sicurezza

Courses tagged with "sicurezza"

Data: 23 e 30 settembre 2026

Orario: 10.30 - 12.00

Modalità: webinar

Docenti

Giuseppe De Marco: Responsabile del Sistema di Gestione della Sicurezza delle Informazioni (SGSI) di Istat con esperienza e competenze specialistiche in cybersecurity governance, information security management e cyber risk management, in linea con i principali standard, framework e indirizzi nazionali, europei e internazionali.

Daniela Segreto: Consulente in cybersecurity, cyber risk management e compliance normativa, con esperienza maturata presso Istat nell’ambito della security governance, della sicurezza delle informazioni e dei processi di gestione del rischio. Il profilo comprende competenze specialistiche nell’analisi e valutazione del rischio cyber, nel supporto ai modelli di governance della sicurezza, nella definizione dei requisiti di compliance e nell’applicazione dei principali standard e framework nazionali ed europei. Ha conseguito un Master Executive in Cybersecurity e Infrastrutture Critiche e possiede qualifiche Lead Auditor ISO/IEC 27001, ISO 22301 e ISO/IEC 42001.

Abstract

Il webinar fornisce gli elementi concettuali e metodologici per comprendere l'importanza di un approccio strutturato alla governance della sicurezza delle informazioni in un'organizzazione, il ruolo strategico delle normative di riferimento e l'uso di strumenti e standard a supporto del ciclo di vita della sicurezza.

Programma

Modulo Base – ISMS

Il Modulo Base introduce i concetti fondamentali della Sicurezza delle Informazioni, fornendo una visione d’insieme sul contesto normativo e sui principali strumenti di governance e gestione del rischio. Il modulo affronta lo scenario della cybersecurity, il quadro normativo di riferimento e i principi del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI), con un focus su standard come ISO/IEC 27001:2022 e framework NIST CSF 2.0 e FNCDP applicabili Particolare attenzione è dedicata al ruolo della governance, della compliance e della gestione del rischio nel rafforzamento della resilienza organizzativa

Modulo 1 – Governance, contesto e gestione del rischio protezione, gestione degli incidenti e resilienza

Il Modulo, propedeuticamente collegato al Modulo Base, approfondisce gli aspetti strategici, organizzativi e metodologici del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI), in coerenza con le fasi e gli indirizzi del Framework Nazionale per la Cybersecurity e la Data Protection (FNCDP). I contenuti includono governance, analisi del contesto, BIA, gestione del rischio, pianificazione, monitoraggio e compliance, secondo un approccio sistemico orientato alla resilienza e al miglioramento continuo.

 A chi si rivolge: Personale PA con coinvolgimento diretto o indiretto nei processi di sicurezza digitale.

Requisiti di accesso: 

Modulo base: accessibile a tutti i profili della PA interessati alla cybersecurity con conoscenza di base delle normative di settore (ex Nis2/Dlgs 138/2024, L. 90/2024);

Modulo 1: accesso subordinato al completamento del modulo base e alla conoscenza dei principi di cybersecurity governance, sicurezza delle informazioni e gestione del rischio.

Livello del corso: medio

Dotazione dei partecipanti: nessuna

Link: verrà inviato agli iscritti il giorno prima della diretta streaming

Category: Security Date

Data: 25 giugno 2026

Orario: 10.30 - 12.00

Modalità: webinar

Abstract
Le federazioni d’identità della ricerca e dell’istruzione permettono l’accesso ai servizi dedicati alla ricerca tramite le credenziali istituzionali. Con eduGAIN, le credenziali istituzionali possono essere utilizzate su migliaia di servizi. Cosa succede però se una credenziale viene compromessa? Come vanno gestite la sicurezza e la risposta agli incidenti in ambito federato? REFEDS, l’associazione degli operatori delle federazioni d’identità della ricerca e dell’istruzione, ha definito un framework denominato Sirtfi - Security Incident Response Trust Framework for Federated Identity - per indicare procedure comuni per la gestione della sicurezza in ambito federato. Nel corso del webinar sarà illustrato il framework Sirtfi e i principali requisiti per la sua implementazione.

Programma

  • Identità federata: superficie di attacco e problemi comuni nella gestione degli incidenti a livello globale
  • Il framework di sicurezza Sirfti versione 2.0:
    • Operational Security
    • Incident Response
    • Traceability
    • User Rules and Conditions
  • Sirtfi self assessment
  • Traffic Light Protocol v2.0
  • Definizione del Sirtfi Security Contact
  • eduGAIN CSIRT e Security Incident Response Handbook


Docente

Davide Vaghetti: Laurea in Storia e Master in Ingegneria delle Telecomunicazioni. Per  circa 15 anni ha lavorato come System e Network Administrator presso il  Centro Serra dell'Università di Pisa, dove è stato responsabile dei  servizi di rete. Dal 2016 lavora in GARR come specialista di indentità  digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre  il ruolo di coordinatore del servizio IDEM GARR AAI, e dal 2019 ha il  ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.

A chi si rivolge: 

  • Referenti Tecnici e Organizzativi della Federazione IDEM
  • Personale tecnico che gestisce i sistemi di autenticazione e accesso dell’organizzazione
  • RTD


Requisiti di accesso:
conoscenza dei sistemi di autenticazione e autorizzazione utilizzati in ambito federato (SAML, OIDC, OAuth)

Livello del corso: medio

Dotazione dei partecipanti: nessuna

Link: verrà inviato agli iscritti il giorno prima della diretta streaming

Category: Security Date

Data: 14 maggio 2026

Orario: 10.00 - 12.00

Modalità: webinar

Abstract

La tendenza degli attuali standard di settore relativi ai certificati x.509 sta puntando verso una drastica riduzione della validità dei certificati TLS che passerà da un anno a 6 mesi a partire dal 15 Marzo 2026, a 3 mesi dal 15 Marzo 2027 ed infine a poco più di un mese a partire dal 2029. Diventa quindi fondamentale adottare il protocollo ACME che permette di automatizzare la gestione dei certificati.

Il corso si rivolge a tutti gli amministratori del servizio GARR TCS che non hanno mai fatto uso del software Certbot o che in generale non hanno alcuna esperienza di gestione certificati attraverso il protocollo ACME.

Il corso si svolgerà in formato Hands-on e per tutti coloro che non hanno a disposizione un ambiente proprio in cui lanciare i comandi del software Certbot saranno messi a disposizione degli account su un host GARR la cui durata e disponibilità è limitata allo svolgimento del corso.

La partecipazione al corso dovrà essere confermata il giorno precedente ed in caso di impossibilità a partecipare preghiamo di cancellare la registrazione per permettere ad altri in lista d’attesa di prendere parte al corso.

Il corso sarà ripetuto con l’obiettivo di permettere a tutta la nostra comunità lo sfruttamento delle potenzialità della gestione automatizzata dei certificati attraverso il protocollo ACME.

Al termine del corso ogni partecipante avrà:

  • installato tutti i moduli software per il funzionamento di Certbot
  • creato un account ACME sul certificate manager di HARICA
  • assegnato un dominio a tale account ACME
  • creato un account ACME con Let’s encrypt
  • registrato entrambi gli account sul server
  • richiesto un certificato server con HARICA (OV) e Let’s encrypt (DV) e provato l’installazione automatica in Apache2 o Nginx
  • provato il rinnovo (forzato) di almeno un certificato
  • richiesto la revoca di almeno un certificato


Docenti

Calogero Costa: Laurea triennale in Scienze e Tecnologie Informatiche e magistrale in Cybersecurity presso l'Università di Pisa. Dal 2025 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA.

Mario Di Lorenzo: Laureato magistrale in Ingegneria delle Telecomunicazioni presso il Politecnico di Bari, dal 2021 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di identità digitali e sistemi di autenticazione e autorizzazione. È sviluppatore del sistema di distribuzione dei metadata dinamici della federazione IDEM (MDX) e principale sviluppatore e gestore della piattaforma eduid.it. Collabora con GARR-CA dal 2021 e, dal 2025, si occupa attivamente della gestione del servizio Trusted Certificate Service (TCS) per il rilascio di certificati digitali X.509 destinati alla comunità della ricerca e dell’istruzione.

Davide Vaghetti: Laurea in Storia e Master in Ingegneria delle Telecomuncazioni. Per  circa 15 anni ha lavorato come System e Network Administrator presso il  Centro Serra dell'Università di Pisa, dove è stato responsabile dei  servizi di rete. Dal 2016 lavora in GARR come specialista di indentità  digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre  il ruolo di coordinatore del servizio IDEM GARR AAI, e dal 2019 ha il  ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.

Requisiti di accesso: 

  • avere il ruolo di Enterprise Admin all'interno della propria organizzazione
  • saper utilizzare un client ssh
  • saper utilizzare una shell Linux
  • saper configurare i certificati su un server web Apache o Nginx


Numero dei partecipanti: 
40

Link: verrà inviato agli iscritti il giorno prima del webinar

Category: Webinar

Data: 9 aprile 2026

Orario: 10.00 - 12.00

Modalità: webinar

Abstract

La tendenza degli attuali standard di settore relativi ai certificati x.509 sta puntando verso una drastica riduzione della validità dei certificati TLS che passerà da un anno a 6 mesi a partire dal 15 Marzo 2026, a 3 mesi dal 15 Marzo 2027 ed infine a poco più di un mese a partire dal 2029. Diventa quindi fondamentale adottare il protocollo ACME che permette di automatizzare la gestione dei certificati.

Il corso si rivolge a tutti gli amministratori del servizio GARR TCS che non hanno mai fatto uso del software Certbot o che in generale non hanno alcuna esperienza di gestione certificati attraverso il protocollo ACME.

Il corso si svolgerà in formato Hands-on e per tutti coloro che non hanno a disposizione un ambiente proprio in cui lanciare i comandi del software Certbot saranno messi a disposizione degli account su un host GARR la cui durata e disponibilità è limitata allo svolgimento del corso.

La partecipazione al corso dovrà essere confermata il giorno precedente ed in caso di impossibilità a partecipare preghiamo di cancellare la registrazione per permettere ad altri in lista d’attesa di prendere parte al corso.

Il corso sarà ripetuto con l’obiettivo di permettere a tutta la nostra comunità lo sfruttamento delle potenzialità della gestione automatizzata dei certificati attraverso il protocollo ACME.

Al termine del corso ogni partecipante avrà:

  • installato tutti i moduli software per il funzionamento di Certbot
  • creato un account ACME sul certificate manager di HARICA
  • assegnato un dominio a tale account ACME
  • creato un account ACME con Let’s encrypt
  • registrato entrambi gli account sul server
  • richiesto un certificato server con HARICA (OV) e Let’s encrypt (DV) e provato l’installazione automatica in Apache2 o Nginx
  • provato il rinnovo (forzato) di almeno un certificato
  • richiesto la revoca di almeno un certificato


Docenti

Calogero Costa: Laurea triennale in Scienze e Tecnologie Informatiche e magistrale in Cybersecurity presso l'Università di Pisa. Dal 2025 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA.

Mario Di Lorenzo: Laureato magistrale in Ingegneria delle Telecomunicazioni presso il Politecnico di Bari, dal 2021 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di identità digitali e sistemi di autenticazione e autorizzazione. È sviluppatore del sistema di distribuzione dei metadata dinamici della federazione IDEM (MDX) e principale sviluppatore e gestore della piattaforma eduid.it. Collabora con GARR-CA dal 2021 e, dal 2025, si occupa attivamente della gestione del servizio Trusted Certificate Service (TCS) per il rilascio di certificati digitali X.509 destinati alla comunità della ricerca e dell’istruzione.

Davide Vaghetti: Laurea in Storia e Master in Ingegneria delle Telecomuncazioni. Per  circa 15 anni ha lavorato come System e Network Administrator presso il  Centro Serra dell'Università di Pisa, dove è stato responsabile dei  servizi di rete. Dal 2016 lavora in GARR come specialista di indentità  digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre  il ruolo di coordinatore del servizio IDEM GARR AAI, e dal 2019 ha il  ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.

Requisiti di accesso: 

  • avere il ruolo di Enterprise Admin all'interno della propria organizzazione
  • saper utilizzare un client ssh
  • saper utilizzare una shell Linux
  • saper configurare i certificati su un server web Apache o Nginx


Numero dei partecipanti: 
40

Link: verrà inviato agli iscritti il giorno prima del webinar

Category: Webinar

Data: 12 marzo 2026

Orario: 10.00 - 12.00

Modalità: webinar

Abstract

La tendenza degli attuali standard di settore relativi ai certificati x.509 sta puntando verso una drastica riduzione della validità dei certificati TLS che passerà da un anno a 6 mesi a partire dal 15 Marzo 2026, a 3 mesi dal 15 Marzo 2027 ed infine a poco più di un mese a partire dal 2029. Diventa quindi fondamentale adottare il protocollo ACME che permette di automatizzare la gestione dei certificati.

Il corso si rivolge a tutti gli amministratori del servizio GARR TCS che non hanno mai fatto uso del software Certbot o che in generale non hanno alcuna esperienza di gestione certificati attraverso il protocollo ACME.

Il corso si svolgerà in formato Hands-on e per tutti coloro che non hanno a disposizione un ambiente proprio in cui lanciare i comandi del software Certbot saranno messi a disposizione degli account su un host GARR la cui durata e disponibilità è limitata allo svolgimento del corso.

La partecipazione al corso dovrà essere confermata il giorno precedente ed in caso di impossibilità a partecipare preghiamo di cancellare la registrazione per permettere ad altri in lista d’attesa di prendere parte al corso.

Il corso sarà ripetuto con l’obiettivo di permettere a tutta la nostra comunità lo sfruttamento delle potenzialità della gestione automatizzata dei certificati attraverso il protocollo ACME.

Al termine del corso ogni partecipante avrà:

  • installato tutti i moduli software per il funzionamento di Certbot
  • creato un account ACME sul certificate manager di HARICA
  • assegnato un dominio a tale account ACME
  • creato un account ACME con Let’s encrypt
  • registrato entrambi gli account sul server
  • richiesto un certificato server con HARICA (OV) e Let’s encrypt (DV) e provato l’installazione automatica in Apache2 o Nginx
  • provato il rinnovo (forzato) di almeno un certificato
  • richiesto la revoca di almeno un certificato


Docenti

Calogero Costa: Laurea triennale in Scienze e Tecnologie Informatiche e magistrale in Cybersecurity presso l'Università di Pisa. Dal 2025 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA.

Mario Di Lorenzo: Laureato magistrale in Ingegneria delle Telecomunicazioni presso il Politecnico di Bari, dal 2021 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di identità digitali e sistemi di autenticazione e autorizzazione. È sviluppatore del sistema di distribuzione dei metadata dinamici della federazione IDEM (MDX) e principale sviluppatore e gestore della piattaforma eduid.it. Collabora con GARR-CA dal 2021 e, dal 2025, si occupa attivamente della gestione del servizio Trusted Certificate Service (TCS) per il rilascio di certificati digitali X.509 destinati alla comunità della ricerca e dell’istruzione.

Davide Vaghetti: Laurea in Storia e Master in Ingegneria delle Telecomuncazioni. Per  circa 15 anni ha lavorato come System e Network Administrator presso il  Centro Serra dell'Università di Pisa, dove è stato responsabile dei  servizi di rete. Dal 2016 lavora in GARR come specialista di indentità  digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre  il ruolo di coordinatore del servizio IDEM GARR AAI, e dal 2019 ha il  ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.

Requisiti di accesso: 

  • avere il ruolo di Enterprise Admin all'interno della propria organizzazione
  • saper utilizzare un client ssh
  • saper utilizzare una shell Linux
  • saper configurare i certificati su un server web Apache o Nginx


Numero dei partecipanti: 
40

Link: verrà inviato agli iscritti il giorno prima del webinar

Category: Webinar

Data: 25 febbraio 2026

Orario: 10.30 - 12.00

Modalità: webinar

Abstract

Ogni giorno centinaia di migliaia di utenti della Federazione IDEM accedono a servizi federati con le proprie credenziali istituzionali. Conoscere l'uso della Federazione è fondamentale per migliorarla. Per questo motivo il Servizio IDEM GARR AAI ha creato un servizio di raccolta delle statistiche basato sullo standard F-ticks e denominato IDEM Stats.

All'interno di questo corso verrà effettuata un'introduzione alla struttura degli F-Ticks, successivamente verrà mostrata l'architettura di IDEM Stats. Infine verrà indicato come abilitare l'invio dei propri log tramite uso di F-Ticks per poter visionare le statistiche di utilizzo delle proprie risorse.

Programma

  • Introduzione F-Ticks
  • Architettura ed Introduzione di IDEM Stats
  • Come abilitare F-Ticks sul proprio IdP


Docenti

Calogero Costa: Laurea triennale in Scienze e Tecnologie Informatiche e magistrale in Cybersecurity presso l'Università di Pisa. Dal 2025 lavora in GARR come Operatore del Servizio IDEM GARR AAI, occupandosi di indentità digitali e sistemi di autenticazione e autorizzazione. Inoltre collabora con GARR-CA.

Davide Vaghetti: Laurea in Storia e Master in Ingegneria delle Telecomuncazioni. Per  circa 15 anni ha lavorato come System e Network Administrator presso il  Centro Serra dell'Università di Pisa, dove è stato responsabile dei  servizi di rete. Dal 2016 lavora in GARR come specialista di indentità  digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre  il ruolo di coordinatore del servizio IDEM GARR AAI, e dal 2019 ha il  ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.

A chi si rivolge: Amministratori IdP o Gestori dei servizi di autenticazione

Requisiti di accesso: conoscenza di Shibboleth, SimpleSAMLphp o equivalenti

Livello del corso: base/medio

Dotazione dei partecipanti: nessuna

Link: verrà inviato agli iscritti il giorno prima del webinar

Category: Webinar

Data: 11 febbraio 2026

Orario: 10.30 - 12.00

Modalità: webinar

Abstract
L'affidabilità delle identità digitali di un’organizzazione dipende dall’attendibilità dei processi di identificazione degli utenti e dalla robustezza dei sistemi di autenticazione ad esse associati.
L’affidabilità delle identità digitali, assurance, è fondamentale per l’accesso a servizi dedicati alla ricerca come banche dati biometriche, progetti di ricerca legati al settore sanitario e life science, siti HPC, ed in generale tutte le applicazioni critiche che possono essere accedute tramite IDEM e eduGAIN.

Per aiutare gli enti GARR che devono implementare il regolamento sui Profili di garanzia delle identità digitali della Federazione IDEM emanato lo scorso anno, il CTS della Federazione IDEM ha creato un gruppo di lavoro che ha redatto delle linee guida per passare dalla teoria alla pratica. Durante il webinar saranno presentati i Profili di garanzia delle identità digitali della Federazione IDEM e le linee guida elaborate dal gruppo di lavoro.

Docente
Arianna Arona: Lavora all'Università degli Studi di Milano dal 1998, inizialmente come collaboratore del servizio Strutture Informatiche presso il Dipartimento di Scienze dell'informazione e quindi, dal 2012, come sistemista presso l'Ufficio Sistemi della Direzione ICT. Come membro del WP5.3 della 4EU+ Alliance ha collaborato alla configurazione del sistema di accesso federato alle risorse dell'alleanza. Dal 2022 è membro del CTS della Federazione IDEM della rete GARR. In questo contesto ha prima partecipato al gruppo di lavoro sulla definizione dei profili di garanzia dell'identità digitale, per poi coordinare il gruppo incaricato di redigere le linee guida per la loro adozione.

A chi si rivolge:

  • Referenti Tecnici e Organizzativi della Federazione IDEM
  • Tecnici, tecnologi e personale amministrativo e legale che si occupano della gestione  degli utenti di un ente e delle relative anagrafiche (ad esempio tecnici addetti ai sistemi di identity management)
  • Gestori dei sistemi  informativi
  • Responsabili della protezione dei dati personali
  • Responsabili della transizione digitale
  • Responsabili della sicurezza informatica


Requisiti di accesso: 
nessuno

Livello del corso: medio

Dotazione dei partecipanti: nessuna

Link: verrà inviato agli iscritti il giorno prima del webinar

Category: Webinar

Data: 28 gennaio 2026

Orario: 10.30 - 12.00

Modalità: webinar

Abstract
Le federazioni d’identità della ricerca e dell’istruzione permettono l’accesso ai servizi dedicati alla ricerca tramite le credenziali istituzionali con le credenziali istituzionali. Con eduGAIN, le credenziali istituzionali possono essere utilizzate su migliaia di servizi. Cosa succede però se una credenziale viene compromessa? Come vanno gestite la sicurezza e la risposta agli incidenti in ambito federato? REFEDS, l’associazione degli operatori delle federazioni d’identità della ricerca e dell’istruzione, ha definito un framework denominato Sirtfi - Security Incident Response Trust Framework for Federated Identity - per indicare procedure comuni per la gestione della sicurezza in ambito federato. Nel corso del webinar sarà illustrato il framework Sirtfi e i principali requisiti per la sua implementazione.

Programma

  • Identità federata: superficie di attacco e problemi comuni nella gestione degli incidenti a livello globale
  • Il framework di sicurezza Sirfti versione 2.0:
    • Operational Security
    • Incident Response
    • Traceability
    • User Rules and Conditions
  • Sirtfi self assessment
  • Traffic Light Protocol v2.0
  • Definizione del Sirtfi Security Contact
  • eduGAIN CSIRT e Security Incident Response Handbook


Docente

Davide Vaghetti: Laurea in Storia e Master in Ingegneria delle Telecomuncazioni. Per  circa 15 anni ha lavorato come System e Network Administrator presso il  Centro Serra dell'Università di Pisa, dove è stato responsabile dei  servizi di rete. Dal 2016 lavora in GARR come specialista di indentità  digitale e sistemi di autenticazione e autorizzazione. Dal 2018 ricopre  il ruolo di coordinatore del servizio IDEM GARR AAI, e dal 2019 ha il  ruolo di service owner del servizio eduGAIN nell'ambito del progetto GEANT.

A chi si rivolge: 

  • Referenti Tecnici e Organizzativi della Federazione IDEM
  • Personale tecnico che gestisce i sistemi di autenticazione e accesso dell’organizzazione
  • RTD


Requisiti di accesso:
conoscenza dei sistemi di autenticazione e autorizzazione utilizzati in ambito federato (SAML, OIDC, OAuth)

Livello del corso: medio

Dotazione dei partecipanti: nessuna

Link: verrà inviato agli iscritti il giorno prima del webinar

Category: Webinar
Accessibility

Background Colour Background Colour

Font Face Font Face

Font Kerning Font Kerning

Font Size Font Size

1

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight

Text Alignment Text Alignment

Text Colour Text Colour

Paragraph Width Paragraph Width

0