DevSecurityIAToDo

Sicurezza

Cybersecurity, Web Security, OSINT e analisi strategica del dominio cibernetico

La Cybersecurity è un dominio complesso che integra sicurezza informatica, analisi del rischio, OSINT e dimensione geopolitica. Il mio percorso nasce come Senior Full-Stack Web Developer e si evolve verso la sicurezza applicativa, l’analisi strategica del dominio cibernetico, con particolare attenzione ai conflitti ibridi e all’uso dell’intelligenza artificiale per la sicurezza con un orientamento "red team" nel convertire le minacce in risorse.

Curriculum Vitae

per la Sicurezza

Dal software alla sicurezza applicativa

Il mio background come Senior Full-Stack Developer rappresenta un vantaggio concreto nella Web Application Security. Conosco in profondità architetture web reali, API REST, logiche applicative e integrazioni frontend/backend, elementi fondamentali per individuare vulnerabilità, errori di progettazione e flaw di business logic.

Ambiti di applicazione della sicurezza

  • Web Application Security
  • Web Penetration Testing
  • Vulnerability Assessment
  • Secure Coding & Secure Design
  • OSINT & Cyber Threat Intelligence
  • Cyber Risk Analysis
  • Security Automation con AI
  • Supporto tecnico-strategico alla sicurezza

Competenze chiave

  • Web Application Security
  • Secure Coding
  • API Security
  • Architetture web e microservizi
  • Analisi delle superfici di attacco
  • Integrazione sicurezza nel ciclo di sviluppo (SDLC)

Web Security

Approccio basato su Web Application Security, offensive mindset e integrazione della sicurezza nel ciclo di sviluppo software.

Penetration Testing & Offensive Mindset

Sto consolidando la mia specializzazione nella sicurezza applicativa e nel Web Penetration Testing, adottando un offensive mindset orientato alla prevenzione e alla difesa efficace.

Aree di focus

  • OWASP Top 10
  • Web Vulnerability Assessment
  • Secure Code Review
  • API Security
  • Logiche di attacco applicativo
  • Difesa basata sulla comprensione delle tecniche offensive

Formazione tecnica in corso

  • Web Penetration Tester – Hack The Box AcademyOWASP Top 10, Vulnerability Assessment, Exploitation, Secure Code Review
  • OSWE – Offensive Security Web Expert (pianificata)Advanced Web Exploitation, Vulnerability Research

OSINT, Cyber Threat Intelligence e conflitti internazionali

Visione della sicurezza come dominio socio-tecnico, influenzato da geopolitica, conflitti ibridi e cyber operations.

Sono laureato in Scienze per l’Investigazione e la Sicurezza, con una tesi OSINT dedicata al gruppo NoName057, analizzato nel contesto della Hybrid Warfare e delle Cyber Operations.

Ambiti di applicazione della sicurezza

  • OSINT (Open Source Intelligence)
  • Cyber Threat Intelligence
  • Attori statali e non-statali
  • Information Operations e Disinformation
  • Influenza geopolitica sul dominio cibernetico

AI & Security Automation

Utilizzo dell’intelligenza artificiale per automatizzare analisi, correlare informazioni e supportare decisioni complesse.

Ho conseguito la certificazione IBM – RAG and Agentic AI, con applicazione diretta dell’Artificial Intelligence for Cybersecurity.

Ambiti di applicazione della sicurezza

  • Retrieval-Augmented Generation (RAG)
  • Agentic AI per supporto decisionale
  • Security Automation
  • Correlazione eventi e informazioni
  • Analisi OSINT assistita da AI

Formazione Accademica e Certificazioni

Hack The Box
In corso2026

Senior Web Penetration Tester

Hack The BoxOnline

Hack The Box
Concluso05-01-2026

Web Exploitation Specialist

Hack The BoxOnline

OSINT e l'investigazione digitale
Tesi di Laurea2025

Laurea in Investigazione e Sicurezza

OSINT e l'investigazione digitaleUniversità di Perugia

Hack The Box

Senior Web Penetration Tester

Hack The Box

In corso

Il percorso professionale pensato per sviluppare competenze nell'identificazione di vulnerabilità web avanzate e difficili da individuare utilizzando tecniche sia black box che white box. Questo percorso comprende una formazione di livello avanzato in materia di sicurezza web, test di penetrazione web e concetti di codifica sicura. Fornisce inoltre una comprensione approfondita degli aspetti relativi al debug delle applicazioni, alla revisione del codice sorgente e allo sviluppo di exploit personalizzati nella sicurezza web.

Obiettivi

  • Ricognizione e identificazione delle vulnerabilità - livello avanzato
  • Sfruttamento delle stesse
  • Documentazione e comunicazione ai fornitori

Moduli

Injection AttacksIntroduction to NoSQL InjectionAttacking Authentication MechanismsAdvanced XSS and CSRF ExploitationHTTPs/TLS AttacksAbusing HTTP MisconfigurationsHTTP AttacksBlind SQL InjectionIntro to Whitebox PentestingModern Web Exploitation TechniquesIntroduction to Deserialization AttacksWhitebox AttacksAdvanced SQL InjectionsAdvanced Deserialization AttacksParameter Logic Bugs
Contatti e Collaborazioni
Designed by Fabio Torrini. Copyright © 2026. All rights reserved.