Intrati in legatura

Schița de curs

Proiectarea Arhitecturii Suverane

  • Modelarea amenințărilor: identificarea dependențelor de cloud și a punctelor de ieșire a datelor.
  • Topologia rețelei: DMZ, zone interne, rețea de management.
  • Selecția hardware: server, stocare, rețea, UPS.
  • Site-uri de recuperare după dezastru și cerințe de air-gap.

Fundamentarea Identității și Accesului

  • Implementarea Authentik pentru SSO pe toate serviciile.
  • Proiectarea directorului LDAP și a politicilor de grup.
  • Step CA pentru mTLS între servicii.
  • Înscrierea YubiKey și a token-urilor hardware.

Hub de Comunicare și Colaborare

  • Synapse/Element pentru chat și federare.
  • Jitsi Meet pentru conferințe video.
  • Roundcube/Nextcloud Mail pentru email.
  • Nextcloud pentru sincronizare de fișiere, calendare și contacte.
  • Integrarea OnlyOffice pentru editarea documentelor.

Platformă de Dezvoltare și Operațiuni

  • Gitea pentru gestionarea codului sursă și CI/CD.
  • Woodpecker CI pentru build-uri automate.
  • Nexus sau Harbor pentru registrul de artefacte și containere.
  • Wazuh pentru monitorizarea securității și conformitate.
  • Uptime Kuma pentru panouri de stare a serviciilor.

AI și Managementul Cunoștințelor

  • Implementarea Ollama cu servire locală a LLM.
  • LibreChat pentru accesul la asistenți AI interni.
  • Obsidian sau Logseq pentru baze de cunoștințe personale.
  • Hoarder/ArchiveBox pentru conservarea conținutului web.

Securitate și Perimetru

  • Implementarea firewall-ului pfSense sau OPNsense.
  • Suricata IDS/IPS cu reguli personalizate.
  • WireGuard/OpenVPN pentru acces la distanță.
  • Filtrarea DNS cu Pi-hole și rezoluție locală.
  • Vaultwarden pentru gestionarea parolelor în echipă.

Backup, Recuperare după Dezastru și Operațiuni

  • Depozit central BorgBackup pentru toate serviciile.
  • Automatizarea dump-urilor de baze de date și replicare off-site.
  • Documentarea manualelor de operare și procedurilor de răspuns la incidente.
  • Planificarea capacității și declanșarea scalării.
  • Audit trimestrial de suveranitate și revizuire a dependențelor.

Proiect de Capitol Final

  • Studenții prezintă stack-ul lor suveran complet operațional.
  • Revizuirea între colegi a deciziilor de arhitectură și compromisuri.
  • Testarea de încărcare și injecția de defecțiuni.
  • Predarea documentației și evaluarea pregătirii operaționale.

Cerințe

  • Cunoștințe avansate de Linux, rețele și orchestratie de containere.
  • Finalizarea a cel puțin două alte cursuri de Suveranitate a Datelor sau experiență echivalentă.
  • Familiaritate cu conceptele de DNS, TLS, firewall și backup.

Publicul țintă

  • Arhitecți de infrastructură senior care proiectează organizații suverane.
  • CTO și CISO care planifică hărți de independență digitală.
  • Echipe de transformare digitală guvernamentale și de apărare.
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite