
detection-defense-library
Riferimento di detection engineering che mappa classi di attacco Windows, cloud, container, identità e ICS a regole Sigma, modelli di trust boundary,…
Strumenti per parsing log, SIEM, logging centralizzato, timeline forense e correlazione eventi di sicurezza.

Riferimento di detection engineering che mappa classi di attacco Windows, cloud, container, identità e ICS a regole Sigma, modelli di trust boundary,…

Analisi tecnica e mitigazione difensiva per una catena XSS-to-RCE pre-autenticazione nel WordPress Core, inclusi bypass del sanitizer, DOM…

Rapporto tecnico e analisi di PrintNightmare (CVE-2021-1675 / CVE-2021-34527), che copre lo sfruttamento RCE/LPE, il rilevamento tramite i log eventi…

Un portfolio curato che presenta le mie indagini SOC, i progetti di threat hunting, i laboratori DFIR, la detection engineering, i blog tecnici e la…

Analisi comportamentale del malware di un campione simulato di malware Windows multi-stadio utilizzando FLARE-VM e REMnux. Indagine DFIR basata sulle…

Ricognizione live e audit della postura per l'infrastruttura degli agenti AI: esegue la scansione di configurazioni MCP, log delle sessioni e API…

Progetto DFIR che riproduce scenari di compromissione basati sulla vulnerabilità React2Shell (CVE-2025-55182) e analizza/risponde agli incidenti di…

Monitor leggero per attacchi web. Un singolo binario Go + SQLite. Non OSSEC, non un WAF.

Auditor di sicurezza PowerShell in sola lettura per endpoint e server Windows: verifica la configurazione di Defender, lo stato delle patch, le…

Laboratorio di attacco AD/Linux isolato: sfruttata CVE-2007-2447 tramite Metasploit, rilevata con Wazuh SIEM mappata su MITRE ATT&CK (T1190, T1059)

Casi pratici di sicurezza informatica: implementazione del SIEM Wazuh e sfruttamento di CVE-2021-41773

DShield Sensor Log Collection with ELK

Security Operations Center open source basato sull'AI — fusione degli alert, esercitazioni purple team, triage assistito da agenti, indagine MITRE…

Recupera continuamente e verifica crittograficamente gli aggiornamenti del registro di trasparenza delle chiavi, mantiene una vista condensata del…

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

Pipeline di creazione e distribuzione di firme di rilevamento di comunità per YARA, Suricata, Snort e Sigma

Il ciclo di vita intelligente del processo dei difensori cyber attivi

Laboratorio di sicurezza Windows igienizzato che dimostra l'amministrazione di Active Directory, il rilevamento di host e rete e la mitigazione a…