Guide di cybersecurity per iniziare
Spiegazioni chiare, con esempi concreti e sempre con la parte che conta di più: come ci si difende. Ogni guida rimanda ai laboratori e alle carte di PurpleDuel in cui puoi provare gli stessi concetti in un ambiente simulato.
- Cos'è il phishing e come riconoscerlo
Che cos'è il phishing, quali sono i segnali per riconoscere un messaggio truffa, un esempio concreto e come difendersi e cosa fare se hai già cliccato.
- Brute force e password robuste: come funzionano e come difendersi
Come funzionano gli attacchi brute force, a dizionario e di credential stuffing, perché conta la lunghezza della password e come proteggere gli account.
- SQL injection: cos'è e come difendersi
Cos'è la SQL injection a livello concettuale, perché nasce, un esempio di codice vulnerabile e le difese: query parametrizzate e privilegi minimi.
- Cos'è una CTF e come iniziare
Cos'è una CTF (Capture The Flag), i formati, le categorie di sfide, come iniziare da zero con un esempio pratico e perché aiuta anche a difendere.
- Comandi Linux di base per la sicurezza informatica
I comandi Linux che servono a chi studia sicurezza: ls, cat, grep, find, pipe e permessi, con esempi pratici su un file di log e uso difensivo.
- Base64 non è crittografia: la differenza fra codifica, hash e cifratura
Perché Base64 non protegge i dati: la differenza fra codifica, hash e cifratura, un esempio da decodificare e cosa usare al posto di Base64 per i segreti.
- Cos'è un honeypot e a cosa serve
Cos'è un honeypot, come funziona un'esca digitale, i tipi (bassa e alta interazione, honeynet), un esempio concreto e come usarlo in sicurezza.
- Come leggere i log di accesso di un server
Come leggere i log di accesso di un server web: i campi, i segnali di un attacco, i comandi per analizzarli e come impostare gli allarmi.
- Hardening di SSH: come proteggere l’accesso remoto al server
Come mettere in sicurezza SSH: niente login root né password, uso delle chiavi, utenti limitati, un esempio di sshd_config e i controlli finali.
- Il principio del privilegio minimo (e perché sudo va usato con cura)
Cos'è il principio del privilegio minimo, come funziona sudo, perché una regola troppo larga è pericolosa e come controllare permessi e programmi SUID.
- Attacchi DDoS: cosa sono e come ci si difende
Cosa sono gli attacchi DDoS, i tre tipi (volumetrici, di protocollo, applicativi), un esempio di traffico anomalo e come difendersi con CDN e limiti.
- MFA e passkey: cosa sono e come usarle per proteggere i tuoi account
Autenticazione a più fattori e passkey spiegate: i tipi di fattore, SMS, app e chiavi hardware a confronto, come funziona una passkey e come attivarle.
- Kill chain e MITRE ATT&CK in parole semplici
La Cyber Kill Chain e MITRE ATT&CK spiegati in modo semplice: le fasi di un attacco, un incidente mappato passo per passo e come usarli per difendersi.
- Red team, blue team e purple team: le differenze
La differenza fra red team, blue team e purple team nella sicurezza informatica: ruoli, un esempio di esercitazione e il perché del nome PurpleDuel.