Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

Apple non risolve il bug della schermata di blocco su iOS 15 e non informa il ricercatore.

Ne avevamo parlato di recente, ma di fatto questa è l'ennesima conferma che Apple non è così aperta alla divulgazione dei bug, e questo è successo anche il giorno dell'uscita...

Sullo zeroday di MSHTML di Microsoft, si iniziano a comprendere le modalità di sfruttamento.

Sotto la pressione dell'attenzione mediatica e dopo un picco di incidenti, Microsoft ha fatto luce e ha rivelato alcuni dettagli di una campagna di phishing mirata che ha sfruttato la...

Cosa sono gli 0day e quali i peggiori cyber-attack che li hanno utilizzati.

Gli attacchi zero-day, sono tra le minacce più impegnative per i team dei SOC (Security Operation Center), che devono affrontare regolarmente. Queste minacce “mai viste prima” possono sorprendere le organizzazioni...

Apple corregge la vulnerabilità 0Day relativa agli attacchi Pegasus

Apple ha rilasciato aggiornamenti di sicurezza per iPhone, iPad, Mac e Apple Watch che risolvono una serie di vulnerabilità zero-day, una delle quali è stata utilizzata per aggirare le difese...

Azure comunica ai clienti un nuovo bug che avrebbe permesso la violazione dei dati.

Microsoft ha avvisato alcuni utenti del cloud computing di Azure che una vulnerabilità scoperta da esperti di sicurezza, potrebbe aver consentito agli hacker di accedere ai propri dati. In un...

Tre bug risolti sui terminali POS di PAX Technology.

PAX Technology ha corretto tre vulnerabilità nei terminali POS mobili PAX S920 e PAX D210. Questi dispositivi vengono utilizzati per ricevere pagamenti in ristoranti, hotel, trasporti, pompe di benzina ed...

The Italian Cloud

Autore: Agostino PellegrinoData Pubblicazione: 08/09/2021 La rapida evoluzione dei fatti in merito alle questioni relative alla Cyber Security ha subìto un’ulteriore accelerazione negli ultimi mesi a causa di numerosi eventi,...

WhatsApp risolve un bug che poteva portare alla divulgazione dei dati degli utenti.

Le unità di Check Point Research hanno identificato una vulnerabilità nel popolare messenger WhatsApp, che interessa la funzione di filtraggio delle immagini. Sfruttato con successo questo difetto ha consentito ad...

ING Direct: debiti in “profondo rosso” per moltissimi utenti. Era un bug software.

Il servizio alert di ING Direct ha apparentemente svuotato il conto di tanti clienti della nota banca, causando problemi non di poco conto. Sembrerebbe che non si tratti di un...

Con il bug ProxyToken, è possibile rubare la posta da Microsoft Exchange server.

Una pericolosa vulnerabilità chiamata ProxyToken è stata scoperta in Microsoft Exchange . Un utente malintenzionato può sfruttare questo bug effettuando richieste ai servizi Web del Pannello di controllo di Exchange...
Numero di articoli trovati: 803

Apple non risolve il bug della schermata di blocco su iOS 15 e non informa il ricercatore.

Ne avevamo parlato di recente, ma di fatto questa è l'ennesima conferma che Apple non è così aperta alla divulgazione dei bug, e questo è successo anche il giorno dell'uscita...

Sullo zeroday di MSHTML di Microsoft, si iniziano a comprendere le modalità di sfruttamento.

Sotto la pressione dell'attenzione mediatica e dopo un picco di incidenti, Microsoft ha fatto luce e ha rivelato alcuni dettagli di una campagna di phishing mirata che ha sfruttato la...

Cosa sono gli 0day e quali i peggiori cyber-attack che li hanno utilizzati.

Gli attacchi zero-day, sono tra le minacce più impegnative per i team dei SOC (Security Operation Center), che devono affrontare regolarmente. Queste minacce “mai viste prima” possono sorprendere le organizzazioni...

Apple corregge la vulnerabilità 0Day relativa agli attacchi Pegasus

Apple ha rilasciato aggiornamenti di sicurezza per iPhone, iPad, Mac e Apple Watch che risolvono una serie di vulnerabilità zero-day, una delle quali è stata utilizzata per aggirare le difese...

Azure comunica ai clienti un nuovo bug che avrebbe permesso la violazione dei dati.

Microsoft ha avvisato alcuni utenti del cloud computing di Azure che una vulnerabilità scoperta da esperti di sicurezza, potrebbe aver consentito agli hacker di accedere ai propri dati. In un...

Tre bug risolti sui terminali POS di PAX Technology.

PAX Technology ha corretto tre vulnerabilità nei terminali POS mobili PAX S920 e PAX D210. Questi dispositivi vengono utilizzati per ricevere pagamenti in ristoranti, hotel, trasporti, pompe di benzina ed...

The Italian Cloud

Autore: Agostino PellegrinoData Pubblicazione: 08/09/2021 La rapida evoluzione dei fatti in merito alle questioni relative alla Cyber Security ha subìto un’ulteriore accelerazione negli ultimi mesi a causa di numerosi eventi,...

WhatsApp risolve un bug che poteva portare alla divulgazione dei dati degli utenti.

Le unità di Check Point Research hanno identificato una vulnerabilità nel popolare messenger WhatsApp, che interessa la funzione di filtraggio delle immagini. Sfruttato con successo questo difetto ha consentito ad...

ING Direct: debiti in “profondo rosso” per moltissimi utenti. Era un bug software.

Il servizio alert di ING Direct ha apparentemente svuotato il conto di tanti clienti della nota banca, causando problemi non di poco conto. Sembrerebbe che non si tratti di un...

Con il bug ProxyToken, è possibile rubare la posta da Microsoft Exchange server.

Una pericolosa vulnerabilità chiamata ProxyToken è stata scoperta in Microsoft Exchange . Un utente malintenzionato può sfruttare questo bug effettuando richieste ai servizi Web del Pannello di controllo di Exchange...