DevSecurityIAToDo

Sicurezza

Sviluppo della sezione rivolta alla sicurezza.

Tasks

  • review
  • restyling
  • Evoluzione informazione base
    • - arricchimento con argomenti avanzati/complessi
  • review
  • restyling
  • messa in sicurezza sito
  • Sezione privata con esempi pratici difesa/attacco (serverless)
    • - Liberatoria e rassicurazione sulla sezione privata (tutti i dati verranno memorizzati sul device dell'utente e non sul server)

Fatti

  • Informazioni di base
    • intro
    • settore di cui ho già padronanza: web security
    • nuovi settori esplorati: osint, threat intelligence e geopolitica
    • IA
    • Formazione pregressa, in corso e possibili orientamenti futuri
    • Evoluzione formazione in corso (certificazini, badge, riconoscimenti, etc.)

IA

Sviluppo della sezione dedicata all'intelligenza artificiale.

Tasks

  • Struttura base
  • Introduzione
  • Creazione di agenti per informazioni su di me (via rag)
  • Agenti per la sezione di sicurezza (vers. light per la parte pubblica e hard per la parte privata)
  • Aspetto grafico

Fatti

    Formazione

    Percorso formativo e di crescita professionale (escludendo la formazione in corso il resto è mutevole sia per ordine che per oggetto).

    Tasks

    • HTB - Senior Web Penetration Tester (in corso...)
      • - Injection Attacks (in corso...)
      • - Introduction to NoSQL Injection
      • - Attacking Authentication Mechanisms
      • - Advanced XSS and CSRF Exploitation
      • - HTTPs/TLS Attacks
      • - Abusing HTTP Misconfigurations
      • - HTTP Attacks
      • - Blind SQL Injection
      • - Intro to Whitebox Pentesting
      • - Modern Web Exploitation Techniques
      • - Introduction to Deserialization Attacks
      • - Whitebox Attacks
      • - Advanced SQL Injections
      • - Advanced Deserialization Attacks
      • - Parameter Logic Bugs
    • ------------------------------------------------------------
    • In fase decisionale:
      • - HTB - CWEE | OffSec - OSWE
      • - CREST - Certified Tester - Application (CCT APP)
      • - CISM - Certified Information Security Manager
      • - IBM - Certificato professionale Ingegneria AI
      • - HTB - AI Red Teamer certification
      • - HTB - Wi-Fi Penetration Tester certification
      • - OffSec - OSED
      • - OffSec - OSEP

    Fatti

    • HTB - Web Exploitation Specialist (concluso il 05/01/2026)
      • Login Brute Forcing
      • Server-side Attacks
      • File Upload Attacks
      • Command Injections
      • SQLMap Essentials
      • SQL Injection Fundamentals
      • Cross-Site Scripting (XSS)
      • JavaScript Deobfuscation
      • Web Fuzzing
      • Information Gathering - Web Edition
      • Using Web Proxies
      • Introduction to Information Security
      • Broken Authentication
      • Web Attacks
      • File Inclusion
      • Attacking GraphQL
      • API Attacks
      • Attacking Common Applications
      • Bug Bounty Hunting Process