Chi sono
Ciao e benvenuto nel mio blog!
Sono Andrea, penetration tester da più di tre anni e appassionato di sicurezza informatica. Aiuto quotidianamente aziende a proteggere i loro sistemi individuando vulnerabilità prima che possano essere sfruttate da attaccanti reali. Sono laureato magistrale in Ingegneria Informatica all’Università di Pavia e cerco ogni giorno di comprendere a fondo come funzionano i sistemi che analizzo per imparare e condividere conoscenza.
Nel mio percorso professionale ho conseguito alcune certificazioni riconosciute nel settore come eWPT (eLearnSecurity Web Penetration Tester) e OSCP (OffSec Certified Professional), e continuo a studiare e sperimentare quotidianamente nuove tecniche legate alla sicurezza delle applicazioni web e mobile, alle infrastrutture e al penetration testing.
Ho iniziato questo blog alla fine del 2025, mentre studiavo per OSCP, con l’obiettivo di condividere le conoscenze acquisite quotidianamente con altri appassionati di sicurezza informatica. Scrivere mi aiuta a mettere ordine tra i concetti e a ragionare più a fondo per consolidare le esperienze accumulate a lavoro e durante lo studio quotidiano.
Negli articoli che pubblicherò sul blog cercherò di affrontare temi legati al penetration testing, alla sicurezza delle applicazioni web e mobile, all’analisi delle vulnerabilità e alle piattaforme di training come HackTheBox, TryHackMe o le CTF. Quello che mi interessa davvero è capire e spiegare cosa succede sotto la superficie. Perché una vulnerabilità esiste? Cosa rende possibile un attacco? Come si costruisce un sistema sicuro? Sono solo alcune delle domande a cui cercherò di dare risposta nei miei articoli.
Per questo motivo gli articoli di questo blog possono risultare a volte più lunghi e dettagliati rispetto alla media. Questa scelta è indispensabile per offrire contenuti di alta qualità. Le tecniche descritte vengono presentate qui con l’obiettivo di comprendere meglio come funzionano gli attacchi e, di conseguenza, come costruire sistemi più sicuri.
Se anche tu sei appassionato di sicurezza informatica, penetration testing o semplicemente curioso di capire come funzionano davvero i sistemi informatici, spero che questo blog possa offrirti qualche spunto interessante.
Buona lettura a tutti!