Dieci attività per un laboratorio di cybersicurezza: le proposte didattiche per SmartCyberLab
Chi insegna informatica in un istituto tecnico lo sa bene. Spiegare una VLAN alla lavagna è una cosa, vederla funzionare su uno switch vero è un'altra. Lo stesso vale per un tunnel VPN, per una regola di firewall, per un log che segnala un tentativo di accesso.
La cybersicurezza si impara mettendo le mani sugli apparati. Per questo abbiamo raccolto in una guida dieci attività laboratoriali pensate per lo SmartCyberLab di Globsit, il laboratorio in rack che Ligra DS distribuisce alle scuole.

Da dove nasce la guida
Molte scuole hanno già il laboratorio, o stanno per averlo. La domanda che ci arriva più spesso dai docenti è semplice: da quale attività parto, e come la porto in classe?
La guida risponde così. Ogni scheda segue la stessa struttura: un'introduzione al tema, gli obiettivi didattici, le materie coinvolte, le fasi operative, le competenze attivate e tre varianti per approfondire o cambiare livello. Le attività sono calibrate sul triennio della secondaria di secondo grado e fanno riferimento agli apparati presenti nel rack, con le posizioni indicate.
Le dieci attività
Il percorso parte dall'infrastruttura e arriva all'investigazione, in quattro blocchi.
Infrastruttura di rete. Si comincia con la configurazione di un link in fibra a 10 Gbps tra i due router RB5009, con la lettura dei parametri ottici del modulo SFP+ e uno stress test finale. Segue la segmentazione della rete tramite VLAN sullo switch CRS328: gli studenti separano il traffico di studenti, segreteria e gestione, e verificano l'isolamento con un ping che deve fallire.
Mobilità e accesso remoto. La terza attività costruisce una WiFi mesh con i quattro access point hAP ax², gestiti da un controller centrale e protetti con WPA3. La quarta crea un tunnel VPN WireGuard per raggiungere le risorse del laboratorio da un dispositivo esterno.
Difesa. Con l'hardening di RouterOS gli studenti trasformano un router con la configurazione di fabbrica in un apparato protetto: servizi superflui spenti, nuovo utente amministratore, firewall sulla chain di input. Poi c'è la gestione degli incidenti con un SIEM: i log di router e switch confluiscono nel server, si simula un attacco e la classe lo individua sulla dashboard, lo blocca e scrive il report.
Attacco controllato e indagine. L'analisi del traffico con Wireshark mostra in pochi minuti quanto sia facile leggere una password inviata in HTTP. La simulazione di penetration test con Metasploit introduce la figura dell'ethical hacker, in un ambiente chiuso e con un bersaglio predisposto. La sfida Capture the Flag mette insieme gli strumenti visti fin lì, anche a squadre contrapposte. L'ultima attività è l'analisi forense digitale: acquisizione delle prove, analisi della memoria, recupero dei file cancellati e ricostruzione della cronologia dell'intrusione.

Più materie, un solo laboratorio
Ogni scheda indica le discipline coinvolte. Sistemi e Reti è il riferimento principale, ma le attività toccano anche Telecomunicazioni, Informatica e TPSIT. In diversi casi entrano in gioco la fisica, per la propagazione della luce nella fibra o delle onde radio nel WiFi, e il diritto, con il GDPR e le regole sull'acquisizione delle prove. L'inglese tecnico è presente ovunque, perché le interfacce e la documentazione sono in inglese.
Questo rende più semplice costruire unità di apprendimento condivise tra colleghi e documentare il lavoro svolto nel laboratorio.
Le varianti
Ogni attività ha tre varianti. Servono a riprendere lo stesso tema con un taglio diverso o con una classe più avanti nel programma. Qualche esempio: il confronto tra rame e fibra sotto carico, il routing tra VLAN con un solo router, il confronto di prestazioni tra WireGuard e IPsec, il backup automatico e cifrato della configurazione, la caccia allo spyware nei processi di sistema.
Per chi lavora negli ITS
Le schede nascono per il triennio, ma molte attività si prestano ai percorsi ITS dell'area ICT, dove servono esercitazioni vicine al lavoro in un SOC o in un team di rete. Le varianti più avanzate, come la difesa automatizzata tramite script o l'analisi di un attacco senza firme note, sono un buon punto di partenza.
Scarica la guida
La guida con le dieci attività operative è disponibile in PDF.
Per informazioni sul laboratorio o sulle attività scrivete a education@ligra.it o chiamate lo 0523 801714.



Commenti