Sicurezza
Sviluppo della sezione rivolta alla sicurezza.
Tasks
- review
- restyling
- Evoluzione informazione base
- - arricchimento con argomenti avanzati/complessi
- review
- restyling
- messa in sicurezza sito
- Sezione privata con esempi pratici difesa/attacco (serverless)
- - Liberatoria e rassicurazione sulla sezione privata (tutti i dati verranno memorizzati sul device dell'utente e non sul server)
Fatti
- Informazioni di base
- intro
- settore di cui ho già padronanza: web security
- nuovi settori esplorati: osint, threat intelligence e geopolitica
- IA
- Formazione pregressa, in corso e possibili orientamenti futuri
- Evoluzione formazione in corso (certificazini, badge, riconoscimenti, etc.)
IA
Sviluppo della sezione dedicata all'intelligenza artificiale.
Tasks
- Struttura base
- Introduzione
- Creazione di agenti per informazioni su di me (via rag)
- Agenti per la sezione di sicurezza (vers. light per la parte pubblica e hard per la parte privata)
- Aspetto grafico
Fatti
Formazione
Percorso formativo e di crescita professionale (escludendo la formazione in corso il resto è mutevole sia per ordine che per oggetto).
Tasks
- HTB - Senior Web Penetration Tester (in corso...)
- - Injection Attacks (in corso...)
- - Introduction to NoSQL Injection
- - Attacking Authentication Mechanisms
- - Advanced XSS and CSRF Exploitation
- - HTTPs/TLS Attacks
- - Abusing HTTP Misconfigurations
- - HTTP Attacks
- - Blind SQL Injection
- - Intro to Whitebox Pentesting
- - Modern Web Exploitation Techniques
- - Introduction to Deserialization Attacks
- - Whitebox Attacks
- - Advanced SQL Injections
- - Advanced Deserialization Attacks
- - Parameter Logic Bugs
- ------------------------------------------------------------
- In fase decisionale:
- - HTB - CWEE | OffSec - OSWE
- - CREST - Certified Tester - Application (CCT APP)
- - CISM - Certified Information Security Manager
- - IBM - Certificato professionale Ingegneria AI
- - HTB - AI Red Teamer certification
- - HTB - Wi-Fi Penetration Tester certification
- - OffSec - OSED
- - OffSec - OSEP
Fatti
- HTB - Web Exploitation Specialist (concluso il 05/01/2026)
- Login Brute Forcing
- Server-side Attacks
- File Upload Attacks
- Command Injections
- SQLMap Essentials
- SQL Injection Fundamentals
- Cross-Site Scripting (XSS)
- JavaScript Deobfuscation
- Web Fuzzing
- Information Gathering - Web Edition
- Using Web Proxies
- Introduction to Information Security
- Broken Authentication
- Web Attacks
- File Inclusion
- Attacking GraphQL
- API Attacks
- Attacking Common Applications
- Bug Bounty Hunting Process