Data: 2 novembre 2026

Tipo di corso: in presenza

Orario: 15.00 - 18.00

Sede: Università Roma Tre, Dipartimento di Lettere Filosofia Lingue, Via Ostiense 236, Roma

Docente

Tommaso Caiazzi: è ricercatore presso l'Università Roma Tre, dove si occupa di routing, dataplane programmabili e sicurezza della rete. È tra i maintainer di Kathará, framework open source per l'emulazione di reti.

Abstract: Kathará è un framework open source per l'emulazione di reti basato su container, utilizzato in ambito didattico e di ricerca. Permette di riprodurre su un normale PC scenari di rete anche complessi, con le stesse configurazioni che si userebbero su apparati fisici, e si presta quindi alla realizzazione di digital twin della propria rete di produzione: ambienti fedeli in cui testare modifiche, verificare configurazioni e simulare guasti senza alcun rischio per l'infrastruttura reale.

Il seminario presenta il progetto e il funzionamento del framework, per poi passare a una parte pratica in cui i partecipanti, partendo da una rete di produzione di esempio con i suoi vincoli, ne costruiranno un gemello digitale e lo useranno per configurare e validare il routing. Verranno infine introdotte le API Python di Kathará, che consentono di automatizzare e controllare l'emulazione in modo programmatico, insieme ad alcuni progetti realizzati a partire da esse.

Programma:

  • Il progetto Kathará: idea, obiettivi e ambiti di utilizzo
  • Come funziona Kathará: architettura e creazione di un laboratorio di rete
  • Kathará per i digital twin di rete: riprodurre una rete di produzione in un ambiente emulato
  • Laboratorio pratico: costruzione del digital twin di una rete di esempio e validazione del routing
  • Risorse e materiale per proseguire in autonomia
  • Laboratorio pratico: le API Python di Kathará e il controllo programmatico del digital twin
  • Progetti basati su Kathará: ROSET e IXP Digital Twin
  • Domande e chiusura


Target:
Tecnici e amministratori di rete, ricercatori e docenti universitari che si occupano di reti e che desiderano uno strumento per sperimentare, testare configurazioni o progettare attività didattiche su scenari di rete emulati.

Requisiti dei partecipanti: Conoscenze di base di networking (modello TCP/IP, indirizzamento IP, principi di routing) e familiarità con la riga di comando Linux. La conoscenza di Python, anche a livello elementare, è utile per la parte dedicata alle API di Kathará, ma non è indispensabile per seguire il seminario.

Livello del corso: base

Numero massimo partecipanti: 60 

Dotazione pc partecipanti: I partecipanti dovranno portare un proprio portatile (Windows, macOS o Linux) con Docker e Kathará già installati e funzionanti. Per la parte sulle API è consigliata un'installazione di Python 3. Per l'installazione è sufficiente seguire le guide ufficiali:

Per verificare che tutto funzioni, prima del seminario eseguire "kathara check" in un terminale e scaricare le immagini usate in laboratorio con "docker pull kathara/base" e "docker pull kathara/frr". È necessario disporre dei permessi di amministratore sul proprio PC per l'installazione.

Data: 2 novembre 2026

Tipo di corso: in presenza

Orario: 14.00 - 18.00

Sede: Università Roma Tre, Dipartimento di Lettere Filosofia Lingue, Via Ostiense 236, Roma

Docenti

Calogero Costa: Laurea  triennale in Scienze e Tecnologie Informatiche e magistrale in  Cybersecurity presso l'Università di Pisa. Dal 2025 lavora in GARR come  Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e  sistemi di autenticazione e autorizzazione. Inoltre collabora con  GARR-CA.

Marco Malavolti: Laureato in Informatica, lavora in GARR dal 2013 come programmatore, con un ruolo costante a supporto della comunità IDEM attraverso guide e strumenti per l’accesso federato. Dal 2013 contribuisce al progetto IdP-in-the-Cloud, sviluppando un sistema semi-automatizzato per il rilascio di Identity Provider Shibboleth agli enti IRCCS, IZS e Beni Culturali. Dal 2018 è Operatore del Servizio IDEM GARR AAI, dove si occupa di identità digitali e di sistemi di autenticazione e autorizzazione federata per la Federazione Italiana IDEM.

Davide Vaghetti: System e Network Administrator presso il Centro Serra dell'Università  di Pisa per circa 15 anni. Dal 2016 lavora in GARR come specialista di  indentità digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre il ruolo di coordinatore del servizio IDEM GARR AAI e dal  2019 ha il ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.

Abstract:

Il Piano di sicurezza ed evoluzione della Federazione IDEM, attualmente in consultazione, prevede tre azioni fondamentali sulla sicurezza: il supporto per il livello IDEM-P1 dei Profili di garanzia dell’identità digitale della Federazione IDEM approvati dall’Assemblea dei Membri nel 2023, il supporto del framework di sicurezza federata Sirtfi e la condivisione dei log anonimi degli eventi di autenticazione tramite F-Ticks.
In questo primo corso dedicato alle azioni a supporto del piano tratteremo l’implementazione tecnica dei Profili di garanzia IDEM per gli Identity Provider e i Service Provider della Federazione IDEM.

Programma:

I profili di garanzia IDEM

  • Framework di Assurance
  • Profili di garanzia dell’identità digitale della Federazione IDEM
  • Linee guida per l’implementazione dei Profili di garanzia IDEM
  • Casi d’uso

Implementazione dei profili di garanzia per Identity Provider

  • Implementazione in Shibboleth Identity Provider v 5.x
  • Implementazione in SimpleSAMLphp Identity Provider v 2.x
  • Approfondimento su identificatori SAML 2.0.
  • Interazione con Multi Factor Authentication

Implementazione dei profili di garanzia per Service Provider

  • Implementazione in Shibboleth Service Provider v 3.x
  • Implementazione in SimpleSAMLphp Service Provider v 2.x
  • Algoritmo di valutazione dei profili di garanzia IDEM


Target:
Referenti Tecnici e Organizzativi della Federazione IDEM.
Personale tecnico che gestisce i sistemi di autenticazione e accesso dell’organizzazione.
Implementatori di servizi web

Requisiti dei partecipanti
Desiderato: Conoscenza di base dei sistemi di autenticazione e autorizzazione utilizzati in ambito federato (SAML, OIDC, OAuth)

Livello del corso: Medio/Avanzato

Numero massimo partecipanti: 50 (al raggiungimento della quota massima di partecipanti sarà data priorità ai Referenti Tecnci  della Federazione IDEM)

Dotazione partecipanti: Portatile personale per interagire con le risorse del corso

Data: 2 novembre 2026

Tipo di corso: in presenza

Orario: 11.00 - 18.00

Sede: Università Roma Tre, Dipartimento di Lettere Filosofia Lingue, Via Ostiense 236, Roma

Docenti

Simona Venuti: è responsabile del GARR-CERT (Computer Emergency Response Team - www.cert.garr.it) del Consortium GARR, il fornitore della rete alle università e agli enti di ricerca italiani. Dal 2007 lavora come security manager presso il GARR-CERT. Il suo compito, oltre a coordinare il gruppo GARR-CERT, è sviluppare sistemi di automazione nella segnalazione e gestione degli incidenti informatici e fare ricerca nell'ambito delle nuove minacce informatiche, cybersecurity, sistemi di monitoraggio, difesa e contenimento. Partecipa in vari progetti interni volti a stabilire processi di adeguamento di GARR alle varie normative vigenti nell'ambito della sicurezza informatica. Parte fondamentale del proprio lavoro è stabilire una rete di relazioni con i CERT nazionali dell'unione europea ed extra-europea, esperti di sicurezza, CERT aziendali e di provider italiani e stranieri, per condividere esperienze, studi, soluzioni, e soprattutto per stabilire relazioni di fiducia reciproca nell'eventualità di gestione congiunta di incidenti informatici che coinvolgano più CERT.

Alvise Rabitti: è responsabile della sicurezza informatica presso l’Università Ca’ Foscari Venezia. Si occupa di cybersecurity dalla fine degli anni ’90 e ha maturato esperienza come consulente e ricercatore nel settore. Presso l’Ateneo coordina l’implementazione degli standard ISO 27001 e della direttiva NIS2, si occupa di analisi dei rischi e delle attività operative di sicurezza, tra cui gestione delle vulnerabilità, monitoraggio tramite SIEM e gestione degli incidenti. Partecipa alle attività della comunità della ricerca come co-coordinatore del gruppo CODAU sulla cybersecurity e come reviewer per riviste scientifiche, e fa parte del gruppo di esperti a disposizione dell'European Data Protection Board.

Abstract:

La giornata di formazione ha lo scopo di presentare Elastic e il relativo SIEM come strumenti per la raccolta centralizzata e l’analisi degli eventi di sicurezza.
L’intervento si dividerà in due momenti principali: al mattino verrà illustrato il sistema basato sullo stack ELK (Elasticsearch, Logstash, Kibana), descrivendone le componenti, le principali funzionalità e alcuni esempi di implementazione. L’approccio sarà pratico, con particolare attenzione al deployment in ambienti universitari e alle criticità emerse durante configurazione e utilizzo reale.
Nel pomeriggio saranno proposti scenari di attacco realistici: i partecipanti avranno accesso a un sistema ELK contenente i log degli attacchi e potranno esercitarsi nell'identificarli e ricostruirne le dinamiche.
Pur essendo incentrata su Elastic, la giornata mira a sviluppare competenze nell’analisi dei log e nella rilevazione degli incidenti facilmente trasferibili ad altri strumenti di log collection e SIEM. 

Programma:

ore 11 - 13: panoramica su elastic 
ore 14 - 18: esercitazioni pratiche su casi concreti

Target: Sistemisti e analisti di sicurezza

Requisiti dei partecipanti: conoscenza del funzionamento e delle problematiche di sicurezza di reti e sistemi 

Livello del corso: Medio

Numero massimo partecipanti: 40

Dotazione partecipanti: PC con un browser aggiornato (meglio se firefox/chrome), connettività di rete (accesso eduroam o rete mobile)

Accessibility

Background Colour Background Colour

Font Face Font Face

Font Kerning Font Kerning

Font Size Font Size

1

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight

Text Alignment Text Alignment

Text Colour Text Colour

Paragraph Width Paragraph Width

0