Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Sunetdagarna hösten 2020 i virtuell form!


DENNA sida är privat och är vår arbetsyta tsv!


Nästa möte: 2020-06-17 kl 10.00 https://sunet.zoom.us/my/valter

Agenda:

Start och slutdatum: Start fm 6/10, 09-11 avslut 26/10 fm .kl 09-11

För att planera våra Sunet-dagar - BOKA in tider/slottar för webinar i listan nedan.
Tänk på att inte boka för långa pass och om möjligt undvik fredagar.

Komplettera och/eller boka in flera tider eller områden! OBS! Se till att lägga nya pass i kronologisk ordning!

Boka in eventuella talare så snart som möjligt och uppdatera med datum/tid nedan och undvik krockar.

Tänk på att Zoomlänkarna kommer att vara publika (question) , så risken för Zoombombning är överhängande. Använd väntrum (question).

Tänk på att deltagare ska ha mickar/kamera initialt mutade om de inte ska delta med prat.

Ang registrering: Vi har ingen generell registering. Har ett spår behov av registering löses det separat.

Fundering: ska vi skicka ut Zoomlösenord till registrerade?

Dela ut powerpoint/material från föreläsningarna:


  • Talare vill dela via wiki → vi lägger ut material på wikin. Sunets förstahandsval
  • Talare vill inte dela via wiki, bara direkt till deltagare → be deltagare skriva epostadress i möteschatten, klipp och klistra.
  • Talare vill inte dela → inget delas



Zoom-rums träning. Hur gör man ett Zoom-möte interaktivt och håller energin uppe?
Markus/Minette bokar in.

Möte 1: 20/8 kl 09.00-10.30
Synka upp status efter semestrar, se vilka talare som är klara.

Möte 2: 27/8 kl 09.00-10.30
Programmet klart till 90% och nytt utskick om detaljer, tid, "plats" etc.

Möte 2,5: 3/9 kl 09.00-10.00
Programmet ännu närmare klart till 90% och nytt utskick om detaljer, tid, "plats" etc.

Möte 3: 23/9 kl 10.00-11.30
Programmet 100% klart, ev detaljer.


Datum/Tid

OmrådeNamn på tillfälletEv. Detaljer /Namn på talareAnsvarig/co-hostZoom-länk / motsvarandeÖvrigt
7/10 10-11SWAMIDEn introduktion till SWAMID - Vad, hur och varförPål AxelssonTBA
SWAMID har funnits sedan 2006 och många har varit med på hela resan, men inte alla. För att öka kunskapen i bland både nya och gamla intressenter av SWAMID görs en övergripande presentation om vad SWAMID är.
8/10 10-11SWAMIDVad är eduGAIN, eller hur loggar man in forsknings- och studenttjänster utanför Sverige?Marina AdomeitPål
Forskarnas nätverk är inte begränsat till Sverige utan de verkar i ett internationellt sammanhang och delar både erfarenheter och forskningsresurser över landsgränser. Studenternas behov är lite annorlunda då de behöver komma åt tjänster internationellt för att ansöka och delta i studentutbyten. Interfederationen eduGAIN är SWAMIDs förlängda arm ut i världen och ger samma möjligheter som inom SWAMID att logga in i olika tjänster.
15/10 10-11SWAMIDVad är på gång inom SWAMID?SWAMID OperationsTBA
Det händer mycket inom SWAMID och under denna session berättar SWAMID Operations om aktuella aktiviteter. Det finns även möjlighet att ställa frågor och diskutera olika saker runt SWAMID.
22/10 10-11SWAMIDErfarenhetsutbyte runt kontoutdelning i pandemitiderSWAMID Operations + deltagarePål
Covid-19 har vänt det mesta upp och ner i vårt samhälle. För lärosätenas identitetshantering är detta en utmaning både när det gäller utdelning av konton till nya studenter, lärare och forskare men också vid behov av lösenordsåterställning. Sessionen kommer att vara utformad som en panel där personer från olika lärosäten och SWAMID Operations tillsammans med övriga deltagare kommer att diskutera utmaningar och lösningar.

GDPR

Ama / David H

7/10

13:00-15:00

Säkerhet - pass 1



Passet startar en kvart innan och kl 15-16 har deltagare möjlighet att stanna kvar och vara sociala. 15-16 schemaläggs inte hårt, bara föreläsningendelen 13-15

8/10

13:00-15:00

Säkerhet - pass 2



Passet startar en kvart innan och kl 15-16 har deltagare möjlighet att stanna kvar och vara sociala. 15-16 schemaläggs inte hårt, bara föreläsningendelen 13-15

8/10

09:00-12:00

Lagring/IaaS


Anders Nilsson
Safespring

Andershttps://sunet.zoom.us/j/62722383568

Uppdatering av status på tjänsterna.
Lagring i privat moln.
Demo Nextcloud.
Nyheter i tjänsterna.
Diskussion om förinspelat.
SND API (ej klar)


UoS





Sunet-projekt












CnaaS





WiFi / Nät




13/10   13:00-17:00ATI pass 1

Statusuppdatering ATI

Föredrag

, föredrag om digitalisering

  • Diskussioner
  • och efterföljande diskussioner.

    Talare Digitalisering:

    Johan Magnusson

    Jan Gulliksen


    Per/Ola
    Statusuppdateringar rörande aktiviteter inom ATI som standardisering och IT-forskningsstöd. Föredrag om digitalisering med efterföljande diskussioner.

    14/10

    09:00-12:00

    ATI pass 2pass  Workshop

    Workshop tillämpningsarkitektur

    Ola LjungkronaPer/Ola
    Vidare arbete med tillämpningsarkitekturen i form av workshop.

    14/10

    13:00-15:00

    Säkerhet - pass 3



    Passet startar en kvart innan och kl 15-16 har deltagare möjlighet att stanna kvar och vara sociala. 15-16 schemaläggs inte hårt, bara föreläsningendelen 13-15

    15/10

    13:00-15:00

    Säkerhet - pass 4



    Passet startar en kvart innan och kl 15-16 har deltagare möjlighet att stanna kvar och vara sociala. 15-16 schemaläggs inte hårt, bara föreläsningendelen 13-15
    20/10 10:00-12:00SUNET SäkerhetscenterSOC projektet. Nutida och framtida aktiviteter
    1. Övergripande projektredovisning

    2. Presentation verktyg och aktiviteter för att etablera SUNET Säkerhetscenter. 

    3. TAP trafik till filtrerad in/out via Aristautrustning
    4. Utveckling av verktyg för nutida sårbarheter som SUNET SOC och CERT-SE har samverkat kring. 
    5. Kommande aktiviteter och övningar


    John Van de Meulebrouck Brendgard, SUNET

    Fredrik Pettai, SUNET

    David Heed, SUNET

    m.fl.

    David Heedhttps://sunet.zoom.us/j/66526282669
    20/10 13:00-15:00SUNET Säkerhetscenter

    Samverkan och incidenthantering inom sektorn

    Dialog och diskussionspunkt

    1. Kontaktvägar vid avsaknad av beredskap? Krisorganisation?
    2. Skall Säkerhetscenter spärra kritiskt sårbara tjänster från omvärlden till kontakt etablerats?
    3. Dela data aktivt. Status för MISP och vi diskuterar hur vi förhåller oss till data som delas inom och utom sektorn.

    Punkten övergår i CSIRT-möte för att diskutera konkreta händelser, synpunkter och erfarenheter som inte delas publikt.

    AMA/David Heedhttps://sunet.zoom.us/j/66526282669
    20/10 15:00-16:00CSIRT-möte

    Maria Edblom Tauson, SUNET CERT

    Patrick Forsberg, SUNET CERT

    se separat inbjudan

    Passet är slutet för anslutna organisationers incidenthanteringspersoner eller kontaktpersoner för SUNET CERT.

    För att bli medlem i forumet krävs  

    1a) Att man är listad kontaktperson hos en till SUNET ansluten och
     betalande organisation (*)  

    1b) Personer som inte uppfyller 1a kan bli medlem om
         - Medlemmar (från 1a) tillhörande två olika organisationer säger ja.
            - Inga medlemmar (från 1a) säger nej.  2) Att man har en personlig PGP-nyckel inom ett år från listning  3) Att man förstår och följer TLP (**) För att bli medlem ansöker man om att gå med i forumets mailinglista,
    <csirt-forum@lists.sunet.se>, som man hittar på lists.sunet.se. Tillhör
     du inte kategori 1a kan du påbörja processen för medlemskap genom att
     kontakta <cert@cert.sunet.se> som tar upp ansökan i forumet. Postningar
     på mailinglistan är *TLP: AMBER* om inget annat sägs. *: SUNET CERT underhåller listan över kontaktpersoner. I listan finns
     även poster över organisationer/funktioner som inte är betalande kunder
     hos SUNET men har anslutning antingen direkt eller via annan
     organisation. Är man listad hos en av dessa kan man bara bli medlem
     enligt (1b). Kontaktlistan hittar man på SUNETs hemsida under
     Tjänster->SUNET CERT. **: TLP - Traffic Light Protocol. Ett system för att visa var
     information får spridas. _https_://www.first.org/tlp/ Om det råder några oklarheteter om vad som gäller är det enklast att
     kontakta SUNET CERT via cert@cert.sunet.se

    21/10

    13:00-15:00

    Säkerhet - pass 3



    Passet startar en kvart innan och kl 15-16 har deltagare möjlighet att stanna kvar och vara sociala. 15-16 schemaläggs inte hårt, bara föreläsningendelen 13-15

    22/10

    13:00-15:00

    Säkerhet - pass 3



    Passet startar en kvart innan och kl 15-16 har deltagare möjlighet att stanna kvar och vara sociala. 15-16 schemaläggs inte hårt, bara föreläsningendelen 13-15

     Box/PP





    Säkerhet - pass 1













    Kort sammanfattning av mötet 2020-06-09:

    Vi siktar på en period av ett par veckor som inleds med ett "Sunet-gemensamt" pass.

    En stor del i det Sunet-gemensamma passet är att sammanfatta vilka olika pass som finns tillgängliga under de kommande veckorna.

    Kan vi erbjuda en separat Chat/IM-kanal som kan leva kvar efter att Sunetdagarna avslutats?

    På wikin erbjuder vi ett "översiktsprogram" som innehåller pekare till de övriga passens egna sidor.

    Markus/Minette presenterade konceptet "Rumsvärdar" samt gav en översyn av hur UKÄ och Canvas konferansen hade fungerat.

    Ett alternativ, flipped classroom - att spela in en "föreläsning" för att senare öppna upp till diskussion om föreläsningen.



    Table of Contents
    maxLevel1
    stylesquare
    separatorpipe

    Program från i våras - sparas tsv.

    Table of Contents
    maxLevel2
    minLevel2
    typeflat
    separatorpipe

    Tips: I en mobiltelefon fungerar denna sida bäst om du vrider telefonen till liggande.


    Ti1 - SWAMID
    Lokal: XXXX

    Ti2 - GDPR
    Lokal: XXXX

    Ti3 - SOC-verktyg
    Lokal: XXXX

    Ti4 - Systemintegration (ATI)
    Lokal: XXXX

    Ti5 - Utbildningsstödjande tjänster
    Lokal: XXXX
    09:00-10:15

    Vad är SWAMID och hur fungerar det? - Pål Axelsson, SUNET

    SWAMID har funnits sedan 2006 och många har varit med på hela resan, men inte alla. För att öka kunskapen i bland både nya och gamla SWAMID-användare görs en övergripande presentation om vad SWAMID är.

    The Hague Forum och Cyber Security Act - Anders Jonson, Senior Advisor Cyber Security & GDPR Expert

    Anders har lång erfarenhet inom mjukvaruindustrin och är idag internationell expert inom cyber security samt svensk representant och drafting member i CSP Cert. CSP Cert bildades 2017 av EU-kommissionens arbetsgrupp för CyberSecurity Act med uppgift att arbeta fram förslag till certifiering ramverk för molnleverantörer inom EU

    Det händer mycket på europeisk nivå när det gäller hur data ska hanteras i molnet, så att både kraven på säkerhet och juridik uppfylls. Det gäller också Sverige, vilket vi kunnat läsa i rapporter från Försäkringskassan och SKR. The Hague Forum, en ny gemensam standard för certifiering av produkter och molntjänster CSP Cert, och så kallade EU Cloud Code of Conduct, underlättar för alla att implementera och upphandla molntjänster så att dataskyddslagarna efterföljs.

    Dessutom berörs varför flera europeiska länder vänt på kravställningen, så man måste motivera varför man inte utvecklar sina digitala tjänster i molnet, så kallat Cloud first.

    Presentation av IT-säkerhetsverktyg, demos, användningsfall inom SOC-projektet - David Heed, SUNET

    Utveckling av verktyg för nutida sårbarheter som SUNET SOC och CERT-SE har samverkat kring. - John Van de Meulebrouck Brendgard, SUNET tillsammans med representant från CERT-SE

    Börjar efter lunch!Börjar efter lunch!
    10:15-10:45Fika
    10:45-12:00

    Uppdatering av vad SUNET gör inom identitetshantering:

    • eduID - Fresia Perez, SUNET
    • ORCID - Pål Axelsson, SUNET
    • SWAMID - Pål Axelsson, SUNET
    • TCS - Kent Engström, Linköpings universitet

    Behandling av känsliga personuppgifter i forskning ur ett etikprövningsperspektiv - direktör Johan Modin,Etikprövningsmyndigheten

    Policybaserad DNS (RPZ) och delning av IOC via MISP och andra stödsystem. Exempelfall och incidenter diskuteras samt hur fler kan bidra eller nyttja dessa tjänsterna. - Fredrik Pettai, SUNET

    Börjar efter lunch!

    Börjar efter lunch!
    12:00-13:00

    Lunch
    Plats: Meddelas senare

    13:00-14:30

    Shibboleth Identity Provider Update - Björn Mattsson och Paul Scott, SWAMID Operations

    • Shibboleth Identity Provider version 4, vad innebär detta?
    • Hur får jag SWAMIDs nya rekommendationer för överföring av attribut att fungera?
    • Frågor och svar runt användningen av Shibboleth i SWAMID

    Öppen tillgång till forskningsdata; problematik och möjligheter - Johan Fihn Marberg, IT-chef Swedish National Data Service (SND)

    Automatiserad sårbarhetscanner i större skala:

    Outpost24 demonstrerar och svarar på frågor kring Outscan

    Nils Thulin, Outpost24
    John Olsson, Outpost24

    Inledning

    Fokusområde digitalisering
    Inbjudna talare presenterar frågeställningar runt digitalisering.
    Johan Magnusson GU

    Produktägarna; presentationer och information,

    Vad är produktägarnas roll? //Valter Nordh

    Zoom - praktisk användning och konfigurering.

    14:30-15:00Fika
    15:00-17:00Shibboleth Identity Provider Update, fortsättning
      • Sekretess i molntjänster - Conny Larsson, Advokat, Singularity Law AB
        Conny arbetar med allmänna affärsrättsliga frågor, men är särskilt inriktad på IT-avtalsfrågor och juridiska frågor angående olika slags IT-avtal och andra IT-rättsliga frågor, såsom behandling av uppgifter (t.ex. personuppgifter), incidentutredningar, säkerhet, totalförsvarsfrågor, tvångsmedel, uppgiftsskyldighet, tystnadsplikt och sekretess.
      • Workshop
        På denna workshop kommer Conny Larsson att medverka och hjälpa till med i diskussionerna kring olika frågor inom IT-juridik och GDPR. Tanken är att deltagarna tillsammans tar fram tolkningar/lösningar som alla kan ha nytta av.

    Systemstöd för incidenthantering med hjälp av TheHive - David Lindberg, Uppsala universitet

    -----------------

    Uppföljningsdiskussion från föregående år; Förslag och synpunkter på verktyg.

    • Jobbar vi med rätt verktyg för sektorn?
    • Fler förslag till aktiviteter/verktyg?
    • Upphandling eller bygga saker själv?
    • .....

    Fortsättning digitalisering
    Jan Gulliksen KTH

    Status uppdrag ATI

    • Forskningsdata
    • Standardisering
    • Statens servicecenter

    Open space

    Förmöte online med anmälda 14/4 kl 15:00
    https://bth.zoom.us/j/842384695

    Zoom, Kaltura, Instructure, Artisan och Planview visar sina tjänster. Tjänsteleverantörerna finns även tillgängliga för individuella frågor.

    18:00

    Sunetmiddag
    Plats: Preliminärt Stora Skuggans Värdshus (Carolas Eko)


    Onsdag 22 april


    Ti1 (forts från tis) - SWAMID
    Lokal: XXXX 

    On1 - Säkerhet
    Lokal: XXXX

    Ti4 (forts från tis) ATI
    Lokal: XXXX

    Ti5 (forts från tis) UTS
    Lokal: XXXX

    09:00-10:15

    SWAMID Policyuppdatering - Pål Axelsson, Eskil Swahn, Jan Johansson och Fredrik Domeij, SWAMID Operations

    SWAMID genomgår nu den andra översynen av SWAMIDs policyramverk. Den senast gjordes för tio år sedan och sedan har vi lagt till tillitsprofilerna. Översynen syftar till att modernisera främst till att policyramverket. Vad innebär detta för mig som medlemsorganisation i SWAMID?

    • Hej och välkomna, Anne-Marie Achrenius, ordförande Susec
    • Erfarenheter av att använda Cisco Stealthwatch - Nicklas Lundqvist, Kau
    • Introduktion Tabletop-övning, IT-kris - Sunet CERT - Vi kommer att genomföra en enkel simulation av en IT-relaterad kris. Hur ska man jobba, tänka, prioritera? Om ni har rutiner/metodik för detta på era hemorganisationer, fräscha upp era kunskaper innan övningen!
    Gemensamt pass ATI och UTS med Colin Smythe och Nynke de Boer från IMS Global
    10:15-10:45Fika

    10:45-12:00

    SWAMID Policyuppdatering, fortsättningTabletopövning IT-Kris (forts) - Sunet CERT

    Gemensamt pass ATI och UTS med Colin Smythe och Nynke de Boer från IMS Global och leverantörer (Kaltura, Zoom, Instructure, Artisan)

    Tjänsteleverantörerna reflekterar över vad som sagts på första passet utifrån sin tjänst samt berättar om sina planer för integrationer både på kort och lång sikt. Passet avslutas med diskussion.

    12:00-13:00

    Lunch
    Plats: Meddelas senare




    On2 - Sunet Lagring/IaaS
    Lokal: XXXX

    On3 - Sunetprojekt på gång
    Lokal: XXXX

    13:00-14.30

    Shibboleth Active Directory Federations Services (ADFS) Update - Johan Petersson och Tommy Larsson, SWAMID Operations

    • Hur får jag ADFS att fungera som identitetsutivare i SWAMID på ett bra sätt?
    • Hur får jag SWAMIDs nya rekommendationer för överföring av attribut att fungera?
    • Nya version av ADFS toolkit, hur uppdaterar jag?
    • Frågor och svar runt användningen av ADFS i SWAMID


    • Riskanalys kring Office365 - Johannes Hassmund, LiU
    • Gemensamma utredningar, certifiering av IT-system - Jesper Wokander, MAU

    Sunet CERT-rapport

    SND - API - Pablo Millet, Svensk nationell datatjänst.

    Sunets lagringstjänst - Anders Nilsson, Leif Johansson,  SUNET

    Sunets molntjänster; nyheter och uppdateringar - Anders Nilsson,  SUNET, samt talare från Safespring

    • Uppdatering av openstack och uppgradering av plattform
    • Driftsättning och erfarenhet compute på ny site.
    • Uppdatering om tjänster (BaaS/STaaS/IaaS)
    • Demo eller dyl på tex containerplattform el motsv.
    • E-signering
    • Textmatchning
    • Digital tentamen
    • Andra projekt?
    14:30-15:00

    Fika

    15:00-16:30

    Shibboleth Active Directory Federations Services (ADFS) Update, fortsättning

    • IT-säkerhetsarbetet på SU - Ann-Marie Alverås Lovén, SU
    • Produkter med dubbla , användningsområden, Simret Goitom, Verksjurist, Inspektionen för strategiska produkter


    < fortsättning>

    Frågestund - Anders Nilsson, SUNET.


    Sunet Mailfilter
    Presentation av nytt mailfilter
    Innehåll beroende på hur anskaffningen av ny produkt har gått! - Tomas Liljebergh, SUNET




    On4 - CSIRT-möte
    Lokal: XXXX 




    16:30-17:30CSIRT-möte - SUNET CERT
    Endast för personer på SUNET CERT:s kontaktlista. För frågor kring detta kontakta cert@cert.sunet.se
    18:30SUSEC kvällsaktivitet
    Lokal: XXXX 


    Torsdag 23 april


    To1 - CnaaS (Campus network as a service)/eduroam
    Lokal: XXXX

    To2 - SOC-training
    Lokal: XXXX
    09:00-10:15

    Jonas Karlsson på MDH CNaaS:ar till det.
    Presentation av CNaaS-projektet med fokus på Campus Eskilstuna - Anders Nilsson + Jonas Karlsson + Magnus Bergroth m.fl

    • PERspektiv på CNaaS (Intro/Allmän status/Framtid). - Per Nihlén , SUNET
    • Managering och stödsystem för CNaaS - Johan Marcusson och Kristoffer Hallin, SUNET


    Network forensics training - Jonas Lejon och Erik Hjelmvik

    Viktig information inför kursen, läs noggrant!

    10:15-10:45Fika
    10:45-12:00
    • Jonas Karlsson på MDH CNaaS:ar till det.
      Presentation av CNaaS-projektet med fokus på Campus Eskilstuna - Anders Nilsson + Jonas Karlsson + Magnus Bergroth m.fl

    Network forensics training (forts)

    12:00-13:00

    Lunch
    Plats: Meddelas senare 

    13:00-14:30

    • Anders Nilsson utan en tråd på Laptop:en (How to AX-ellerate your WLAN or the Not so Fast and Furious) - 802.11ax och erfarenheter som inte kommer från Marketing, Anders Nilsson, SUNET
    • Arista Wireless "The good the bad the ugly" (getting your WiFi Mojo back) - Anders Nilsson och Jonas Karlsson
    • NOC övervakning, NAV integration  , Paulo Pamplona

    Network forensics training (forts)

    14:30-15:00

    Fika

    15:00-16:30
    • Passpoint och eduroam  (samarbete med andra SP och Federationer) - Anders Nilsson, SUNET
    • Nytt om eduroam samt framtida vägar för att få (tillbaka) eduroam på fler platser.
    • Kort demo av geteduroam via Uninett , Tom Myren(vad det är, vad den kan och vad som kommer).
    • 30 minuter allmän Q&A runt dagens presentationer.

    Network forensics training (forts) OBS! Passet slutar 17:00!


    Generell information

    • Stockholms universitets information om Sunetdagarna våren 2020 (kommer snart)

    Anmälan

    Anmälan är stängd!

    Samlokaliserat möte - IMS Global technical meeting

    I anslutning till Sunetdagarna håller IMS Global en ONLINE "technical meeting" som kräver en särskild anmälan till dem (inte till Sunet).