Neem contact met ons op

Cursusaanbod

Ontwerp van een soevereine architectuur

  • Risicobeoordeling: het identificeren van cloudafhankelijkheden en mogelijke datalekken.
  • Netwerktopologie: inrichting van DMZ, interne zones en beheernetwerk.
  • Hardwarekeuze: servers, opslag, netwerkkomponenten en onderbrekingsvrije stroomvoorziening.
  • Plannen voor noodherstellocaties en beveiligde 'air-gapped' systemen.

Grondslagen van identiteitsbeheer en toegangscontrole

  • Implementatie van Authentik voor centraal single sign-on.
  • Opzetten van een LDAP-directory en groepsrechtenbeleid.
  • Toepassing van Step CA voor onderlinge mTLS-verificatie tussen services.
  • Inrichting van YubiKey en andere hardwaretokenen.

Communicatie- en samenwerkingsomgeving

  • Gebruik van Synapse/Element voor chatcommunicatie en federatie.
  • Jitsi Meet als platform voor videoconferenties.
  • Roundcube en Nextcloud Mail voor e-mailverkeer.
  • Nextcloud zelf voor bestandssynchronisatie, kalenders en contacten.
  • OnlyOffice integratie om documenten rechtstreeks te bewerken.

Ontwikkel- en operationele platformen

  • Gitea voor versiebeheer en CI/CD-processen.
  • Woodpecker CI ten behoeve van geautomatiseerde builds.
  • Nexus of Harbor als register voor ontwikkelartefacten en containers.
  • Wazuh voor beveiligingsmonitoring en naleving van eisen.
  • Uptime Kuma als hulpmiddel voor het visualiseren van systeemstabiliteit.

AI en kennisbeheer

  • Ollama implementeren om lokale LLM-modellen te draaien.
  • LibreChat als toegankelijke interface voor interne AI-assistentie.
  • Gebruik van Obsidian of Logseq ter ondersteuning van persoonlijke kennisbanken.
  • Hoarder/ArchiveBox gebruiken om online inhoud permanent te archiveren.

Beveiliging en perimeterbeheer

  • Implementatie van pfSense of OPNsense als firewall.
  • Suricata instellen als IDS/IPS met aangepaste beleidsregels.
  • Gebruik van WireGuard en OpenVPN voor veilige externe toegang.
  • Pi-hole inzetten voor DNS-filteren en lokale domeinresolutie.
  • Vaultwarden gebruiken voor gezamenlijk wachtwoordbeheer binnen teams.

Back-up, rampherstel en dagelijks beheer

  • BorgBackup instellen als centrale opslag voor al het back-upsverkeer.
  • Geautomatiseerde databaseback-ups uitvoeren en off-site repliceren.
  • Gedetailleerde handleidingen opstellen over dagelijkse werkzaamheden en incidentafhandeling.
  • Oplopende capaciteitsbehoefte en schaalbaarheid voorspellen en regelen.
  • Kwartaallijkse audits uitvoeren om soevereiniteit en afhankelijkheden te toetsen.

Afsluitend project

  • Studenten presenteren hun volledig functionerende soevereine infrastructuur.
  • Gedetailleerde beoordeling van architecturale keuzes door leerlingen onderling.
  • Prestatietesten en simulatie van storingen uitvoeren.
  • Evaluatie van de technische documentatie en uiteindelijke bedrijfsklaarheid.

Vereisten

  • Grondige kennis van Linux, netwerken en containerorchestratie.
  • Voltooiing van minstens twee andere cursussen over datasoevereiniteit of vergelijkbare ervaring.
  • Bekendheid met DNS, TLS, firewalls en concepten rond back-ups.

Doelgroep

  • Senior infrastructuurarchitecten die soevereine organisaties ontwerpen.
  • CTO’s en CISO’s die plannen voor digitale onafhankelijkheid ontwikkelen.
  • Teams binnen overheden en defensie die bezig zijn met digitale transformatie.
 35 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën