<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Threat-Intel on u-random</title><link>https://u-random.dev/tags/threat-intel/</link><description>Recent content in Threat-Intel on u-random</description><generator>Hugo -- gohugo.io</generator><language>it-it</language><lastBuildDate>Thu, 04 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://u-random.dev/tags/threat-intel/index.xml" rel="self" type="application/rss+xml"/><item><title>Cap 06 - Threat Actors, Malware &amp; Common Attacks</title><link>https://u-random.dev/dump/certificazioni/security-plus/libro/cap-06-threat-actors-malware/</link><pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/dump/certificazioni/security-plus/libro/cap-06-threat-actors-malware/</guid><description>Chi attacca, come attacca e con cosa: threat actors e loro motivazioni, vettori di attacco (message/file/supply chain), tipi di malware (ransomware, trojan, worm, rootkit, botnet), e basi del vulnerability management. Cap 6 Gibson SY0-701.</description></item><item><title>SOC - Struttura e Organizzazione</title><link>https://u-random.dev/concetti/soc-structure/</link><pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/soc-structure/</guid><description>Struttura operativa di un SOC: tier, ruoli specializzati, modelli di deployment (interno/esterno/ibrido), SLA, KPI, differenza SOC vs NOC.</description></item><item><title>Incident Response - Framework e Lifecycle</title><link>https://u-random.dev/concetti/incident-response-lifecycle/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/incident-response-lifecycle/</guid><description>Definizione di IR, confronto framework (NIST, PICERL, MITRE ATT&amp;amp;CK, Time Based Security) e dettaglio operativo delle fasi PICERL con checklist.</description></item><item><title>Le Autostrade di Internet</title><link>https://u-random.dev/blog/le-autostrade-di-internet/</link><pubDate>Wed, 22 Apr 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/blog/le-autostrade-di-internet/</guid><description>&lt;p&gt;


&lt;/p&gt;
&lt;div style="border-left:3px solid #6366f1;background:rgba(99,102,241,0.06);padding:12px 16px;border-radius:0 6px 6px 0;margin:1.5rem 0;"&gt;
 &lt;div style="font-size:0.7rem;font-weight:800;letter-spacing:0.1em;color:#6366f1;text-transform:uppercase;margin-bottom:6px;"&gt;TL;DR&lt;/div&gt;
 &lt;div style="font-size:0.95rem;line-height:1.6;"&gt;&lt;ul&gt;
&lt;li&gt;Internet non è una singola rete: è un insieme di reti indipendenti (Autonomous Systems) collegate da BGP&lt;/li&gt;
&lt;li&gt;BGP decide il percorso tra AS diversi - IGP gestisce il routing interno, iBGP sincronizza i border router&lt;/li&gt;
&lt;li&gt;Un attaccante può annunciare rotte false (BGP Hijacking) e dirottare traffico globale&lt;/li&gt;
&lt;li&gt;Ogni IP appartiene a un ASN: saperlo leggere è un'abilità base di triage SOC&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;

&lt;details style="border-left:3px solid #10b981;background:rgba(16,185,129,0.06);border-radius:0 6px 6px 0;margin:1.5rem 0;"&gt;
 &lt;summary style="padding:10px 16px;font-size:0.7rem;font-weight:800;letter-spacing:0.1em;color:#10b981;text-transform:uppercase;cursor:pointer;list-style:none;display:flex;align-items:center;gap:8px;"&gt;
 &lt;span style="font-size:0.65rem;transition:transform 0.2s;"&gt;▶&lt;/span&gt; $ history
 &lt;/summary&gt;
 &lt;div style="padding:4px 16px 12px;font-size:0.92rem;line-height:1.7;font-family:'JetBrains Mono','Fira Code',monospace;"&gt;&lt;ul&gt;
&lt;li&gt;whois [IP]&lt;/li&gt;
&lt;li&gt;whois [IP] | grep -i &amp;quot;origin|asn|orgname&amp;quot;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/details&gt;

&lt;p&gt;&lt;figure&gt;&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="auto"
 alt="bgp autonomous systems"
 width="2752"
 height="1536"
 src="https://u-random.dev/assets/bgp-autonomous-systems_hu_d6dc4af6556545b2.webp"
 srcset="https://u-random.dev/assets/bgp-autonomous-systems_hu_d6dc4af6556545b2.webp 800w, https://u-random.dev/assets/bgp-autonomous-systems_hu_82399596e7b72d5e.webp 1280w"
 sizes="(min-width: 768px) 50vw, 65vw"
 data-zoom-src="https://u-random.dev/assets/bgp-autonomous-systems.webp"&gt;&lt;/figure&gt;
&lt;/p&gt;</description></item><item><title>OWASP Top 10</title><link>https://u-random.dev/concetti/owasp-top10/</link><pubDate>Thu, 16 Apr 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/owasp-top10/</guid><description>Framework di classificazione delle 10 vulnerabilità web più critiche. Usato dai SOC analyst per categorizzare gli attacchi nei log e nei report.</description></item><item><title>Secret Scanning - trovare segreti esposti</title><link>https://u-random.dev/concetti/secret-scanning/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/secret-scanning/</guid><description>Il secret scanning e' la pratica di cercare credenziali, chiavi API e segreti esposti per errore in repository git, file di configurazione e log. E' uno dei vettori di compromissione piu' comuni e sottovalutati.</description></item><item><title>CIA Triad</title><link>https://u-random.dev/concetti/cia-triad/</link><pubDate>Sun, 22 Mar 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/cia-triad/</guid><description>La triade CIA definisce i tre obiettivi fondamentali della sicurezza informatica: Confidentiality, Integrity, Availability. Ogni attacco viola almeno uno di questi tre pilastri.</description></item><item><title>CVE e NVD - Database Vulnerabilità</title><link>https://u-random.dev/concetti/cve-nvd/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/cve-nvd/</guid><description>CVE (Common Vulnerabilities and Exposures) è il dizionario ufficiale delle vulnerabilità informatiche. NVD (National Vulnerability Database) arricchisce ogni CVE con score di gravità, metriche tecniche e prodotti affetti.</description></item><item><title>DNS Resolution Flow</title><link>https://u-random.dev/concetti/dns-resolution-flow/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/dns-resolution-flow/</guid><description>Il DNS è il sistema distribuito gerarchico che traduce nomi di dominio in indirizzi IP attraverso una catena di deleghe: resolver, root server, TLD, authoritative nameserver.</description></item><item><title>Google Operators - Operatori di Ricerca Avanzata</title><link>https://u-random.dev/concetti/google-operators/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/google-operators/</guid><description>Sintassi speciale per affinare le ricerche su Google e altri motori. In ambito OSINT e threat intelligence permettono di trovare informazioni specifiche su target, vulnerabilità, e risorse tecniche con precisione chirurgica.</description></item><item><title>Passive Reconnaissance - Ricognizione Passiva</title><link>https://u-random.dev/concetti/passive-reconnaissance/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/passive-reconnaissance/</guid><description>Fase di raccolta informazioni su un target senza interagire direttamente con i suoi sistemi. Il target non si accorge dell'attività perché si usano solo fonti pubbliche: motori di ricerca, DNS pubblici, social media, archivi, certificati TLS.</description></item></channel></rss>