Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Manuel Roccon

Manuel Roccon

Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.

Profilo LinkedIn
Aree di competenza Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication

Posizioni Attuali

  • IT & Cyber Security Manager presso WPR Srl: Manuel Roccon è il responsabile strategico dell'intera infrastruttura IT e della difesa aziendale. Dirige con approccio proattivo le attività di Red Teaming. La sua azione si estende alla governance e alla compliance, conducendo audit interni per garantire il rigoroso allineamento ai framework internazionali NIS2 e IEC 62443. Parallelamente, guida l'innovazione aziendale attraverso la continua ricerca e l'implementazione di soluzioni hardware/software per il monitoraggio anti-intrusione.
  • Redattore tecnico Red Hot Cyber: autore di articoli tecnici e analisi su vulnerabilità, attacchi informatici e strumenti di sicurezza.
  • Docente e Istruttore Certificato: Dal 2023, formatore in Cyber Security ed Ethical Hacking presso IMI Academy e istruttore certificato Cisco Networking Academy.

Competenze principali

  • Offensive security & Red Teaming: esperto in vulnerability assessment e penetration testing. Specializzato nell'analisi delle metodologie d'attacco e nella simulazione di minacce per il rafforzamento della resilienza sistemica.
  • Infrastrutture ICT: gestione di sistemi client/server, networking, VPS e servizi web.
  • Compliance: conoscenza approfondita dei framework normativi NIS2, IEC 62443 e dell'AI Act, garantendo l'allineamento dei processi aziendali ai più recenti standard di sicurezza.
  • Sviluppo software: solida esperienza nello sviluppo C#, PHP e Python, con focus sulla creazione di tool di monitoraggio personalizzati e integrazioni di sistemi complessi.
  • Monitoraggio e analisi degli attacchi: configurazione di sistemi di controllo per individuare minacce e comportamenti anomali.

Iniziative e contributi

  • Public speaking: relatore ricorrente alla Red Hot Cyber Conference (2023-2025) e al Digital Security Festival, con interventi focalizzati sulle vulnerabilità web e la sicurezza in ambito OT.
  • Ricerca e community: membro attivo del Comitato Tecnico del Club Bit e ricercatore per le community Red Hot Cyber e HackerHood.
  • Innovazione tecnica: ideatore di Ares Security Box, soluzione per la difesa proattiva contro il movimento laterale nelle reti, e di Hyper-Monitor per il controllo remoto di infrastrutture virtualizzate.

Visione professionale

Manuel Roccon coniuga una profonda competenza tecnica nel campo della sicurezza difensiva e offensiva con una forte vocazione alla formazione. Crede fermamente nella security awareness come pilastro fondamentale della difesa moderna, impegnandosi attivamente nella divulgazione di una cultura digitale sicura e nella preparazione delle nuove generazioni di esperti IT.

Risorse web

Sito personale
Numero di articoli trovati: 183

L’hacking satellitare è una nuova minaccia per Stati Uniti, Cina, Russia e India.

L'aeronautica americana nell'aprile di quest'anno ha organizzato un #hackathon per testare le #vulnerabilità dei suoi #satelliti #militari in orbita. Inoltre è stato chiesto di hackerare un vero #satellite statunitense in...

Gli hacker Iraniani di #ITG18, intercettati nella pubblicazione di video privati di Hacking.

A maggio, il team di sicurezza #IRIS X-Force di #IBM ha ottenuto la #cache dei dati di 40 GB, mentre venivano caricati su un server utilizzato dal gruppo. I contenuti...

Attenzione a Windows SMBGhost, PoC ed Exploit ora in rete.

Un avviso della#Cybersecurityand Infrastructure Security Agency (#CISA), riportava che era a conoscenza del codice di prova di concetto (#PoC) funzionante che sfrutta CVE-2020-0796 su sistemi senza patch.Sebbene#Microsoftabbia fornito aggiornamenti per...

cDc: uno tra i gruppi di hacking più antichi.

Cult of the Dead Cow (letteralmente il “culto della mucca morta”) è uno tra i gruppi più antichi e più rispettati di hacker, formato nel giugno 1984 presso il mattatoio...

Shadow broker hacking

The #Shadow #Brokers è un gruppo di #hacker che è apparso per la prima volta nell'estate del 2016. Hanno pubblicato diverse fughe contenenti strumenti di #hacking dalla National #Security #Agency,...

Un libro in italiano, avvincente, sul Web Hacking, tutto in italiano!

Ti sei mai chiesto come fanno gli hacker a violare un sito web?Hacklog Volume 2: Web Hacking è il continuo della fortunata serie #Hacklog, di Stefano Novelli, un progetto che...

Come installare Android 9.0 su VirtualBox per attività di Hacking.

Android è il sistema operativo #opensource basato su #Linux più utilizzato, con 2,5 miliardi di #utenti attivi. A causa della sua vasta gamma di supporto per le #applicazioni, gli utenti...

Per la serie Hacking Tools, oggi parliamo di Hashcat.

Il crack delle #password è un argomento molto interessante e amato da ogni #hacker. Esistono diversi #software di #cracking delle password nel mercato per decifrare la password. ma hashcat è...

Per la serie Hacking Tools, oggi parliamo di Wireshark

#Wireshark, uno strumento di analisi della rete precedentemente noto come #Ethereal, acquisisce i #pacchetti in tempo reale e li visualizza in un formato leggibile. Wireshark include filtri, #codici colore e...

Bug Bounty: L’hacking etico è un viaggio, non una destinazione.

Ai giganti della tecnologia come Google, Facebook e Microsoft viene attribuito il merito di aver rivoluzionato la #sicurezza delle applicazioni anche con programmi di ricompensa di bug. Ma gli atteggiamenti...
Numero di articoli trovati: 183

L’hacking satellitare è una nuova minaccia per Stati Uniti, Cina, Russia e India.

L'aeronautica americana nell'aprile di quest'anno ha organizzato un #hackathon per testare le #vulnerabilità dei suoi #satelliti #militari in orbita. Inoltre è stato chiesto di hackerare un vero #satellite statunitense in...

Gli hacker Iraniani di #ITG18, intercettati nella pubblicazione di video privati di Hacking.

A maggio, il team di sicurezza #IRIS X-Force di #IBM ha ottenuto la #cache dei dati di 40 GB, mentre venivano caricati su un server utilizzato dal gruppo. I contenuti...

Attenzione a Windows SMBGhost, PoC ed Exploit ora in rete.

Un avviso della#Cybersecurityand Infrastructure Security Agency (#CISA), riportava che era a conoscenza del codice di prova di concetto (#PoC) funzionante che sfrutta CVE-2020-0796 su sistemi senza patch.Sebbene#Microsoftabbia fornito aggiornamenti per...

cDc: uno tra i gruppi di hacking più antichi.

Cult of the Dead Cow (letteralmente il “culto della mucca morta”) è uno tra i gruppi più antichi e più rispettati di hacker, formato nel giugno 1984 presso il mattatoio...

Shadow broker hacking

The #Shadow #Brokers è un gruppo di #hacker che è apparso per la prima volta nell'estate del 2016. Hanno pubblicato diverse fughe contenenti strumenti di #hacking dalla National #Security #Agency,...

Un libro in italiano, avvincente, sul Web Hacking, tutto in italiano!

Ti sei mai chiesto come fanno gli hacker a violare un sito web?Hacklog Volume 2: Web Hacking è il continuo della fortunata serie #Hacklog, di Stefano Novelli, un progetto che...

Come installare Android 9.0 su VirtualBox per attività di Hacking.

Android è il sistema operativo #opensource basato su #Linux più utilizzato, con 2,5 miliardi di #utenti attivi. A causa della sua vasta gamma di supporto per le #applicazioni, gli utenti...

Per la serie Hacking Tools, oggi parliamo di Hashcat.

Il crack delle #password è un argomento molto interessante e amato da ogni #hacker. Esistono diversi #software di #cracking delle password nel mercato per decifrare la password. ma hashcat è...

Per la serie Hacking Tools, oggi parliamo di Wireshark

#Wireshark, uno strumento di analisi della rete precedentemente noto come #Ethereal, acquisisce i #pacchetti in tempo reale e li visualizza in un formato leggibile. Wireshark include filtri, #codici colore e...

Bug Bounty: L’hacking etico è un viaggio, non una destinazione.

Ai giganti della tecnologia come Google, Facebook e Microsoft viene attribuito il merito di aver rivoluzionato la #sicurezza delle applicazioni anche con programmi di ricompensa di bug. Ma gli atteggiamenti...