust
- Principi fondamentali di Zero Trust: non fidarsi mai, verificare sempre, privilegio minimo
- Framework NIST SP 800-207 Architettura Zero Trust
- Zero Trust vs modelli tradizionali di sicurezza di rete
- Ecosistema open source per l'implementazione di Zero Trust
Componenti dell'Architettura Zero Trust
- L'identità come nuovo perimetro
- Fiducia del dispositivo e validazione dello stato (posture)
- Segmentazione di rete e micro-segmentazione
- Protezione dei carichi di lavoro applicativi
- Classificazione e protezione dei dati
- Punti di applicazione delle policy (PEP) e punti decisionali (PDP)
Fondazione dell'Identità per Zero Trust
- Identity Provider: Keycloak, Authentik, Dex
- Integrazione con OAuth 2.0, OIDC e SAML
- Implementazione dell'autenticazione multi-fattore (MFA)
- Autenticazione basata sul rischio e step-up authentication
- Gestione del ciclo di vita delle identità
- Verifica e proofing dell'identità
Fiducia del Dispositivo e Posture
- Iscrizione del dispositivo e attestazione
- Verifica della conformità del dispositivo con strumenti come Kolide, OSQuery
- Integrazione con endpoint detection and response (EDR)
- Autenticazione del dispositivo basata su certificati
- Integrazione MDM per i dati sulla posture
- Valutazione continua della fiducia del dispositivo
Zero Trust a Livello di Rete
- Concetti di Software-Defined Perimeter (SDP)
- Implementazioni SDP open source
- Micro-segmentazione con OVN, Cilium, Calico
- Architettura Zero Trust Network Access (ZTNA)
- Sostituzione della VPN con accesso zero trust
- Network policy as code
Proxy Consapevoli dell'Identità e Gateway di Accesso
- Pomerium: architettura del proxy consapevole dell'identità
- vouch-proxy per l'integrazione con nginx/Apache
- Deploy e configurazione di OAuth2 Proxy
- Traefik con forward authentication
- Kong Gateway con plugin OIDC
- Configurazione e enforcement delle policy di accesso
Service Mesh per Zero Trust
- Service mesh come fabric zero trust
- Configurazione Istio per zero trust
- Pattern di deploy sicuro Linkerd
- mTLS ovunque: autenticazione servizio-servizio
- SPIFFE/SPIRE per l'identità dei carichi di lavoro
- Policy di autorizzazione nella service mesh
- Dominii di fiducia della service mesh multi-cluster
Gestione PKI e dei Certificati
- Autenticazione basata su certificati in zero trust
- Smallstep CA per le identità dei carichi di lavoro
- Motore PKI di HashiCorp Vault
- Automazione della rotazione e del ciclo di vita dei certificati
- CA privata per l'istituzione della fiducia interna
- Trasparenza e monitoraggio dei certificati
Gestione dei Segreti (Secrets Management)
- HashiCorp Vault per la gestione dei segreti
- Sealed Secrets per Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Secrets dinamici e rotazione automatica
- Pattern di injection dei segreti per le applicazioni
Policy as Code e Autorizzazione
- Fondamenti di Open Policy Agent (OPA)
- Nozioni di base del linguaggio di policy Rego
- OPA con Kubernetes admission control
- OPA con Envoy per l'autorizzazione dei servizi
- OPA con API gateway
- Test e validazione delle policy
- Integrazione di Apache APISIX con OPA
Sicurezza delle API in Zero Trust
- Pattern di sicurezza per gli API gateway
- Kong open source con plugin di sicurezza
- Rate limiting e protezione DDoS
- Autenticazione e autorizzazione delle API
- Considerazioni sulla sicurezza GraphQL
- Scoperta delle API e rilevamento delle shadow API
Protezione dei Dati e DLP
- Framework di classificazione dei dati
- Strumenti open source DLP e integrazione
- Crittografia in transito e a riposo
- Strategie di tokenizzazione e mascheramento
- Policy di prevenzione della perdita di dati
- Gestione dei dati sovrani in zero trust
Autenticazione e Autorizzazione Continue
- Gestione delle sessioni in ambienti zero trust
- Meccanismi di autenticazione continua
- Decisioni di accesso consapevoli del contesto
- Punteggio del rischio e autorizzazione dinamica
- Trigger per lo step-up authentication
- Enforcement delle policy in tempo reale
Monitoraggio e Osservabilità in Zero Trust
- Raccolta della telemetria di sicurezza
- Integrazione SIEM con strumenti open source
- Analisi del comportamento utente ed entità (UEBA)
- Audit logging e reporting di compliance
- Rilevamento anomalie con machine learning
- Pannelli di sicurezza e alerting
Zero Trust per Carichi di Lavoro Cloud-Native
- Sicurezza dei container nel contesto zero trust
- Gestione delle identità effimere dei carichi di lavoro
- Admission controller per l'application di zero trust
- Sicurezza runtime con Falco e Tetragon
- Network policy per la segmentazione dei container
- Pattern di infrastruttura immutabile
Implementazione del Roadmap Zero Trust
- Valutazione della maturità e analisi dei gap
- Approccio all'implementazione per fasi
- Progettazione ed esecuzione del progetto pilota
- Gestione del cambiamento e adozione da parte degli utenti
- Misurazione delle metriche di successo di zero trust
- Sfide e trappole da evitare
Deploy in Produzione e Operazioni
- Pattern di progettazione per l'alta disponibilità
- Disaster recovery per le infrastrutture zero trust
- Strategie di ottimizzazione delle prestazioni
- Troubleshooting di problemi di autenticazione e autorizzazione
- Aggiornamento e patching dei componenti zero trust
- Documentazione e creazione di runbook
Futuro di Zero Trust e Open Source
- Standard e protocolli emergenti
- Considerazioni per zero trust quantum-safe
- Utilizzo di AI/ML nelle decisioni zero trust
- Architetture federate zero trust
- Risorse della comunità e sviluppo continuo
- Sintesi e prossimi passi
Requisiti
- Forte comprensione dei concetti e dei principi della sicurezza di rete
- Esperienza con sistemi di gestione delle identità e degli accessi (IAM)
- Conoscenza dei fondamenti di PKI, certificati e crittografia
- Confidenza con le architetture a microservizi e container
- Esperienza nel deploy e nella gestione di software open source
Pubblico
- Architetti e ingegneri della sicurezza
- Architetti delle infrastrutture che progettano posture di sicurezza moderne
- Ingegneri DevSecOps che implementano pipeline di sicurezza
- Amministratori di rete in transizione verso modelli zero trust
35 ore