Date:
18 ottobre 2021: I webinar
20 ottobre 2021: II webinar
22 ottobre 2021: III webinar
Orario: 10.30 - 12.00
Docente:
Simona Venuti: è security manager presso il Consortium GARR. Dal 2007 lavora presso il GARR-CERT (Computer Emergency Response Team - http://www.cert.garr.it). Il suo compito è sviluppare sistemi di automazione nella segnalazione e gestione degli incidenti informatici e fare ricerca nell'ambito delle nuove minacce informatiche, cybersecurity, sistemi di monitoraggio, difesa e contenimento. Parte fondamentale del proprio lavoro è stabilire una rete di relazioni con i CERT nazionali dell'unione europea ed extra-europea, esperti di sicurezza, CERT aziendali e di provider italiani e stranieri, per condividere esperienze, studi, soluzioni, e soprattutto per stabilire relazioni di fiducia reciproca nell'eventualità di gestione congiunta di incidenti informatici che coinvolgano più CERT.
Si occupa infine di divulgazione delle informazioni e formazione di sistemisti e addetti alla sicurezza tenendo corsi, tutorial, interventi a convegni.
Descrizione
Il tema della sicurezza dei dati sta diventando il tema centrale di ogni organizzazione, sia per le minacce sempre più gravi, che per la legislazione che si fa sempre più consapevole, sia per i costi da sostenere a seguito di un incidente.
Ad oggi però, il sistema delle minacce e delle vulnerabilità è diventato talmente complicato e preoccupante da gestire, che non è più sufficiente l'approccio puntuale con cui andiamo a coprire le singole falle, è diventato ingestibile per l'elevato numero di singoli eventi da processare.
Per questo è necessario un approccio totalmente diverso alla sicurezza dei dati, che affronti la questione da un punto di vista organizzativo e sistematico.
Nel corso "Sicurezza per Leadership" abbiamo affrontato il cambio di paradigma dal lato organizzativo/executive, abbiamo visto che la sicurezza "inizia dalla testa": la gestione della sicurezza dovrebbe essere organizzata a partire dalla missione dell'ente e dai suoi compiti istituzionali, dovrebbe essere consinderata nei piani di sviluppo e dovrebbe essere fatta una analisi dei rischi per decidere dove intervenire.
In questi incontri invece ci occupiamo del cambio di paradigma dal lato tecnico. Dal momento che diventa veramente difficile inseguire tecnicamente ogni singola vulnerabilità, ogni minaccia, dovremmo utilizzare un approccio più sistematico, di visione globale, basato sul rischio piuttosto che sulle falle.
La tecnologia Zero Trust è un approccio incentrato sulla sicurezza del dato piuttosto che sul singolo server o applicazione. Il dato diventa la parte da salvaguardare, indipendentemente da dove sia immagazzinato. Inoltre l'approccio Zero Trust si applica alle situazioni in cui il perimetro della nostra rete non è più definito o univoco, in tutte quelle situazioni cioè dovute per esempio all'utilizzo di servizi in cloud di terze parti, o semplicemente all'utilizzo dello smart working per i propri dipendenti.
Nel corso si vedranno quindi le possibili architetture per implementare Zero Trust nella propria struttura.
Obiettivi del corso:
Presentare la tecnologia Zero Trust come nuovo approccio alla sicurezza, con architetture, casi d'uso e possibili scenari
Target:
Il corso è rivolto a responsabili e operatori della sicurezza, di reti e sistemi
Programma di massima (potranno esserci piccole variazioni/aggiustamenti):
Modulo 1:
- Ambito, definizioni, architettura, standard NIST su Zero Trust
Modulo 2:
- Deployment di Zero Trust e casi d'uso
- Minacce e analisi dei rischi
Modulo 3:
- Integrazione con sistemi gia' in opera
- Migrazione a Zero Trust
- Possibili soluzioni/scenari
Link al webinar: Gli iscritti al corso riceveranno il link per collegarsi alla diretta streaming il giorno prima del webinar
- Teacher: Simona Venuti
Data:
25 maggio 2021
Orario: dalle 10.00 alle 12.00
Docente:
Eleonora Napolitano: Laureata in Formazione e Sviluppo delle Risorse Umane e specializzata in Educazione degli Adulti, è formatrice, educatrice professionale e consulente. Dal 2009 rivolge il suo interesse verso la formazione esperienziale applicata in diversi contesti educativi. Da marzo 2017 lavora nell’Area Formazione GARR in qualità di Instructional Designer ed eroga per GARR corsi in materia di comunicazione efficace.
Programma didattico:
Che cos’è la comunicazione efficace online
Come prepararsi e gestire evento online dal vivo
Come presentare durante un evento online dal vivo
Link al webinar: Per partecipare basta accedere qualche minuto prima al link: https://blue.meet.garr.it/b/and-hpq-iod-nls
- Teacher: Carlo Volpe
Date:
4 marzo 2021
Orario: 10.30 - 12
Docenti:
Team CSD GARR: Alex Barchiesi, Alberto Colla, Matteo Di Fazio, Fulvio Galeazzi, Marco Lorini, Delia Passalacqua, Claudio Pisa
Programma:
parte 1 (45''): Dettagli sull’architettura della piattaforma Kubernetes
parte 2 (45''): Deploy e troubleshooting di un cluster Kubernetes
Link al webinar: Per partecipare al webinar del 4 marzo, che verrà trasmesso in streaming, è necessario andare sul canale youtube di GARR (
- Teacher: Alex Barchiesi
- Teacher: Alberto Colla
- Teacher: Matteo Di Fazio
- Teacher: Fulvio Galeazzi
- Teacher: Marco Lorini
- Teacher: Delia Passalacqua
- Teacher: Claudio Pisa
Date:
04 febbraio 2021
Orario: 10.30 - 12
Docenti:
Team CSD GARR: Alex Barchiesi, Alberto Colla, Matteo Di Fazio, Fulvio Galeazzi, Marco Lorini, Delia Passalacqua, Claudio Pisa
Programma
- Ripasso di Juju e GARR DaaS
- Introduzione teorica allo sviluppo di Juju Charm
- Sviluppo di un Juju Charm in pratica
Propedeuticità consigliate
- scripting in bash
Link al webinar: Per partecipare al webinar del 4 febbraio, che verrà trasmesso in streaming, è necessario andare sul canale youtube di GARR (
- Teacher: Alex Barchiesi
- Teacher: Alberto Colla
- Teacher: Matteo Di Fazio
- Teacher: Fulvio Galeazzi
- Teacher: Marco Lorini
- Teacher: Delia Passalacqua
- Teacher: Claudio Pisa
Date:
28 gennaio 2021
18 febbraio 2021
Orario: 10.30 - 12
Docenti:
Team CSD GARR: Alex Barchiesi, Alberto Colla, Matteo Di Fazio, Fulvio Galeazzi, Marco Lorini, Delia Passalacqua, Claudio Pisa
Programma:
parte 1 (30’’): Dettagli sull’architettura della piattaforma OpenStack;
parte 2 (1h): Deploy di un cluster OpenStack, inizializzazione e cenni sulle tecniche di troubleshooting
Link al webinar: Per partecipare al webinar del 18 febbraio, che verrà trasmesso in streaming, è necessario andare sul canale youtube di GARR (
- Teacher: Alex Barchiesi
- Teacher: Alberto Colla
- Teacher: Matteo Di Fazio
- Teacher: Fulvio Galeazzi
- Teacher: Marco Lorini
- Teacher: Delia Passalacqua
- Teacher: Claudio Pisa
Date:
21 gennaio 2021
Orario: 10.30 - 12
Docenti:
Team CSD GARR: Alex Barchiesi, Alberto Colla, Matteo Di Fazio, Fulvio Galeazzi, Marco Lorini, Delia Passalacqua, Claudio Pisa
Programma:
- parte 1 (30’’): Introduzione all’architettura della piattaforma DaaS GARR, basata su deployment dichiarativo attraverso il software juju;
- parte 2 (1h): utilizzo di DaaS per automatizzare il deployment e la gestione di applicazioni complesse sulla piattaforma Cloud tramite GUI e CLI (demo)
Link al webinar: Per partecipare al webinar del 21 gennaio, che verrà trasmesso in streaming, è necessario andare sul canale youtube di GARR (
- Teacher: Alex Barchiesi
- Teacher: Alberto Colla
- Teacher: Matteo Di Fazio
- Teacher: Fulvio Galeazzi
- Teacher: Marco Lorini
- Teacher: Delia Passalacqua
- Teacher: Claudio Pisa
Date:
14 gennaio 2021
Orario: 10.30 - 12
Docenti:
Team CSD GARR: Alex Barchiesi, Alberto Colla, Matteo Di Fazio, Fulvio Galeazzi, Marco Lorini, Delia Passalacqua, Claudio Pisa
Programma:
- parte 1 (30”): Introduzione all’architettura di OpenStack e la Cloud federata GARR
- parte 2 (1h): utilizzo delle risorse cloud tramite web dashboard e CLI (demo)
Link al webinar: Per partecipare al webinar, che verrà trasmesso in streaming, è necessario andare sul canale youtube di GARR (link da inviare) oppure sulla Pagina Facebook di GARR (https://www.facebook.com/ReteGARR/) o su GARR TV (https://www.garr.tv/)
- Teacher: Alex Barchiesi
- Teacher: Alberto Colla
- Teacher: Matteo Di Fazio
- Teacher: Fulvio Galeazzi
- Teacher: Marco Lorini
- Teacher: Delia Passalacqua
- Teacher: Claudio Pisa