
Portfolio di sicurezza composto da segnalazioni originali di responsible disclosure, write-up di CTF e laboratori, note metodologiche e tooling pentest creato ad hoc che copre web, Active Directory e detection engineering.
Ingegnere di Infrastruttura IT & Sicurezza · Sicurezza offensiva · Detection engineering · Rischio fornitori Veterano USMC · Unico responsabile IT e sicurezza per un'azienda di ~200 utenti in 23 stati · Top 2% su TryHackMe
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Curriculum
Sono un veterano USMC e il principale responsabile dell'infrastruttura IT e della sicurezza per un'azienda di costruzioni di ~200 utenti che opera in 23 stati, quindi difendo un ambiente reale e attivo ogni giorno, non un laboratorio. Il mio lavoro spazia dalla sicurezza offensiva al detection engineering e al rischio fornitori, e sono nella top 2% su TryHackMe. Sto costruendo il percorso verso la mia attività di consulenza in sicurezza. Il principio che attraversa tutto ciò che trovi qui è semplice: testo solo ciò che sono autorizzato a testare, definisco con cura lo scope del mio lavoro e divulgo in modo responsabile.
Questo repository è il mio portfolio operativo — risultati originali, write-up di laboratorio, note di metodologia e gli strumenti che sviluppo. I risultati relativi a sistemi di terze parti sono pubblicati solo dopo divulgazione responsabile e remediation, e sono ripuliti da qualsiasi dato reale.
| Sicurezza offensiva | Test di applicazioni web e autenticazione — enumerazione, controllo degli accessi, gestione delle sessioni |
| Windows / Active Directory | Sicurezza degli endpoint, percorsi di attacco AD, escalation dei privilegi |
| Detection engineering | Monitoraggio della sicurezza, alerting, telemetria |
| Rischio fornitori / terze parti | Maturità dei programmi di divulgazione, valutazione della postura di sicurezza |
| Sicurezza fisica & social engineering | Test di intrusione fisica, valutazione di social engineering |
| Ricerca & strumenti | Ricerca basata su home lab e strumenti di sicurezza sviluppati ad hoc |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — in corso
Ogni badge rimanda alla sua verifica pubblica su Credly.
Cose che ho costruito e utilizzato.
Un command center sviluppato ad hoc per gestire ingaggi professionali di penetration testing dall'inizio alla fine — un'unica cockpit locale che guida l'intero ciclo di vita (Recon → Enumerazione → Exploitation → Reporting), con acquisizione delle evidenze, mappatura MITRE ATT&CK, scoring CVSS 3.1, un motore di rilevanza guidato dai risultati, un costruttore di catene di attacco e l'esportazione del report pronto per il cliente con un solo clic. Funziona completamente in locale, progettato con attenzione all'OPSEC.
Vedi la vetrina di StrikeOps →
| Progetto | Descrizione | Link |
|---|---|---|
| StrikeOps | Command center locale per ingaggi di pentest — metodologia, evidenze, reporting | Vetrina |
| Home lab | Range di target Windows/AD + Linux usato per validare tecniche e detection |
Risultati reali scoperti in contesti autorizzati, validati all'interno dello scope e divulgati responsabilmente. Pubblicati solo dopo la remediation.
| Risultato | Classe | Gravità | Stato | Write-up |
|---|---|---|---|---|
| Enumerazione account tramite reset password — SaaS per la sicurezza nelle costruzioni | CWE-204 | Bassa–Moderata | Segnalato; in attesa di remediation | (divulgazione in sospeso — link quando autorizzato) |
Ogni divulgazione segue una struttura coerente: Sommario · Contesto della Scoperta · Scope & Autorizzazione · Metodologia · Impatto & Gravità · Timeline di Divulgazione. Altri verranno aggiunti qui man mano che vengono segnalati e risolti.
Exploitation e metodologia documentate da piattaforme di formazione e CTF. Questi sono esercizi guidati / con vulnerabilità note — inclusi per dimostrare documentazione, strumenti e processo, non ricerca originale.
| Write-up | Piattaforma | Focus | Link |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — RCE su SMBv1 | TryHackMe | Esecuzione di codice remoto su Windows SMB: recon → exploitation → post-exploitation → looting, completamente documentato con screenshot | Leggi → |
Write-up orientati al processo che mostrano come affronto un problema, indipendentemente da un singolo target.
| Nota | Argomento | Stato |
|---|---|---|
| Validare in sicurezza un risultato di autenticazione | Test controllati, definizione dello scope, esclusione di fattori confondenti | (in programma) |
| Maturità della divulgazione dei fornitori: bounty vs VDP vs security.txt | Inquadramento del rischio di terze parti | (in programma) |
Ogni risultato qui presente è stato scoperto in un contesto che ero autorizzato a valutare — sistemi che amministro, piattaforme che autorizzano i test o ambienti di formazione creati per questo — validato solo contro asset nello scope e, quando è coinvolta una terza parte, divulgato responsabilmente prima della pubblicazione. Nulla di quanto presente è stato ottenuto testando sistemi che non avevo l'autorizzazione di toccare.
| (write-up in programma) |