PassioniInformatica › Sicurezza

Kali Linux nel mio Homelab — panoramica della macchina di sicurezza

04/03/2026

Nel mio homelab ho dedicato una VM a Kali Linux, la distribuzione di riferimento per il security testing e l’analisi delle vulnerabilità. Ecco cosa fa e c...

Guida: Installare Kali Linux su Proxmox come VM

03/03/2026

Scarica la ISO installer da kali.org/get-kali (versione bare metal/ISO).

Guida: Nmap — network scanning e discovery

02/03/2026

Risultato: Mappatura completa della rete con servizi, versioni e vulnerabilità note.

Guida: Wireshark — analisi del traffico di rete

01/03/2026

Risultato: Capacità di analizzare il traffico di rete per troubleshooting e rilevamento intrusioni.

Guida: Nikto — vulnerability scanning di web server

28/02/2026

Usare Nikto solo sui propri server. Combinare con Nmap per una visione completa. Dopo ogni scan, correggere le vulnerabilità trovate e ri-scannare per verifica.

Guida: Burp Suite — analisi sicurezza applicazioni web

27/02/2026

Burp Suite è lo standard per testare la sicurezza delle applicazioni web.

Guida: Metasploit Framework — security testing professionale

26/02/2026

IMPORTANTE: Usare solo su sistemi propri e autorizzati. Mai su reti altrui.

Guida: OpenVAS — vulnerability scanner enterprise

25/02/2026

Apri https://127.0.0.1:9392 e accedi con le credenziali generate.

Guida: Hydra — test robustezza credenziali

24/02/2026

Hydra testa la robustezza delle credenziali provando combinazioni da dizionario.

Guida: SQLMap — test sicurezza database SQL

23/02/2026

Risultato: Verifica che le applicazioni web siano protette da SQL injection.

Guida: John the Ripper — audit delle password di sistema

22/02/2026

Per ogni password trovata debole:

Guida: Aircrack-ng — audit sicurezza reti wireless

21/02/2026

NOTA: Testare solo la propria rete WiFi. Il test di reti altrui è illegale.

Guida: Hardening SSH — checklist completa

20/02/2026

Risultato: SSH blindato con superficie di attacco minimizzata.

Guida: Scansione vulnerabilità della rete LAN

19/02/2026

Come eseguire una scansione completa della LAN per identificare vulnerabilità.

Guida: Web Application Firewall (ModSecurity) con Apache

18/02/2026

Risultato: WAF attivo che blocca automaticamente attacchi web comuni (OWASP Top 10).

Guida: Analisi forense con Volatility e Autopsy

17/02/2026

Strumenti per analisi forense di dischi e memoria in caso di incidenti di sicurezza.

Guida: Hardening Apache — checklist di sicurezza

16/02/2026

Risultato: Apache blindato con superficie di attacco minimizzata e A+ su security headers.

Guida: IDS/IPS con Snort su Linux

15/02/2026

Risultato: Sistema di rilevamento intrusioni attivo sulla rete interna.

Guida: VPN sicura con WireGuard — configurazione e hardening

14/02/2026

Risultato: VPN cifrata e hardened per accesso remoto sicuro alla rete interna.

Guida: Log analysis — rilevare intrusioni dai log di sistema

13/02/2026

Risultato: Capacità di rilevare intrusioni e anomalie dall’analisi sistematica dei log.