Questo repository contiene la registrazione completa del mio percorso di ricerca triennale, coprendo il progetto dai concetti fondamentali allo sviluppo avanzato. Riunisce ricerca, esperimenti, implementazioni, risultati e progressi fatti durante il progetto, fornendo una panoramica strutturata del lavoro dalle fasi base a quelle avanzate.
|
01 — SICUREZZA WEB Sicurezza delle applicazioni Sicurezza delle API Autenticazione Sicurezza del browser Controlli di sicurezza |
02 — SICUREZZA DI RETE Ricognizione Sicurezza dei protocolli Reti aziendali Analisi del traffico Rilevamento |
03 — MALWARE E RE Analisi malware Reverse engineering Analisi binaria Ricerca comportamentale Rilevamento |
04 — IoT E EMBEDDED Firmware Protocolli wireless CAN / MQTT / BLE ICS / SCADA Sicurezza hardware |
05 — SICUREZZA CLOUD AWS / Azure / GCP IAM Container Kubernetes DevSecOps |
|
|
||||
|
06 — SICUREZZA UMANA OSINT Ricerca sul phishing Ingegneria sociale Consapevolezza della sicurezza Media sintetici |
07 — CRITTOGRAFIA Crittografia moderna Post-quantistica Privacy Zero-Knowledge Steganografia |
08 — SICUREZZA MOBILE Android iOS API mobili Sicurezza delle telecomunicazioni Sicurezza delle applicazioni |
09 — SICUREZZA IA ML avversario Sicurezza degli LLM Prompt injection Agenti IA Automazione della sicurezza |
10 — DFIR Forensics dei dischi Analisi della memoria Forensics di rete Risposta agli incidenti Analisi delle prove |
I dieci domini non sono ambiti indipendenti.
Si intersecano attraverso sistemi, reti, applicazioni, comportamento umano, calcolo e prove.
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
145 PROGETTI · 10 DOMINI · 3 ANNI
L'obiettivo non è collezionare tecniche.
L'obiettivo è comprendere i sistemi contro cui quelle tecniche operano.
Dopo quasi tre anni di ricerca in molteplici ambiti della cybersecurity, tra documenti tecnici, articoli di ricerca, riviste, recensioni e sperimentazione pratica, ho raccolto queste 140 idee di progetto sulla cybersecurity con tempistiche di sviluppo attentamente valutate.
Credo che questa raccolta sia sufficiente per costruire un portfolio di cybersecurity serio e, cosa ancora più importante, per sviluppare la profondità pratica necessaria a intraprendere una carriera professionale nella cybersecurity. Tuttavia, voglio chiarire un punto in modo assoluto: questi progetti non sono pensati per far sembrare qualcuno competente sulla carta. Sono pensati per renderti davvero competente.
Ho personalmente provato a portare avanti questi progetti e ho fallito più di 20 volte in progetti diversi. Quei fallimenti non sono stati tempo sprecato. Mi hanno costretto a capire perché i sistemi si comportano come si comportano, dove le assunzioni sulla sicurezza vengono meno, come funzionano realmente gli attacchi e come pensa un attaccante quando non c'è un comodo tutorial che ti dice cosa fare dopo.
Nell'attuale era dell'IA, quasi tutto può essere fatto sembrare facile. Un modello può generare codice, spiegare un exploit, progettare un'architettura, risolvere un errore o fornire una soluzione apparentemente completa in pochi secondi. Questa comodità è utile, ma può anche distruggere il processo di apprendimento se dipendi da essa troppo presto.
La mia raccomandazione più forte è semplice: costruisci questi progetti senza assistenza dell'IA finché non hai davvero lottato con essi.