
Questo repository fornisce una risorsa centralizzata per la difesa e l'offesa operativa informatica, raccogliendo Teoria, Strumenti, Procedure Operative e Guide Passo-Passo in vari domini critici della sicurezza. I contenuti provengono da libri di riferimento e presentazioni tecniche di alto livello, concentrandosi sull'applicazione pratica e non solo sulla teoria.
Compilato da oltre 70 libri di esperti · 90+ documenti interni PNWC · strumenti e script personalizzati
Osserva i Termini di Utilizzo e il Disclaimer Legali per l'uso e l'abuso di questo repository.
"Sotto pressione, non ti elevi all'altezza dell'occasione; scendi al livello del tuo addestramento."
"Non sono le cose che non sai a metterti nei guai. Sono quelle che sai per certo che invece non sono affatto così."
La tua guida di navigazione completa con percorsi rapidi per ogni ruolo e scopo (Red Team, Blue Team, OSINT, Forensics, Homelab, Carriera).
Contenuti provenienti dal knowledge base interno PNWC su Notion e da operazioni reali - non presenti nei libri di testo.
Purple Team
Blue Team
Pipeline di Rilevamento e SIEM
pnwc_install_tools.sh - Installer Linux cross-distro per tutti gli strumenti di questa guida (apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)Multi-strumenti: Flipper Zero · WiFi Pineapple · Proxmark3
La cybersicurezza sul campo richiede hardware affidabile e altamente portatile. Questa nuova sezione è dedicata al ClockworkPi uConsole. Include documentazione passo-passo per trasformare l'uConsole in un cyberdeck dedicato per operazioni mobili.
Suite Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
Adattatori WiFi: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
Questa guida si basa sulle spalle della comunità globale della cybersicurezza.
Exploitation & Post-Exploitation
OSINT
Sicurezza Rete e Web
Password e Credenziali
Wireless e RF
Forensics e Reverse Engineering
Monitoraggio e Difesa
No Starch Press (editore di riferimento principale)
Altre opere chiave: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
Vedi la bibliografia completa di 78 voci sotto.
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe FREE Roadmap - Oltre 350 stanze gratuite, da principiante ad avanzato, curate da Uttambodara
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · e innumerevoli altri
| ❌ MAI | ✅ SEMPRE |
|---|---|
| Testare senza autorizzazione scritta | Ottenere autorizzazione scritta prima di qualsiasi test |
| Usare strumenti su sistemi che non possiedi | Agire entro l'ambito del tuo incarico |
| Condividere codice exploit in modo irresponsabile | Seguire le pratiche di divulgazione responsabile |
L'accesso non autorizzato a sistemi informatici è un reato federale ai sensi del CFAA e di leggi equivalenti in tutto il mondo. Questo repository è solo per scopi educativi e test di sicurezza autorizzati.
Vedi il LEGAL.md completo per i termini integrali.
Questa è una base di conoscenza operativa personale, ma la comunità della sicurezza prospera grazie alla condivisione della conoscenza.
Vuoi aiutare la comunità?
Usalo con saggezza. Usalo eticamente. Usalo legalmente.
Impara → Pratica → Contribuisci alla comunità. 🚀
Ultimo aggiornamento: Giugno 2026 · Mantenuto da PNW Computers · Vancouver, WA
| Guida | Descrizione |
|---|
| 🔥 Guida Maestra Definitiva alla Cybersicurezza | LA guida completa principale - punti chiave da oltre 70 libri di sicurezza professionale, ciclo di vita completo del penetration testing |
| 🔥 Guida Maestra Avanzata alla Cybersicurezza | Tutto quanto sopra + oltre 90 documenti interni PNWC, articoli KB ed esperienza operativa integrati |
| 🔥 Guida agli Argomenti Specializzati | Approfondimento in domini specializzati/emergenti: AI e Sicurezza LLM, Hardware Hacking, Hardware Testing, Cyberdeck uConsole, Sicurezza Spaziale, SDR e RF Security |
| Risorsa | Descrizione |
|---|
| Appunti Rapidi sulla Cybersicurezza | Riferimento rapido ai comandi; l'essenziale a colpo d'occhio |
| Tecniche Avanzate - Parte 1 | Metasploit avanzato, pentesting cloud, movimento laterale, pivoting, ecc. |
| Tecniche Avanzate - Parte 2 | Sviluppo exploit, buffer overflow, shellcode, payload personalizzati, ecc. |
| Compatibilità Hardware e Firmware Fai-da-Te | Dispositivi pentesting fai-da-te basati su SBC, guide di compatibilità e firmware |
| Foglio Riassuntivo Comandi Linux Debian | Comandi CLI Linux per Debian/Ubuntu/Kali/Parrot |
| Foglio Riassuntivo Comandi Arch Linux | Comandi CLI Linux per Arch |
| Foglio Riassuntivo BlackArch Linux | Comandi CLI Linux per BlackArch |
| Foglio Riassuntivo OSINT | Foglio riassuntivo rapido OSINT |
| Sezione | Descrizione |
|---|
| 📋 Playbook Operativi | Indice completo di tutti i playbook - audit di rete, valutazioni WiFi, IR, phishing, accesso non autorizzato |
| 🟣 Playbook Purple Team | Esercizi Purple Team semplici, dettagliati e multi-script |
| 🔵 Playbook Blue Team | Procedure di risposta agli incidenti - versioni semplici e avanzate |
| 🔬 Playbook Audit di Rete | Procedura professionale di audit di sicurezza di rete pronta per il campo |
| 🎣 SOP: Analisi Phishing | Procedura operativa standard per il triage di email di phishing |
| 🚷 Indagine su Accesso Non Autorizzato | Playbook per indagare su incidenti di accesso non autorizzato |
| 🚨 Risposta agli Incidenti | Operazioni Blue Team - rilevamento minacce, aggregazione log, analisi artefatti, procedure di risposta standardizzate |
| 📊 Guide di Deployment SIEM | Configurazione e setup di ELK Stack, Wazuh, Splunk e Graylog |
| 🔍 Guida, Strumenti e Tecniche OSINT | Metodologia OSINT completa - oltre 400 strumenti categorizzati, flussi di lavoro investigativi, setup automatico VM |
| 🔴 OPSEC | Pratiche di sicurezza operativa - flussi di lavoro per anonimato, setup VM, regole personali per professionisti |
| 🏠 Guide Homelab | Costruzione e manutenzione di laboratori isolati sicuri per pratica offensiva e difensiva |
| 🤖 Risorse AI per la Cybersicurezza | Agenti AI self-hosted (OpenClaw, AnythingLLM), prompting LLM per la sicurezza, deployment AI offline, flussi di lavoro AI per la sicurezza |
| 👾 Sicurezza Spaziale | Sicurezza offensiva e difensiva attraverso i tre segmenti dei moderni sistemi spaziali |
| 📻 SDR | Teoria, pratica e applicazioni della Radio Definita dal Software |
| 🥷 Hardware Hacking | Tecniche di attacco fisiche ed elettroniche contro sistemi embedded, microcontrollori, SoC e hardware crittografico |
| 🧰 Hardware Testing | Guide e script per test diagnostici, benchmarking e stress test di affidabilità per banchi prova PC |
| 📟 uConsole | Configurazione, setup di pentesting portatili e flussi di lavoro operativi ottimizzati per il cyberdeck ClockworkPi uConsole |
| 📱 Sicurezza Mobile | Kali NetHunter su OnePlus 6 (rooting, installazione, SOP sul campo), pentesting app Android/iOS, forensics mobile e SOP di pentest mobile a livello di incarico |
| 💻 Script | Script di automazione della sicurezza, strumenti di exploitation, utility di ricognizione e programmi di utilità |
| 📋 Checklist | Checklist pre-incarico, di test e post-incarico |
| 📄 Risorse PDF | Riferimenti e guide PDF curate |
| 📚 Documentazione | Documentazione tecnica supplementare e fogli riassuntivi |
| Incidente | Tipo |
|---|
| Stuxnet | Cyberarma statale - Impianti nucleari iraniani |
| WannaCry | Epidemia globale di ransomware |
| EternalBlue / NSA Leak | Exploit NSA divulgato da Shadow Brokers |
| SolarWinds | Compromissione della catena di fornitura software |
| Carbanak | Campagna di furto bancario APT |
| NotPetya | Malware distruttivo mascherato da ransomware |
| Edward Snowden / NSA | Rivelazioni del programma di sorveglianza di massa |
| + 3 ulteriori casi di studio su grandi violazioni dati | Analisi della causa principale, TTP e lezioni difensive |
| Categoria | Conteggio |
|---|
| Libri di esperti consultati | 70+ |
| Documenti interni PNWC | 90+ |
| Righe di contenuto | 9.600+ |
| Strumenti OSINT catalogati | 400+ |
| Playbook operativi | 5 |
| Script personalizzati | 15+ |
| Casi di studio di attacchi | 10+ |
| Dispositivi hardware documentati | 20+ |
| Violare leggi locali, statali o federali | Rispettare tutte le leggi e normative applicabili |
| Caratteristica | Dettaglio |
|---|
| 📚 70+ libri professionali sintetizzati | Copertura completa da esperti del settore riconosciuti |
| 🏢 90+ documenti interni PNWC | Esperienza operativa reale - non solo teoria |
| 🎯 10+ case study di attacchi | Analisi di causa principale, TTP, IOC e lezioni difensive |
| ⚙️ 5 playbook pronti per il campo | Procedure pronte all'uso per incarichi professionali |
| 🛠️ 15+ script di produzione | Strumenti di automazione testati e pronti per il deploy |
| 📡 20+ dispositivi hardware | Sicurezza IoT e embedded da toolkit reale |
| 🔍 400+ strumenti OSINT | Organizzati per categoria con metodologia d'uso |
| 🤖 Workflow di sicurezza AI | Integrazione LLM self-hosted per operazioni di sicurezza |
| 🎓 Contenuti allineati alle certificazioni | Mappato a OSCP · CEH · GPEN · CySA+ · CISSP |
| 🔁 Copertura completa del ciclo di vita | Offensiva + Difensiva + Operazioni + Forense |