<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Lab-devsec on u-random</title><link>https://www.u-random.dev/lab-devsec/</link><description>Recent content in Lab-devsec on u-random</description><generator>Hugo -- gohugo.io</generator><language>it-it</language><lastBuildDate>Tue, 28 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.u-random.dev/lab-devsec/index.xml" rel="self" type="application/rss+xml"/><item><title>Lab — Scan &amp; Hardening: docker-bitcoin-books</title><link>https://www.u-random.dev/lab-devsec/lab-bitcoin-books-scan-hardening/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/lab-bitcoin-books-scan-hardening/</guid><description>Security scan + hardening applicati a infrastruttura Docker reale (repo del libro Bitcoin dalla teoria alla pratica), non a lab sintetici. Candidato concreto per il progetto 'Crypto/Fintech Security Toolkit' di CARRIERA-DEVSECOPS.md.</description></item><item><title>Lab TODO — Screened Subnet su AWS via Terraform (IaC security)</title><link>https://www.u-random.dev/lab-devsec/todo-lab-aws-dmz-terraform-iac-security/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/todo-lab-aws-dmz-terraform-iac-security/</guid><description>Quarto episodio della serie Cisco -&amp;gt; Linux namespaces -&amp;gt; Docker -&amp;gt; AWS. Non a mano sulla console: Terraform + Checkov/tfsec, per renderlo un lab DevSecOps e non solo cloud security.</description></item><item><title>Lab — Screened Subnet con Docker (DMZ Trilogy ep.3)</title><link>https://www.u-random.dev/lab-devsec/done-lab-docker-dmz/</link><pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/done-lab-docker-dmz/</guid><description>Terzo episodio della trilogia DMZ: implementazione screened subnet con Docker e docker-compose. Completa il ciclo Packet Tracer → Linux namespaces → Docker.</description></item><item><title>[TODO] Lab - Privilege Escalation via docker.sock</title><link>https://www.u-random.dev/lab-devsec/todo-lab-docker-sock-privilege-escalation/</link><pubDate>Mon, 15 Jun 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/todo-lab-docker-sock-privilege-escalation/</guid><description>Replicare in laboratorio l'escalation da container con /var/run/docker.sock montato a root sull'host, poi rilevarla dal lato Blue Team. Pratica della teoria già scritta in docker-sock.md e del parallelo Privilege Escalation di cap-08.</description></item><item><title>[TODO] Lab - Terraform + Cloudflare DNS (IaC e Drift Detection)</title><link>https://www.u-random.dev/lab-devsec/todo-lab-terraform-cloudflare-dns/</link><pubDate>Mon, 15 Jun 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/todo-lab-terraform-cloudflare-dns/</guid><description>Gestire come codice la zona DNS Cloudflare del blog Hugo con Terraform e osservare la drift detection (terraform plan) in azione su infrastruttura reale — collegamento diretto a Configuration Review (cap-08).</description></item><item><title>[TODO] Lab - IaC con Terraform e Docker</title><link>https://www.u-random.dev/lab-devsec/todo-lab-iac-terraform-docker/</link><pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/todo-lab-iac-terraform-docker/</guid><description>Creare e distruggere infrastruttura dichiarativa con Terraform e Docker. Capire perche' IaC e' rilevante per la sicurezza.</description></item><item><title>Mustache Project - Home Lab UTM Locale</title><link>https://www.u-random.dev/lab-devsec/mustache-project/</link><pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/mustache-project/</guid><description>Lab locale su UTM che simula un'infrastruttura aziendale reale. Crown jewel: brevetto Formula M-80. Cresce capitolo per capitolo con Gibson Security+ e lo stack richiesto dal mercato EU remoto. Fase cloud (Hetzner) dopo Security+.</description></item><item><title>Recupero accesso SSH - Hetzner Rescue</title><link>https://www.u-random.dev/lab-devsec/recupero-accesso-ssh-hetzner/</link><pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate><guid>https://www.u-random.dev/lab-devsec/recupero-accesso-ssh-hetzner/</guid><description>Procedura per recuperare l'accesso SSH a un server Hetzner quando sshd non parte o la config è corrotta, usando la modalità Rescue.</description></item></channel></rss>