Свържете се с нас

Съдържание и теми, включени в курса

Проектиране на суверенна архитектура

  • Моделиране на заплахи: идентифициране на облачни зависимости и точки на изходящ трафик на данни.
  • Мрежова топология: демилитаризирана зона (DMZ), вътрешни зони, управленска мрежа.
  • Избор на хардуер: сървър, съхранение на данни, мрежово оборудване, непрекъсваемо захранване (UPS).
  • Обекти за възстановяване при бедствия и изисквания за физическа изолация (air-gap).

Основи на идентичността и достъпа

  • Внедряване на Authentik за единна идентификация (SSO) за всички услуги.
  • Проектиране на LDAP директория и групови политики.
  • Стъпка по стъпка сертифициращ орган (Step CA) за взаимен TLS (mTLS) между услугите.
  • Записване на хардуерни ключове YubiKey и токени.

Хъб за комуникация и сътрудничество

  • Synapse/Element за чат и федерация.
  • Jitsi Meet за видео конференции.
  • Roundcube/Nextcloud Mail за имейл.
  • Nextcloud за синхронизация на файлове, календари и контакти.
  • Интеграция с OnlyOffice за редактиране на документи.

Платформа за разработка и операции

  • Gitea за сорс код и непрекъсната интеграция/доставка (CI/CD).
  • Woodpecker CI за автоматизирани компилации.
  • Nexus или Harbor за регистър на артефакти и контейнери.
  • Wazuh за мониторинг на сигурността и съответствие.
  • Uptime Kuma за табла за наблюдение на работоспособността на услугите.

Изкуствен интелект и управление на знанието

  • Внедряване на Ollama с локално обслужване на големи езикови модели (LLM).
  • LibreChat за вътрешен достъп до AI асистент.
  • Obsidian или Logseq за лични бази от знания.
  • Hoarder/ArchiveBox за съхраняване на уеб съдържание.

Сигурност и периметър

  • Внедряване на защитна стена pfSense или OPNsense.
  • Suricata система за откриване и предотвратяване на прониквания (IDS/IPS) с персонализирани правила.
  • WireGuard/OpenVPN за отдалечен достъп.
  • DNS филтриране с Pi-hole и локално разрешаване на имена.
  • Vaultwarden за управление на пароли в екип.

Архивиране, възстановяване при бедствия и операции

  • Централизирано хранилище BorgBackup за всички услуги.
  • Автоматизиране на архивирането на бази данни (dump) и репликация извън обекта.
  • Документиране на оперативни ръководства (runbook) и процедури за реакция при инциденти.
  • Планиране на капацитета и тригери за мащабиране.
  • Тримесечен одит на суверенитета и преглед на зависимостите.

Завършващ проект

  • Обучаемите представят своя напълно функциониращ суверенен стек.
  • Партньорска проверка на архитектурните решения и компромисите.
  • Тестване на натоварване и инжектиране на грешки.
  • Предаване на документацията и оценка на оперативната готовност.

Изисквания

  • Задълбочени познания по Линукс, мрежи и оркестрация на контейнери.
  • Завършени поне два други курса за „Суверенитет на данните“ или еквивалентен опит.
  • Познаване на концепциите за DNS, TLS, защитна стена и архивиране.

Аудитория

  • Старши инфраструктурни архитекти, проектиращи суверенни организации.
  • Технически директори (CTO) и директори по информационна сигурност (CISO), планиращи пътни карти за дигитална независимост.
  • Екипи за дигитална трансформация от правителствения и отбранителния сектор.
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории