Non una lista di corsi, ma l'ordine in cui le cose si imparano: le basi tecniche, la lettura del codice altrui, il primo laboratorio, e le tre cose che quasi tutti sbagliano al primo. Con quello che serve davvero, e quello che è solo rumore.
Nmap, Metasploit Framework, sqlmap, ZAP, hashcat: che cosa coprono davvero e dove no. Perché la versione libera è preferibile in almeno sei casi su sette, e i tre casi in cui non lo è. Con l'errore da evitare, che è smettere di usarli come scatola nera.
Il termine hacker non significa mai quello che vuole la cronaca. La definizione del Jargon File e della RFC 1392, perché cracker è una parologia semanticamente prima ancora che giuridica, cosa sia un lamer, e le tre filosofie che si contendono la scena. Con la regola che le distingue davvero.
Un vademecum operativo per chi lavora in sicurezza: l'ordine con cui si guarda un sistema, le cose che si controllano sempre, le regole etiche che non sono negoziabili, e la storia dei più grandi hacker con la spiegazione di perché lo erano.
Perché la maggior parte degli strumenti di sicurezza è scritta in Python, cosa lo rende adatto al lavoro offensive, e la storia del linguaggio dal 1991 a oggi. Con il confine etico posto dove va posto, e i limiti di Python detti chiaramente.