Ho lanciato Hydra da Kali contro un Ubuntu con Wazuh installato. In 15 minuti ho visto IDS, HIDS, SIEM e HIPS funzionare insieme - e capito perché questi termini non sono sinonimi.
Un form di login su un'applicazione interna. Tre minuti di test e il database risponde a domande che non avrebbe dovuto sentire.
Un dipendente trova i dati di stipendio di tutta l'azienda nella propria cartella condivisa. Cinque modelli di autorizzazione e quando usarli.
Un honeypot riceve una connessione a un IP che non dovrebbe esistere. Seguire quella traccia rivela un attaccante in ricognizione sulla rete interna.
47.000 euro stavano per partire verso un conto svizzero. Analizzare gli header dell'email rivela un BEC costruito su un dominio senza SPF, senza DKIM, senza DMARC.
Una workstation apre connessioni SMTP dirette sulla porta 25. Seguire il percorso di un'email aiuta a capire perché questo non dovrebbe mai accadere.
Come funziona BGP, cosa sono gli Autonomous Systems e perché un SOC analyst deve saper leggere un ASN per classificare un IP sospetto.
ARP poisoning in laboratorio: come avvelenare una cache ARP, intercettare il traffico e riconoscere la firma del MITM in Wireshark.
Come un pacchetto raggiunge Google in 14 salti: IP, MAC address e perché sono due cose completamente diverse.
Un alert alle 2:47 di notte. Un processo bash che non dovrebbe esistere. E una connessione aperta verso l'esterno.