-
Continue reading →: Wireless attack scenario: probing
Una digressione sul tema del probing che non avevo previsto di trattare in questa serie. L’approfondimento parte da un comportamento che inizialmente non avevo compreso da parte della WiFi Pineapple con cui stiamo giocando che, nella versione attuale, ha aggiunto funzionalità che in passato non c’erano, o meglio, erano presenti…
-
Continue reading →: Weekly update #3Come scritto su diversi canali la settimana scorsa si è verificata una convergenza: sto approfondendo temi di wireless security, sono arrivati alcuni nuovi devices per le attività offensive on-site e ho potuto fare qualche nuovo test su campo e in lab. Una settimana molto all’insegna del wireless. Nel post vi…
-
Continue reading →: Nuovi strumenti, nuovi security test
Il percorso di “revisione” delle tecniche di attacco e dei security test che coinvolgono la sfera fisica procede. Qualche giorno fa scrivevo delle attività di ricognizione che sono necessarie alla preparazione di molte tipologie di attacchi e le operazioni on-site non fanno eccezione. Il dettagli tecnico lo lascio a prossimi…
-
Continue reading →: Wastelands CTF
Come promesso durante la twitch-live di martedì scorso oggi ho pubblicato il video integrale, senza editing e senza interruzioni della chiacchierata fatta con gli organizzatori della Wastelands CTF. Ovviamente non sono trapelate informazioni utili ai player, si è trattata di una chiacchierata sul dietro le quinte di questa esperienza che…
-
Continue reading →: Weekly update #2Sposto questo post nel week-end così da raccogliere gli update di tutta la settimana visto che gli impegni mi portano spesso a modificare il programma delle live che sarebbero programmate per il venerdì sera ma spesso non riesco a tener libero lo slot. Non escludo di spostarlo al sabato, ci…
-
Continue reading →: Wireless attack scenario: intro e recon
Premessa Questo post apre una mini-serie di cui devo prima precisare alcuni elementi di contesto. Per diverse ragioni chi esegue solitamente attacchi alle reti Wireless (in contesti autorizzati come un Network Penetration Test) usa strumenti che sono delle pietre miliari del mondo della sicurezza WiFi ed integra questi strumenti tra…
-
Continue reading →: Weekly update #1Il mio progetto di divulgazione è in una fase di consolidamento tra live, articoli, video e documentazione. Ho sentito l’esigenza di un recap settimanale in forma blog post (che per gli abbonati diventa diventa una sorta di newsletter) in cui condividere gli argomenti trattati durante la settimana e per questo…
-
Continue reading →: Sicurezza Informatica == Collaborazione
Nelle ultime due settimane ho discusso in diverse occasioni del tema della collaborazione nel mondo info-sec. E’ un tema che richiede uno sviluppo in diverse direzioni: la capacità di collaborare all’interno di un team non è necessariamente innata e può richiedere esercizio. Non è un tema di secondo piano considerando…
-
Continue reading →: Formazione ed allenamento, riflessioni post-docenza del Master della 24Ore Business School
Non ricordo bene se sia la quinta o sesta partecipazione come docente del master Cybersecurity e Data Protection (24Ore Business School), anche in questa occasione torno da questa piccola esperienza con un po’ di riflessioni. Discutendo con i partecipanti alla sessione e’ abbastanza normale che emergano temi su cui confrontarsi…




![Info Sec Unplugged [1e] – Gestione delle configurazioni](https://roccosicilia.com/wp-content/uploads/2024/12/podcast.png?w=541)