
How-To-Secure-A-Linux-Server
Guida passo-passo per l'hardening di un server Linux, che copre la sicurezza SSH, i firewall, il rilevamento delle intrusioni, l'auditing e la…
Strumenti per parsing log, SIEM, logging centralizzato, timeline forense e correlazione eventi di sicurezza.

Guida passo-passo per l'hardening di un server Linux, che copre la sicurezza SSH, i firewall, il rilevamento delle intrusioni, l'auditing e la…

Zeek è un potente framework di analisi di rete molto diverso dal tipico IDS che potresti conoscere.


Real-time network diagnostics in your terminal. One command, zero config, instant visibility.

psad: Rilevamento delle intrusioni e analisi dei log con iptables

Toolbox forense live facile da usare per endpoint Linux

Middleware Laravel passivo che rileva e registra SQL injection, XSS, RCE, scanner bot e oltre 175 pattern di attacco. Include una dashboard…

Strumento diagnostico e di riparazione automatica per Windows basato su intelligenza artificiale che utilizza Google Gemini. Rileva crash, ottimizza…

Recupera continuamente e verifica crittograficamente gli aggiornamenti del registro di trasparenza delle chiavi, mantiene una vista condensata del…

Analisi tecnica e mitigazione difensiva per una catena XSS-to-RCE pre-autenticazione nel WordPress Core, inclusi bypass del sanitizer, DOM…

Rapporto tecnico e analisi di PrintNightmare (CVE-2021-1675 / CVE-2021-34527), che copre lo sfruttamento RCE/LPE, il rilevamento tramite i log eventi…

Ricognizione live e audit della postura per l'infrastruttura degli agenti AI: esegue la scansione di configurazioni MCP, log delle sessioni e API…

Analisi comportamentale del malware di un campione simulato di malware Windows multi-stadio utilizzando FLARE-VM e REMnux. Indagine DFIR basata sulle…

Un portfolio curato che presenta le mie indagini SOC, i progetti di threat hunting, i laboratori DFIR, la detection engineering, i blog tecnici e la…

Progetto DFIR che riproduce scenari di compromissione basati sulla vulnerabilità React2Shell (CVE-2025-55182) e analizza/risponde agli incidenti di…

Auditor di sicurezza PowerShell in sola lettura per endpoint e server Windows: verifica la configurazione di Defender, lo stato delle patch, le…

Monitor leggero per attacchi web. Un singolo binario Go + SQLite. Non OSSEC, non un WAF.

Laboratorio di attacco AD/Linux isolato: sfruttata CVE-2007-2447 tramite Metasploit, rilevata con Wazuh SIEM mappata su MITRE ATT&CK (T1190, T1059)