Note & Articoli

Blog

Appunti su come costruisco e come attacco - architettura, ricerca e il mestiere della sicurezza.

2026-03-22
Il mio security stack: i tool di cui mi fido in produzione

Dopo aver testato centinaia di tool, ecco lo stack di sicurezza completo che uso ogni giorno - con pro, contro, e alternative.

toolsarchitectureconsulting
2026-03-20
Cosa mi ha insegnato un homelab sulla sicurezza enterprise

Un Dell R630, Proxmox, 16 servizi in produzione. Il mio homelab e il laboratorio dove testo ogni idea prima di portarla ai clienti.

architecturecareer
2026-03-16
DevSecOps in pratica: CI/CD security che funziona davvero

La security nei pipeline CI/CD non deve rallentare lo sviluppo. Ecco come integrare la sicurezza senza friction.

devsecopsarchitecture
2026-03-14
Zero Trust Architecture: oltre il buzzword del marketing

Zero Trust e ovunque nel marketing della cybersecurity. Ma implementarlo davvero e un'altra storia. Ecco un approccio pratico.

architectureconsultingsme
2026-03-12
Il caso per la deception in profondita

Defense in depth e un concetto noto. Deception in depth - stratificare la deception su ogni livello dell'infrastruttura - e il prossimo passo.

deceptionarchitecture
2026-03-10
Perche ogni azienda avra bisogno di un layer di deception entro il 2027

La deception technology sta passando da nicchia a necessita. Ecco perche e il futuro della detection a basso costo.

deceptionarchitecture
2026-03-08
Threat intelligence per PMI: non serve un SOC

La CTI non e solo per le grandi aziende. Come democratizzare la threat intelligence per le PMI con risorse limitate.

ctiarchitecture
2026-03-05
AI nella cybersecurity: hype vs realta nel 2026

Tutti parlano di AI nella security. Ma cosa funziona davvero e cosa e solo marketing? La mia prospettiva dopo averla usata in produzione.

ai-securityarchitecture
2026-03-02
Il gap della cybersecurity italiana: perche le PMI sono le piu vulnerabili

L'Italia ha un problema di cybersecurity specifico. Le PMI sono l'ossatura dell'economia ma le piu esposte. Ecco i dati e le soluzioni.

smeconsulting
2026-03-01
Penetration testing su AI/LLM: una nuova superficie di attacco

I sistemi AI non sono solo strumenti - sono superfici di attacco. Come si testa la sicurezza di un LLM.

ai-securitypentesting
2026-02-25
DNS Security: il livello di difesa piu sottovalutato

Il 91% del malware usa il DNS. Eppure la maggior parte delle aziende non monitora il proprio traffico DNS. Ecco perche dovresti.

architecturetoolssme
2026-02-20
Security by design: lezioni dalla costruzione di 6 piattaforme

Presidio, Valta, Mirage, Cipher, PhishSim, Tempest - ogni piattaforma mi ha insegnato qualcosa di diverso sulla security engineering.

architecturedevsecops
2026-02-18
Costruire vs comprare infrastruttura di sicurezza: i veri trade-off

Ho costruito 6 piattaforme di sicurezza da zero. Ma non e sempre la scelta giusta. Ecco come decidere.

architectureconsultingtools
2026-02-12
Threat Intelligence Feed: quali contano davvero

Con centinaia di feed CTI disponibili, la maggior parte e rumore. Ecco quelli che uso in produzione e perche.

threat-intelligencetoolsarchitecture
2026-02-08
Cybersecurity per i CDA: cosa i direttori devono sapere

La cybersecurity non e piu solo un problema IT. Ecco come comunicare il rischio cyber al consiglio di amministrazione.

consultingsmecompliance
2026-02-05
Da pentester a platform builder

Il mio percorso dal testare sistemi al costruirli - e perche l'esperienza offensiva rende migliore ogni architettura difensiva.

careerpentesting
2026-01-28
Tool di sicurezza open source: livello enterprise con budget da startup

Non servono budget a sei cifre per avere security enterprise. Ecco lo stack open source che uso in produzione.

toolssmearchitecture
2026-01-22
Costruire una piattaforma SOAR: lezioni da 5 playbook in produzione

L'automazione della security response sembra semplice sulla carta. La realta e piena di edge case. Ecco cosa ho imparato.

xdrarchitecturetools
2026-01-15
Simulazione phishing: cosa mi hanno insegnato 80 template

Dall'analisi di 80 template di phishing ho capito piu sulla psicologia umana che sulla tecnologia.

pentestingarchitecture
2026-01-08
Wazuh vs Splunk vs Elastic Security: un confronto onesto

Ho usato tutti e tre in produzione. Ecco un confronto basato sull'esperienza reale, non sulle schede tecniche dei vendor.

xdrtoolsconsulting
2025-12-20
Come valutare il rischio cyber della tua azienda in 30 minuti

Non serve un assessment da 50k per capire dove sei vulnerabile. Ecco un metodo rapido per una prima valutazione del rischio.

consultingsmecompliance
2025-12-08
Playbook SOAR: automatizzare la risposta agli incidenti

Cinque playbook, migliaia di esecuzioni. Cosa funziona davvero nell'automazione della incident response con Shuffle SOAR.

xdrarchitecture
2025-11-25
Security Awareness Training che funziona davvero

La maggior parte della formazione sulla sicurezza e una perdita di tempo. Ecco come costruire un programma che cambia davvero i comportamenti.

phishingconsultingsme
2025-11-12
Costruire un portale SOC con Grafana

Come ho trasformato Grafana da tool di monitoring a portale SOC completo con copertura al 95%.

xdrarchitecture
2025-11-05
MITRE ATT&CK in pratica: mappare incidenti reali

MITRE ATT&CK e piu di un poster sul muro del SOC. Ecco come lo uso per migliorare detection e response su incidenti reali.

xdrarchitecturetools
2025-10-18
Zero Trust con budget limitato: M365 + Conditional Access

Non servono milioni per implementare Zero Trust. Con M365 Business Premium e Conditional Access puoi partire domani.

architecturecompliance
2025-10-02
Il vero costo di un data breach per le PMI italiane

Il costo medio di un data breach in Italia e di 3.7M euro. Ma per le PMI i numeri raccontano una storia diversa - e piu personale.

smeconsultingincident-response
2025-09-22
NIS2 sta arrivando: cosa devono sapere le PMI italiane

La direttiva NIS2 cambia le regole per la cybersecurity in Europa. Cosa significa concretamente per le PMI italiane.

compliancearchitecture
2025-09-15
Supply Chain Attack: come ho trovato vulnerabilita in pacchetti npm e Go

La supply chain e il vettore di attacco del decennio. Ecco cosa ho scoperto analizzando pacchetti open source popolari.

devsecopspentestingtools
2025-09-08
GDPR e cybersecurity: cosa il tuo DPO non ti sta dicendo

Il GDPR richiede "misure tecniche adeguate" ma non dice quali. Ecco cosa significa davvero dal punto di vista tecnico.

complianceconsultingsme
2025-08-28
Incident Response Plan: il template che la maggior parte delle aziende sbaglia

Avere un piano di incident response non basta. Il problema e che la maggior parte dei piani non funziona quando serve davvero.

incident-responseconsultingcompliance
2025-08-14
ISO 27001 per startup: una guida pratica

La compliance non deve essere burocrazia. Come implementare ISO 27001 in modo pragmatico senza soffocare l'innovazione.

compliancearchitecture
2025-08-02
Cloud Security Posture Management: guida pratica per AWS

La sicurezza in cloud non e responsabilita solo del provider. Ecco come gestire la tua postura di sicurezza su AWS.

cloud-securitytoolsconsulting
2025-07-25
Red Team vs Blue Team vs Purple Team: quale serve alla tua organizzazione

La differenza tra red, blue e purple team non e solo una questione di colori. Ecco quando e perche scegliere ciascun approccio.

pentestingconsultingsme
2025-07-18
La morte dell'antivirus tradizionale: cosa viene dopo

L'antivirus basato su firme non basta piu. Ecco perche EDR e XDR sono il nuovo standard e come fare la transizione.

xdrsmetools
2025-07-10
Il pattern di credential leak di cui nessuno parla

Quando una libreria HTTP segue un redirect, cosa succede agli header di autenticazione? La risposta vi sorprendera.

vulnerability-researchpentesting
2025-06-30
Active Directory Hardening: 15 quick win per la tua sicurezza

Active Directory e il bersaglio numero uno degli attaccanti. Ecco 15 interventi rapidi che riducono drasticamente la superficie di attacco.

pentestingtoolssme
2025-06-20
Quanto costa un penetration test? Una guida realistica

I prezzi dei pentest variano enormemente. Ecco come capire cosa stai pagando e perche il prezzo piu basso non e mai la scelta migliore.

pentestingconsultingsme
2025-06-05
30+ vulnerability disclosure: cosa ho imparato

Da Anthropic ad AWS SageMaker, da Echo a aiohttp - la mia campagna di vulnerability research su progetti open source ad alto impatto.

vulnerability-researchpentesting
2025-05-22
NIS2 Compliance Checklist: guida passo-passo per aziende italiane

La direttiva NIS2 e in vigore e molte aziende italiane non sono pronte. Ecco una checklist pratica per partire.

complianceconsultingsme
2025-05-08
Responsible disclosure: la mia esperienza con Anthropic

Come ho trovato e segnalato una vulnerabilita in Claude Code - e cosa mi ha insegnato il processo di responsible disclosure.

vulnerability-researchai-security
2025-05-05
API Security Testing: la metodologia che uso in ogni engagement

Le API sono la superficie di attacco piu in crescita. Ecco il mio approccio sistematico al testing della sicurezza delle API.

pentestingtools
2025-04-25
Vulnerability Assessment vs Penetration Test: di cosa ha davvero bisogno la tua azienda

Due servizi diversi, spesso confusi. Ecco come capire quale ti serve - e quando ti servono entrambi.

pentestingconsultingsme
2025-04-12
Reti di deception: perche gli honeypot sono il miglior early warning

60.000+ eventi catturati, 92 attaccanti profilati. Cosa ho imparato costruendo Mirage, una piattaforma di deception con AI.

deceptionarchitecture
2025-04-02
Container Security in produzione: Docker hardening che funziona

Gestisco oltre 50 container Docker in produzione. Ecco le regole di hardening che applico su ogni deployment.

devsecopsarchitecturetools
2025-03-28
Come scegliere una piattaforma XDR per la tua PMI

XDR e ovunque, ma la maggior parte delle piattaforme non e pensata per le PMI. Ecco come valutare le opzioni senza farsi abbagliare dal marketing.

xdrconsultingsme
2025-03-18
Threat intelligence potenziata da AI: come Valta calcola la rilevanza

Con 19k+ minacce tracciate da 9 fonti, il rumore e il vero nemico. Come l'AI scoring di Valta trasforma il caos in intelligence azionabile.

ctiai-security
2025-03-05
Il futuro dell'XDR: perche il detection senza response e morto

Il mercato XDR sta evolvendo rapidamente. Ecco dove sta andando e perche le piattaforme che non automatizzano la response sono destinate a sparire.

xdrarchitecture
2025-02-20
Anatomia di una piattaforma XDR: lezioni dalla costruzione di Presidio

Sei sistemi integrati, cinque playbook SOAR, un portale SOC al 95%. Cosa ho imparato costruendo uno stack XDR completo da zero.

xdrarchitecture
2025-01-15
Perche costruisco le mie piattaforme di sicurezza

La differenza tra configurare e costruire non e solo tecnica - e una mentalita. Ecco perche ho scelto di ingegnerizzare da zero.

architecturecareer