
Data:
12 e 20 dicembre 2023
Orario: 10.30 - 12.00
Docente
Lorenzo Merignati: Lorenzo Merignati ha conseguito un MBA in Management delle Infrastrutture di Ricerca, presso l’Università degli Studi di Milano-Bicocca, con una tesi sulla gestione del sistema della qualità nel contesto del biobanking. Ha concluso il corso di Alta Formazione in Industrial Engineering and Management di Impresa, sempre presso l’Università degli Studi di Milano-Bicocca, dove lavora come Project Manager in ambito ICT e su diversi progetti europei. Possiede una laurea magistrale in Scienze Filosofiche la cui tesi ha indagato il ruolo della comunicazione digitale applicata all'insegnamento accademico. Ha lavorato come giornalista per Il Cittadino, il principale giornale di Monza, una città vicino a Milano. Ha anche lavorato per broadcaster televisivi locali, come giornalista televisivo. È iscritto all’Ordine dei Giornalisti della Lombardia ed stato consulente di marketing per giornali e TV, per PMI e siti web. Dal 2016 collabora con diversi Enti di Ricerca Europei, tra i quali il Consorzio RItrain. Per il Nodo italiano di BBMRI-ERIC, agisce come Responsabile della Comunicazione. Al momento ha diversi testi di pubblicati e articoli accademici tutti in ambito di comunicazione e management. È fotografo e videomaker.
Breve sommario
Il corso si propone di esplorare tool, esempi e strumenti implementabili all’interno della propria Infrastrutture di Ricerca. Il corso quindi ha avrà un taglio più pratico che teorico, volto a mostrare ai partecipanti dei casi concreti e delle applicazioni pratiche dei contenuti teorici noti in ambito comunicativo e di marketing.
Attraverso uno sguardo specificamente europeo, esamineremo approcci innovativi e concreti per rafforzare i risultati del lavoro quotidiano di un’Infrastruttura di Ricerca. Analizzando anche da casi studio di successo provenienti da altri campi, i partecipanti acquisiranno consapevolezza e preparazione volta ad approfondire temi che possano sviluppare il portato della propria Infrastruttura di Ricerca e amplificare il suo impatto a livello nazionale e internazionale.
Programma
Modulo 1 - 12 dicembre 2023
- Introduzione
- Definiamo insieme: Comunicazione, Indicatori di Performance, Impatto
- Parte 1
- Orizzonti di senso
- Background e contesto: cosa sono gli ERIC e non solo…
- Quando identificare le priorità dell’Infrastruttura di ricerca e come metterle a frutto con gli strumenti della comunicazione.
- Orizzonti di senso
- Parte 2
- Dov’è il nostro pubblico e come vi interagiamo?
- Dove penso sia il mio pubblico di riferimento? Riflessioni dai partecipanti
- Buone pratiche europee e buone pratiche nazionali: uno sguardo quali/quantitativo di cosa succede negli ERIC per quanto riguarda l’awareness.
- Riflessione critica sul posizionamento di un campione significativo di Infrastruttura di Ricerca europee nell’infosfera.
- Conclusioni: esempi pratici, prospettive, Q&A
Modulo 2 - 20 dicembre 2023
- Introduzione: facciamo il punto
- Parte 3
- Progettare con metodo:
- Tool utili-1: Marketing Campaign Model Canvas
- Tool utili-2: EFIS RI-PATHS, un tool da un progetto europeo
- Progettare con metodo:
- Parte 4
- Come valutare l'efficacia delle iniziative di comunicazione ed awareness
- Dalla strategia alla tattica. Esempi pratici di engagement e di realizzazione di contenuti
- L’uso del Marketing funnel e la concetto di Customer Experience Map in BBMRI.it
- Esempi di costruzione di messaggi e tecniche efficaci
- Hands-on: costruzione di un messaggio efficace con le tecniche apprese durante il webinar, prospettive, Q&A
- Conclusioni
Destinatari: Ricercatori, Tecnici, Amministrativi, Project Leader, Communication Specialist, Communication Manager, Research Infrastructure Manager, Research Infrastructure Strategist
Prerequisiti: Possibilmente conoscenza di elementi teorici di base di comunicazione e marketing. Potrebbe essere utile aver seguito una delle precedenti edizioni del corso “Come aumentare l’impatto della tua Infrastruttura di Ricerca. Una cassetta degli attrezzi per rafforzare i risultati del tuo lavoro quotidiano con uno sguardo europeo”
Link al webinar: verrà inviato agli iscritti il giorno prima della diretta streaming

Data:
28 novembre 2023
Orario: 10.00 - 12.00
Docente
Barbara Monticini: Laureata in informatica all’Università di Firenze, lavora in GARR dal 2005 dove collabora con GARR-CERT e GARR-CA. Dal 2006 è impegnata attivamente nella gestione del servizio TCS per il rilascio dei certificati x.509. Dal 2009 è tra i primi membri del servizio IDEM e collabora alla creazione del progetto pilota IDEM da cui nascerà l'anno successivo la Federazione IDEM. Negli anni si occupa di fornire supporto alle installazioni e all'ingresso in Federazione, collabora alla preparazione di guide e corsi di formazione, si occupa di relazioni internazionali in ambito eduGAIN con enfasi verso gli editori ed il mondo delle biblioteche
Mario Di Lorenzo: Laurea triennale in Ingegneria Elettronica e magistrale in Ingegneria delle Telecomunicazioni, curriculum Cyber Security, presso il Politecnico di Bari. Dal 2021 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA.
Descrizione del webinar:
Il corso si rivolge a tutti coloro che sono coinvolti nella comunità GARR TCS (tipicamente con ruolo RAO) e che non hanno mai fatto uso del software Certbot o che in generale non hanno alcuna esperienza di gestione certificati attraverso il protocollo ACME.
Il corso si svolgerà in formato Hands-on e per tutti coloro che non hanno a disposizione un ambiente proprio in cui lanciare i comandi del software Certbot saranno messe a disposizione delle macchine virtuali su sistemi cloud GARR la cui durata e disponibilità è limitata allo svolgimento del corso.
Il corso, riservato a soli 30 utenti, sarà ripetuto a frequenza mensile con l’obiettivo di permettere a tutta la nostra comunità lo sfruttamento delle potenzialità della gestione automatizzata dei certificati attraverso il protocollo ACME.
La tendenza degli attuali standard di settore relativi ai certificati x.509 sta puntando verso una drastica riduzione della validità dei certificati per server. Il protocollo ACME rappresenta a nostro avviso un valido alleato per la gestione di rinnovi dei certificati SSL che avvengono con scadenze sempre più frequenti.
Al termine del corso ogni partecipante avrà:
-
installato tutti i moduli software per il funzionamento di Certbot
-
creato un account ACME in Sectigo SCM
-
assegnato un dominio a tale account ACME
-
creato un account ACME con Let’s encrypt
-
registrato entrambi gli account su uno o più server
-
richiesto un certificato server con Sectigo (OV) e Let’s encrypt (DV) e provato l’installazione automatica in Apache2 o Ngnix
-
provato il rinnovo (forzato) di almeno un certificato
-
richiesto la revoca di almeno un certificato
-
rimosso l’account ACME da Sectigo SCM e da Let’s encrypt
Prerequisiti: avere il ruolo di RAO all'interno della propria organizzazione
Per partecipare al webinar: gli iscritti riceveranno il link il giorno prima del webinar.
- Docente: Mario Cosma Damiano Di Lorenzo
- Docente: Barbara Monticini
- Docente: Davide Vaghetti

Date:
16, 23 e 30 novembre 2023
Orario: 10.30 - 12.00
Docente:
Federico Fiordoliva: lavora presso l'Osservatorio Astronomico di Roma [INAF] e da oltre 20 anni si occupa di reti e sistemi con particolare attenzione alla sicurezza. Appassionato di Open Source ha fatto di un suo hobby un lavoro.
Abstract:
Il corso vuole essere un modo per far conoscere le potenzialità del software UTM pfSense con delle dimostrazioni pratiche per un uso concreto in ambiente reale. Vedremo un sistema pfSense in alta affidabilità e completamente virtualizzato con regole di Firewalling/NAT e altri servizi necessari oltre ad OpenVPN Server integrato in pfSense.
Programma:
Modulo 1
- introduzione
- panoramica dei servizi
- setup wizard
- auto config backup
- interfacce di rete
- dhcp server
- dns resolver
- alias
- regole
- nat
- moduli aggiuntivi
- backup e restore
- documentazione risorse on-line
Modulo 2
- OpenVPN
- Alta Affidabilità
- Impostazioni avanzate di sistema
Modulo 3
- HAProxy
- Installazione certificati x509
- configurazione HA
- verifica funzionamento
Link al webinar: verrà inviato agli iscritti il giorno prima della diretta streaming
- Docente: Federico Fiordoliva

Data:
14 novembre 2023
Orario: 10.30 - 12.00
Docente
Damiano Orru: Bibliotecario dal 1999 presso la Biblioteca di Area Economica "Vilfredo Pareto" dell'Università degli Studi di Roma "Tor Vergata". Mansioni di reference per l'accesso e l'utilizzo, in sede e in remoto, di banche dati, riviste, monografie in ambito economico, finanziario, statistico, aziendale, giuridico, fiscale. Bibliovolontario e blogger dal 2017 per biblioVerifica, membro indipendente della rete europea SOMA (Social Observatory for Disinformation and Social Media Analysis). Autore del volume "Data stewardship in biblioteca per la scienza sostenibile e aperta" scaricabile su https://zenodo.org/record/3779063. Primo classificato "Premio per tesi sulla scienza aperta 2021",AISA - Associazione Italiana per la Promozione della Scienza Aperta. Secondo classificato "Premio Maria A. Abenante 2021", AIB - Associazione Italiana Biblioteche, progetto #biblioVerifica Olympics. Esperto in "Rendicontazione Innovazione Sostenibilità", in "FAIR Research Data Management - Data Stewardship", in "Indicizzazione di documenti cartacei, multimediali ed elettronici in ambiente digitale". Attivo sulle piattaforme Facebook - Instagram - Twitter - Youtube - Linkedin - Wordpress - ORCID (Open Researcher and Contributor ID) - BARD - Openai ChatGPT - Semantic Scholar - Dimensions - Elicit.
Prerequisiti: nessuno
Link al webinar: Verrà inviato ai partecipanti entro il giorno prima del webinar

Data:
7 novembre 2023
Orario: 10.30 - 18.00
Sede: ICCU - Viale Castro Pretorio, 105 (RM) - Sala elearning
Numero max partecipanti: 40
Docenti:
Marco Pirovano: Nel 1988 lavora all'Area della Ricerca di Milano del CNR dove nel 1992 inizia a organizzare un indice di riferimenti telematici ad informazioni prodotte in Internet dalle organizzazioni CNR, cura il primo sito www.cnr.it, la mappa dei siti WWW e Gopher italiani e la prima catalogazione delle risorse Web italiane (Italian General Subject Tree).Dal 1996 lavora all'Università Bocconi, dove ora è responsabile del team di Networking e Cyber Security.
Marco Malavolti: Laureato in Informatica lavora per GARR dal 2013 come programmatore e si adopera da subito per aiutare la comunità IDEM con HOWTO di installazione e configurazione degli elementi coinvolti nell'accesso federato. Nel 2013 prende parte al progetto IdP-in-the-Cloud con l'intento di creare un sistema semi-automatizzato per il rilascio di un Identity Provider Shibboleth per gli Istituti di Ricovero e Cura a Carattere Scientifico, per gli Istituti Zooprofilassi Sperimentale e per gli Istituti legati ai Beni Culturali. Sviluppa tale progetto prima in Puppet e poi in Ansible (tuttora in essere). Dal 2018 viene nominato Operatore del Servizio IDEM GARR AAI, in quanto specialista di identità digitali e sistemi di autenticazione e autorizzazione, e si occupa della Federazione Italiana delle Identità Digitali IDEM.
Mario Di Lorenzo: Laurea triennale in Ingegneria Elettronica e magistrale in Ingegneria delle Telecomunicazioni, curriculum Cyber Security, presso il Politecnico di Bari. Dal 2021 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA
Assistenti: Antonella Monducci, Simone Lanzarini, Enrico Fasanelli, Andrea Ranaldi
Abstract: In questo corso pratico i partecipanti saranno guidati nell'installazione e nella configurazione di un server PrivacyIDEA in ambiente Linux e alla sua integrazione con uno Shibboleth e un SimpleSAMLphp IdP per abilitare un secondo fattore di autenticazione (e-mail e/o Token TOTP) e poter così rispondere ai Profili di garanzia delle identità digitali della Federazione IDEM compatibili con il REFEDS Assurance Framework.
PrivacyIDEA è un progetto Open Source che consente il miglioramento della qualità delle identità digitali attraverso un secondo fattore di autenticazione su applicazioni già esistenti come: Accessi Locali, VPN, Accessi Remoti, SSH, siti web o portali web.
PrivacyIDEA può essere integrato sui principali sistemi di autenticazione SSO/SAML, Shibboleth e SimpleSAMLphp, per limitare ulteriormente il furto delle credenziali utente richiedendo, oltre alla normale login con username e password, anche l'utilizzo di un secondo fattore per completare l'autenticazione dell'utente.
Il corso è raccomandato a tutti i gestori di Identity Provider Shibboleth e/o SimpleSAMLphp che hanno intenzione di implementare un sistema a multi-fattore per il proprio ente in previsione all'adozione dei Profili di garanzia delle identità digitali della Federazione IDEM. I fattori di autenticazione trattati nel corso saranno "e-mail" e "token (TOTP)".
Al termine i partecipanti testeranno l'autenticazione a doppio fattore su di una risorsa federata compatibile con le specifiche di REFEDS Assurance Framework.
Obiettivi didattici:
- Installazione e implementazione di privacyIDEA con tutte le sue dipendenze per la gestione del secondo fattore con Shibboleth IdP e simpleSAMLphp
- Rilascio secondo fattore tramite app ed email
- Configurazione di Shibboleth IdP
- Configurazione di simpleSAMLphp
- Verificare il funzionamento del secondo fattore con una richiesta di REFEDS MFA
Materiale e competenze richieste:
- Un portatile con un client SSH per l’accesso all’ambiente di lavoro
- Buona conoscenza Linux (competenze operative: essere in grado di installare e amministrare servizi su piattaforma Linux)
- Buona conoscenza di un editor di testo a linea di comando (Vim, Nano, Emacs, …)
- Buona conoscenza di Shibboleth IdP >=v4.1.x e/o simpleSAMLphp IdP v1.19.x (competenze operative: essere in grado di configurare e amministrare il software)
- Conoscenza di base di Python3 e MySQL
- Conoscenza di base dei Profili di garanzia dell’identita’ digitale della Federazione IDEM (https://u.garr.it/assuranceidem).
Audience:
Il corso è rivolto al personale tecnico che si occupa dell’amministrazione dell’Identity Provider per il proprio ente. I partecipanti devono avere adeguate conoscenze tecniche dell’ambiente Debian Linux e di Shibboleth/SimpleSAMLphp IdP oltre che ad una conoscenza di base dell’autenticazione federata e della gestione delle identità digitali. Il corso è riservato ai soli 40 utenti che completano la loro prenotazione al seguente link: https://learning.garr.it/mod/reservation/view.php?id=2912
- Docente: Mario Cosma Damiano Di Lorenzo
- Docente: Marco Malavolti
- Docente: Davide Vaghetti

Data:
7 novembre 2023
Orario: 09.30 - 13.30
Sede: Consortium GARR - Via dei Tizii, 6 (RM) - Sala 1, V PIANO
Docenti:
Leonardo Lanzi: da maggio 2018 coordinatore del GARR CERT. Laurea in Fisica, dottorato in Informatica, in precedenza si è occupato di sistemi informatici e di reti per il Dipartimento di Fisica e Astronomia dell'Università di Firenze. E' stato docente di Informatica per il corso di studi in Fisica e Astrofisica dell'Ateneo fiorentino e consulente di parte in procedimenti civili e penali come fisico ed esperto ICT.
Andrea Pinzani: membro del GARR-CERT dal 1999. Si occupa della gestione degli incidenti di sicurezza informatica, assistenza agli utenti e pubblicazione di security alert sulle vulnerabilità più comuni.
Maria Sole Scollo: membro GARR-CERT dal 2002. Si occupa della gestione degli incidenti di sicurezza informatica, assistenza agli utenti e pubblicazione di security alert sulle vulnerabilità più comuni.
Simona Venuti: è security manager presso il Consortium GARR. Dal 2007 lavora presso il GARR-CERT (Computer Emergency Response Team - https://www.cert.garr.it) del Consortium GARR, il fornitore della rete alle università e agli enti di ricerca italiani. Il suo compito è sviluppare sistemi di automazione nella segnalazione e gestione degli incidenti informatici e fare ricerca nell'ambito delle nuove minacce informatiche, cybersecurity, sistemi di monitoraggio, difesa e contenimento. Parte fondamentale del proprio lavoro è stabilire una rete di relazioni con i CERT nazionali dell'unione europea ed extra-europea, esperti di sicurezza, CERT aziendali e di provider italiani e stranieri, per condividere esperienze, studi, soluzioni, e soprattutto per stabilire relazioni di fiducia reciproca nell'eventualità di gestione congiunta di incidenti informatici che coinvolgano più CERT.
Sommario:
Il corso è un'introduzione ai principi e alle tecniche che consentono di individuare possibili rischi di sicurezza, sia per i servizi esposti direttamente in rete che per le informazioni che si possono recuperare pubblicamente su Internet.
Programma:
Il corso, di 4 ore, prevede una parte teorica sui concetti fondamentali di rischio e sicurezza per sistemi, reti, e più in generale per le informazioni esposte su Internet, oltre ad esercitazioni e verifiche pratiche di quanto illustrato, sia su macchine virtuali configurate dai docenti che su dati disponibili in Internet. [E' rivolto a non-esperti del settore].
Destinatari: Tecnici dei servizi informatici degli Enti connessi a GARR, che non siano già esperti degli argomenti del corso - il corso è *un'introduzione* - e chiunque abbia voglia di farsi un'idea.
Prerequisiti: Il corso è riservato ai membri della comunità GARR. Conoscenza di base dei sistemi operativi, in particolare l'uso dei comandi da terminale su sistemi Linux o equivalenti, e del funzionamento delle reti.
Dotazione tecnica: le esercitazioni richiedono la formazione di gruppi di studenti (tipicamente 3/4 per gruppo), e l'uso di almeno un paio di laptop per gruppo. A scelta dei partecipanti è possibile usare macchine virtuali preparate dai docenti (rese disponibili agli iscritti prima del corso, da installare sul proprio laptop) oppure lo stesso sistema operativo del laptop (sulle pagine del corso verranno indicati anche i tool necessari, in modo che i partecipanti possano, volendo, installarli sui propri dispositivi).
Partecipanti: Il corso è riservato ai soli 40 utenti che completano la loro prenotazione al seguente link: https://learning.garr.it/mod/reservation/view.php?id=2904
- Docente: Leonardo Lanzi
- Docente: Andrea Pinzani
- Docente: Maria Sole Scollo
- Docente: Simona Venuti

Data:
7 novembre 2023
Orario: 14.30 - 18.30
Sede: Consortium GARR - Via dei Tizii, 6 (RM) - Sala 1, V PIANO
Numero max partecipanti: 20
Docenti:
Jan Reister (Università di Milano) e Marco Santantonio (Università di Torino): hanno una vasta esperienza nella gestione di reti wi-fi nel mondo universitario e detengono certificazioni professionali i in ambito WLAN e networking
Programma:
In questo laboratorio pratico di 4 ore i partecipanti si connetteranno ad alcune tipiche reti wi-fi WPA2 e open (eduroam, PSK, guest), le riconfigureranno in modalità WPA3/OWE Transition ed infine WPA3/OWE sulle bande 2.4, 5 e 6 GHz. Per ciascuna rete eseguiranno catture di pacchetti, analisi di protocollo (Wireshark), esamineranno i meccanismi di discovery e verificheranno la compatibilità dei dispositivi.
Destinatari: tecnici di reti wi-fi attivi quotidianamente nelle operazioni di configurazione, gestione e risoluzione di problemi di WLAN di tipo Enterprise
Prerequisiti: Il corso è di tipo avanzato, non idoneo per principianti. Si richiedono conoscenze teorico-pratiche su WLAN 802.11, autenticazione e sicurezza; conoscenza di CSMA/CA e dei principali tipi di frame 802.11, familiarità con la cattura e analisi di protocollo.
Dotazione tecnica necessaria: laptop, dispositivi Android o iOS/iPadOS, eventuali dispositivi IoT; preferibile ma non obbligatorio almeno un dispositivo 6GHz (WI-FI6E); sul laptop principale con privilegi di amministratore, dovrà essere installato Wiresharsk (con profilo 802.11), un wi-fi scanner, eventuale software di cattura e analisi. Agli iscritti verrà comunicato prima della data del corso un elenco del software consigliato.
- Docente: Jan Reister

Data:
8 novembre 2023
Orario: 9.00 - 11.00
Sede: ICCU - Viale Castro Pretorio, 105 (RM) - Sala elearning
Numero max partecipanti: 40
Docente:
Andrea Ranaldi: Sistemista e sviluppatore presso ISPRA. Attivo nel mondo open source dove sviluppa attivamente su vari progetti. Per IDEM è stato Coordinatore del gruppo di lavoro IDEM-GARR-AAI su SPID, CIE, eIDAS e Proxy, del gruppo IAM PROXY ed è attuale coordinatore del CTS IDEM.
Assistenti: Arianna Arona, Salvatore Todaro, Simone Lanzarini, Davide Vaghetti
Obiettivi didattici:
- Installare e configurare SaToSa con un frontend OpenID Connect provider ed un frontend SAML Service Provider
- Registrare il backend SAML Service Provider di SaToSa nella federazione IDEMLAB
- Registrare e configurare un’applicazione OpenID Connect (relying party) sul frontend OpenID Connect provider di SaToSa
- Verificare l’accesso all’applicazione OpenID Connect tramite un’Identity Provider SAML registrato nella federazione IDEMLAB
Materiale e competenze richieste:
- Un portatile con Linux, Docker (docker-compose) e git installati.
- Buona conoscenza Linux (competenze operative: essere in grado di installare e amministrare servizi su piattaforma Linux).
- Buona conoscenza di un editor di testo a linea di comando (Vim, Nano, Emacs, …).
- Buona conoscenza di Docker (competenze operative: essere in grado di creare e amministrare immagini docker ed eseguire comandi sui container).
- Conoscenza di base dei protocolli SAML 2.0 e OpenID Connect (competente operative: essere in grado di installare e amministrare applicazioni SAML e OpenID Connect).
- Familirita' con Python3, YAML e git.
Partecipanti: Il corso è riservato ai soli 40 utenti che completano la loro prenotazione al seguente link: https://learning.garr.it/mod/reservation/view.php?id=2921
- Docente: Davide Vaghetti

Se hai voglia di proporre un corso per la comunità GARR come docente, compila il form e lascia i tuoi riferimenti: se la proposta di corso verrà ritenuta in linea con le tematiche di interesse della comunità GARR, sarai ricontattato dall'Ufficio Formazione per discuterne insieme.

Navigare sicuri in Internet: il corso di formazione realizzato dall’Università di Ferrara è ora disponibile gratuitamente a tutti grazie alla collaborazione con la rete della ricerca GARR.
Il corso è stato prodotto dal prof. Massimo Carnevali (https://it.linkedin.com/in/massimocarnevali) e viene curato dalla Ripartizione Servizi informatici dell'Università di Ferrara.
Il materiale è fruibile da tutti ed è rilasciato con licenza Creative Commons 4.0: Attribuzione-Condividi allo stesso modo.
Il corso è strutturato in 8 Moduli composti da video, materiale didattico e test di autovalutazione.
Alla fine del percorso è possibile scaricare un attestato di frequenza.