
This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level development. It brings together the research, experiments, implementations, findings, and progress made throughout the project, providing a structured overview of the work from basic to advanced stages.
|
01 — SICUREZZA WEB Sicurezza delle applicazioni Sicurezza delle API Autenticazione Sicurezza del browser Controlli di sicurezza |
02 — SICUREZZA DI RETE Ricognizione Sicurezza dei protocolli Reti aziendali Analisi del traffico Rilevamento |
03 — MALWARE E RE Analisi malware Reverse engineering Analisi binaria Ricerca comportamentale Rilevamento |
04 — IoT E EMBEDDED Firmware Protocolli wireless CAN / MQTT / BLE ICS / SCADA Sicurezza hardware |
05 — SICUREZZA CLOUD AWS / Azure / GCP IAM Container Kubernetes DevSecOps |
|
| ||||
|
06 — SICUREZZA UMANA OSINT Ricerca sul phishing Ingegneria sociale Consapevolezza della sicurezza Media sintetici |
07 — CRITTOGRAFIA Crittografia moderna Post-quantistica Privacy Zero-Knowledge Steganografia |
08 — SICUREZZA MOBILE Android iOS API mobili Sicurezza delle telecomunicazioni Sicurezza delle applicazioni |
09 — SICUREZZA IA ML avversario Sicurezza degli LLM Prompt injection Agenti IA Automazione della sicurezza |
10 — DFIR Forensics dei dischi Analisi della memoria Forensics di rete Risposta agli incidenti Analisi delle prove |
I dieci domini non sono ambiti indipendenti.
Si intersecano attraverso sistemi, reti, applicazioni, comportamento umano, calcolo e prove.
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
145 PROGETTI · 10 DOMINI · 3 ANNI
L'obiettivo non è collezionare tecniche.
L'obiettivo è comprendere i sistemi contro cui quelle tecniche operano.
Dopo quasi tre anni di ricerca in molteplici ambiti della cybersecurity, tra documenti tecnici, articoli di ricerca, riviste, recensioni e sperimentazione pratica, ho raccolto queste 140 idee di progetto sulla cybersecurity con tempistiche di sviluppo attentamente valutate.
Credo che questa raccolta sia sufficiente per costruire un portfolio di cybersecurity serio e, cosa ancora più importante, per sviluppare la profondità pratica necessaria a intraprendere una carriera professionale nella cybersecurity. Tuttavia, voglio chiarire un punto in modo assoluto: questi progetti non sono pensati per far sembrare qualcuno competente sulla carta. Sono pensati per renderti davvero competente.
Ho personalmente provato a portare avanti questi progetti e ho fallito più di 20 volte in progetti diversi. Quei fallimenti non sono stati tempo sprecato. Mi hanno costretto a capire perché i sistemi si comportano come si comportano, dove le assunzioni sulla sicurezza vengono meno, come funzionano realmente gli attacchi e come pensa un attaccante quando non c'è un comodo tutorial che ti dice cosa fare dopo.
Nell'attuale era dell'IA, quasi tutto può essere fatto sembrare facile. Un modello può generare codice, spiegare un exploit, progettare un'architettura, risolvere un errore o fornire una soluzione apparentemente completa in pochi secondi. Questa comodità è utile, ma può anche distruggere il processo di apprendimento se dipendi da essa troppo presto.
La mia raccomandazione più forte è semplice: costruisci questi progetti senza assistenza dell'IA finché non hai davvero lottato con essi.
Leggi la documentazione. Studia gli articoli. Rompi le tue stesse implementazioni. Correggi i tuoi stessi errori. Costruisci qualcosa che fallisce. Scopri perché è fallito. Ricostruiscilo. Ripeti.
È in quel processo che la cybersecurity si impara davvero.
Se l'IA ti dà la risposta prima che tu abbia sviluppato la capacità di trovare la risposta da solo, non stai imparando la cybersecurity. Stai imparando a usare uno strumento di IA.
Non sostengo di aver evitato completamente l'IA. Ho usato una piccola quantità di assistenza dell'IA per rifinire e migliorare il materiale scritto. Ma quando si è trattato di costruire e comprendere davvero i progetti, ho deliberatamente cercato di staccarmi dall'IA il più possibile. L'obiettivo non era produrre repository dall'aspetto impressionante. L'obiettivo era sviluppare comprensione attraverso implementazione, fallimento, debugging e ripetizione.
Questi progetti quindi non sono pensati per script kiddie, per chi impara copiando e incollando, o per chi cerca una scorciatoia verso la cybersecurity. Sono pensati per persone che prendono davvero sul serio la comprensione del settore e la costruzione di un futuro in esso.
La cybersecurity non si impara collezionando strumenti, eseguendo comandi, copiando exploit o completando una lista di tutorial. Si impara comprendendo i sistemi abbastanza a fondo da sapere dove falliscono—e sviluppando la capacità di scoprire quei fallimenti da soli.
Sono Hardik Roy, uno studente di ingegneria con un forte interesse per la cybersecurity. Ho dedicato una parte significativa del mio tempo a fare ricerca, sperimentare, fallire, ricostruire e cercare di comprendere questo settore da molteplici prospettive. Ho creato questa raccolta perché credo che chi apprende sul serio debba avere accesso a percorsi progettuali stimolanti invece che a un'altra raccolta di tutorial di cybersecurity basilari e ripetitivi.
Se prendi sul serio la cybersecurity, non trattare questi 140 progetti come una lista di controllo.
Trattali come problemi.
Costruiscili. Rompili. Fallisci con loro. Sistematili.
E, soprattutto, comprendi perché funzionano.
Perché alla fine, in un ambiente di sicurezza reale, nessuno ti consegnerà un tutorial.
Ti verranno dati un sistema, un problema, informazioni incomplete e una scadenza.
La tua capacità di capire cosa succede dopo è ciò che ti rende un professionista della cybersecurity.