Sviluppo web
Sviluppo web: PHP, JavaScript e web app
Siamo CYBER ONIONS, un piccolo studio di sicurezza informatica. Ci occupiamo di cybersecurity ed ethical hacking, di server Linux e VPS, di ambienti WSL2, e di formazione tecnica. Sviluppiamo anche in PHP e JavaScript, con web application e database, usando solo tecnologie open source.
Leggi tutto →Sviluppo web: PHP, JavaScript e web app
Database: MySQL, SQLite, query e ottimizzazione
Server Linux e VPS: hardening, backup, monitoraggio
Ambienti WSL2: sviluppo e test su Windows con Linux
Cybersecurity ed ethical hacking, con regole scritte
Tutto open source: niente licenze chiuse, niente vincoli
Otto cifre esadecimali che non puntano a nulla: cosa sia realmente 0xDEADBEEF, dove si usa come valore sentinella, com'è nato e perché qualcuno lo scrive ancora. Con la differenza fra ricordarlo come indirizzo e ricordarlo come trappola per il debug.
Leggi l'articolo →Il reparto IT non può proteggere un'organizzazione che non conosce i propri processi. Perché la collaborazione tra sicurezza, business e utenti è il controllo che rende gli altri controlli efficaci, e come si costruisce senza trasformarla in un letterone annuale.
Leggi l'articolo →Un file con nome appetitoso, una credenziale falsa, un DNS che non risponde: nulla di tutto questo protegge un asset, eppure ti dice chi è entrato. Storia e uso dei canary token, dai cartografi ai container AWS.
Leggi l'articolo →Honeypot, honeynet, honeytoken, deception technology: una linea continua che parte da Cliff Stoll e arriva ai microsegmenti dinamici. Perché mentire all'attaccante resta una delle contromisure più economiche che abbiamo.
Leggi l'articolo →Nessun software è immune, ma quasi tutto quello che scopriamo non ci riguarda. Una guida pratica al triage: reachability, esposizione, sfruttabilità reale e il momento in cui la patch va davvero prima di tutto il resto.
Leggi l'articolo →