
Data: 2 novembre 2026
Tipo di corso: in presenza
Orario: 15.00 - 18.00
Sede: Università Roma Tre, Dipartimento di Lettere Filosofia Lingue, Via Ostiense 236, Roma
Docente
Tommaso Caiazzi: è ricercatore presso l'Università Roma Tre, dove si occupa di routing, dataplane programmabili e sicurezza della rete. È tra i maintainer di Kathará, framework open source per l'emulazione di reti.
Abstract: Kathará è un framework open source per l'emulazione di reti basato su container, utilizzato in ambito didattico e di ricerca. Permette di riprodurre su un normale PC scenari di rete anche complessi, con le stesse configurazioni che si userebbero su apparati fisici, e si presta quindi alla realizzazione di digital twin della propria rete di produzione: ambienti fedeli in cui testare modifiche, verificare configurazioni e simulare guasti senza alcun rischio per l'infrastruttura reale.
Il seminario presenta il progetto e il funzionamento del framework, per poi passare a una parte pratica in cui i partecipanti, partendo da una rete di produzione di esempio con i suoi vincoli, ne costruiranno un gemello digitale e lo useranno per configurare e validare il routing. Verranno infine introdotte le API Python di Kathará, che consentono di automatizzare e controllare l'emulazione in modo programmatico, insieme ad alcuni progetti realizzati a partire da esse.
Programma:
- Il progetto Kathará: idea, obiettivi e ambiti di utilizzo
- Come funziona Kathará: architettura e creazione di un laboratorio di rete
- Kathará per i digital twin di rete: riprodurre una rete di produzione in un ambiente emulato
- Laboratorio pratico: costruzione del digital twin di una rete di esempio e validazione del routing
- Risorse e materiale per proseguire in autonomia
- Laboratorio pratico: le API Python di Kathará e il controllo programmatico del digital twin
- Progetti basati su Kathará: ROSET e IXP Digital Twin
- Domande e chiusura
Target: Tecnici e amministratori di rete, ricercatori e docenti universitari che si occupano di reti e che desiderano uno strumento per sperimentare, testare configurazioni o progettare attività didattiche su scenari di rete emulati.
Requisiti dei partecipanti: Conoscenze di base di networking (modello TCP/IP, indirizzamento IP, principi di routing) e familiarità con la riga di comando Linux. La conoscenza di Python, anche a livello elementare, è utile per la parte dedicata alle API di Kathará, ma non è indispensabile per seguire il seminario.
Livello del corso: base
Numero massimo partecipanti: 60
Dotazione pc partecipanti: I partecipanti dovranno portare un proprio portatile (Windows, macOS o Linux) con Docker e Kathará già installati e funzionanti. Per la parte sulle API è consigliata un'installazione di Python 3. Per l'installazione è sufficiente seguire le guide ufficiali:
- Docker: https://docs.docker.com/get-docker/ (Docker Desktop su Windows e macOS, Docker Engine su Linux)
- Kathará: https://github.com/KatharaFramework/Kathara (sezione Installation)
Per verificare che tutto funzioni, prima del seminario eseguire "kathara check" in un terminale e scaricare le immagini usate in laboratorio con "docker pull kathara/base" e "docker pull kathara/frr". È necessario disporre dei permessi di amministratore sul proprio PC per l'installazione.

Data: 2 novembre 2026
Tipo di corso: in presenza
Orario: 14.00 - 18.00
Sede: Università Roma Tre, Dipartimento di Lettere Filosofia Lingue, Via Ostiense 236, Roma
Docenti
Calogero Costa: Laurea triennale in Scienze e Tecnologie Informatiche e magistrale in Cybersecurity presso l'Università di Pisa. Dal 2025 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA.
Marco Malavolti: Laureato in Informatica, lavora in GARR dal 2013 come programmatore, con un ruolo costante a supporto della comunità IDEM attraverso guide e strumenti per l’accesso federato. Dal 2013 contribuisce al progetto IdP-in-the-Cloud, sviluppando un sistema semi-automatizzato per il rilascio di Identity Provider Shibboleth agli enti IRCCS, IZS e Beni Culturali. Dal 2018 è Operatore del Servizio IDEM GARR AAI, dove si occupa di identità digitali e di sistemi di autenticazione e autorizzazione federata per la Federazione Italiana IDEM.
Davide Vaghetti: System e Network Administrator presso il Centro Serra dell'Università di Pisa per circa 15 anni. Dal 2016 lavora in GARR come specialista di indentità digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre il ruolo di coordinatore del servizio IDEM GARR AAI e dal 2019 ha il ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.
Abstract:
Il Piano di sicurezza ed evoluzione della Federazione IDEM, attualmente in consultazione, prevede tre azioni fondamentali sulla sicurezza: il supporto per il livello IDEM-P1 dei Profili di garanzia dell’identità digitale della Federazione IDEM approvati dall’Assemblea dei Membri nel 2023, il supporto del framework di sicurezza federata Sirtfi e la condivisione dei log anonimi degli eventi di autenticazione tramite F-Ticks.
In questo primo corso dedicato alle azioni a supporto del piano tratteremo l’implementazione tecnica dei Profili di garanzia IDEM per gli Identity Provider e i Service Provider della Federazione IDEM.
Programma:
I profili di garanzia IDEM
- Framework di Assurance
- Profili di garanzia dell’identità digitale della Federazione IDEM
- Linee guida per l’implementazione dei Profili di garanzia IDEM
- Casi d’uso
Implementazione dei profili di garanzia per Identity Provider
- Implementazione in Shibboleth Identity Provider v 5.x
- Implementazione in SimpleSAMLphp Identity Provider v 2.x
- Approfondimento su identificatori SAML 2.0.
- Interazione con Multi Factor Authentication
Implementazione dei profili di garanzia per Service Provider
- Implementazione in Shibboleth Service Provider v 3.x
- Implementazione in SimpleSAMLphp Service Provider v 2.x
- Algoritmo di valutazione dei profili di garanzia IDEM
Target: Referenti Tecnici e Organizzativi della Federazione IDEM.
Personale tecnico che gestisce i sistemi di autenticazione e accesso dell’organizzazione.
Implementatori di servizi web
Requisiti dei partecipanti
Desiderato: Conoscenza di base dei sistemi di autenticazione e autorizzazione utilizzati in ambito federato (SAML, OIDC, OAuth)
Livello del corso: Medio/Avanzato
Numero massimo partecipanti: 50 (al raggiungimento della quota massima di partecipanti sarà data priorità ai Referenti Tecnci della Federazione IDEM)
Dotazione partecipanti: Portatile personale per interagire con le risorse del corso
- Docente: Calogero Costa
- Docente: Marco Malavolti
- Docente: Davide Vaghetti

Data: 2 novembre 2026
Tipo di corso: in presenza
Orario: 11.00 - 18.00
Sede: Università Roma Tre, Dipartimento di Lettere Filosofia Lingue, Via Ostiense 236, Roma
Docenti
Simona Venuti: è responsabile del GARR-CERT (Computer Emergency Response Team - www.cert.garr.it) del Consortium GARR, il fornitore della rete alle università e agli enti di ricerca italiani. Dal 2007 lavora come security manager presso il GARR-CERT. Il suo compito, oltre a coordinare il gruppo GARR-CERT, è sviluppare sistemi di automazione nella segnalazione e gestione degli incidenti informatici e fare ricerca nell'ambito delle nuove minacce informatiche, cybersecurity, sistemi di monitoraggio, difesa e contenimento. Partecipa in vari progetti interni volti a stabilire processi di adeguamento di GARR alle varie normative vigenti nell'ambito della sicurezza informatica. Parte fondamentale del proprio lavoro è stabilire una rete di relazioni con i CERT nazionali dell'unione europea ed extra-europea, esperti di sicurezza, CERT aziendali e di provider italiani e stranieri, per condividere esperienze, studi, soluzioni, e soprattutto per stabilire relazioni di fiducia reciproca nell'eventualità di gestione congiunta di incidenti informatici che coinvolgano più CERT.
Alvise Rabitti: è responsabile della sicurezza informatica presso l’Università Ca’ Foscari Venezia. Si occupa di cybersecurity dalla fine degli anni ’90 e ha maturato esperienza come consulente e ricercatore nel settore. Presso l’Ateneo coordina l’implementazione degli standard ISO 27001 e della direttiva NIS2, si occupa di analisi dei rischi e delle attività operative di sicurezza, tra cui gestione delle vulnerabilità, monitoraggio tramite SIEM e gestione degli incidenti. Partecipa alle attività della comunità della ricerca come co-coordinatore del gruppo CODAU sulla cybersecurity e come reviewer per riviste scientifiche, e fa parte del gruppo di esperti a disposizione dell'European Data Protection Board.
Abstract:
La giornata di formazione ha lo scopo di presentare Elastic e il relativo SIEM come strumenti per la raccolta centralizzata e l’analisi degli eventi di sicurezza.
L’intervento si dividerà in due momenti principali: al mattino verrà illustrato il sistema basato sullo stack ELK (Elasticsearch, Logstash, Kibana), descrivendone le componenti, le principali funzionalità e alcuni esempi di implementazione. L’approccio sarà pratico, con particolare attenzione al deployment in ambienti universitari e alle criticità emerse durante configurazione e utilizzo reale.
Nel pomeriggio saranno proposti scenari di attacco realistici: i partecipanti avranno accesso a un sistema ELK contenente i log degli attacchi e potranno esercitarsi nell'identificarli e ricostruirne le dinamiche.
Pur essendo incentrata su Elastic, la giornata mira a sviluppare competenze nell’analisi dei log e nella rilevazione degli incidenti facilmente trasferibili ad altri strumenti di log collection e SIEM.
Programma:
ore 11 - 13: panoramica su elastic
ore 14 - 18: esercitazioni pratiche su casi concreti
Target: Sistemisti e analisti di sicurezza
Requisiti dei partecipanti: conoscenza del funzionamento e delle problematiche di sicurezza di reti e sistemi
Livello del corso: Medio
Numero massimo partecipanti: 40
Dotazione partecipanti: PC con un browser aggiornato (meglio se firefox/chrome), connettività di rete (accesso eduroam o rete mobile)
- Docente: Simona Venuti