Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

F5 corregge 13 bug ad alta gravità su WAF e ASM.

La società di servizi applicativi F5 ha corretto più di una dozzina di vulnerabilità ad alta gravità nei suoi dispositivi di rete, una delle quali è stata elevata a gravità...

Le 15 principali vulnerabilità di Linux sfruttate dagli hacker nel 2021 in 15 milioni di incidenti.

Gli esperti di sicurezza informatica di Trend Micro hanno analizzato il panorama delle minacce dei sistemi Linux e hanno evidenziato le principali vulnerabilità che interessano questo sistema operativo e le...

Un bug su Razer, consente di ottenere i diritti SYSTEM sui computer dei giocatori.

Le informazioni su una vulnerabilità nel software Razer Synapse sono emerse su Twitter. Si è scoperto che quando si utilizzano periferiche popolari per i giocatori, i potenziali aggressori possono ottenere...

Microsoft AppContainer, un bug rilevato da Google, ma non riconosciuto da Microsoft.

Giovedì, il ricercatore di Google Project Zero James Forshaw ha condiviso i dettagli di una vulnerabilità di Windows AppContainer dopo che Microsoft ha fatto marcia indietro sulla sua precedente posizione...

Trend Micro Research: quasi un quarto degli exploit venduti illegalmente ha più di tre anni!

Con l'obiettivo di aumentare la consapevolezza, lo studio "The Rise and Fall of the N-day Exploit Market in Cybercriminal Underground" condotto da Trend Micro Research rivela che il 22% degli...

P0 di Google: un 2021 da record, per gli exploit zeroday prodotti.

Questo è un anno record per gli zeroday. Come abbiamo detto spesso in passato "chi cerca trova" e se tante più persone cercano, tante più persone trovano e questa previsione...

L’attacco al Census Bureau del 2020 è stato il primo sfruttamento dello zeroday su Citrix ADC.

L'Ufficio dell'ispettore generale degli Stati Uniti (OIG) ha riferito che i server del Census Bureau sono stati violati da aggressori sconosciuti l'11 gennaio 2020. Per fare ciò è stata utilizzata...

Twitter istituisce un bug bounty sui pregiudizi delle IA.

Nel maggio di quest'anno, Twitter ha annunciato la fine del suo algoritmo di ritaglio automatico basato sull'intelligenza artificiale, che, a quanto pare, favoriva i volti bianchi e femminili. La società...

VMware: 2 bug critici fixati che impattano diversi prodotti.

VMware ha rilasciato aggiornamenti di sicurezza per più prodotti per affrontare una vulnerabilità critica che potrebbe essere sfruttata per ottenere l'accesso a informazioni riservate. Tracciati come CVE-2021-22002 (punteggio CVSS: 8,6)...

14 bug rilevati in NicheStack. A rischio infrastrutture OT/ICS.

Forescout Research Labs e JFrog Security Research hanno scoperto 14 nuove vulnerabilità nella popolare libreria NicheStack TCP/IP. Le vulnerabilità, denominate INFRA: HALT, consentono attacchi di denial of service o l'esecuzione...
Numero di articoli trovati: 803

F5 corregge 13 bug ad alta gravità su WAF e ASM.

La società di servizi applicativi F5 ha corretto più di una dozzina di vulnerabilità ad alta gravità nei suoi dispositivi di rete, una delle quali è stata elevata a gravità...

Le 15 principali vulnerabilità di Linux sfruttate dagli hacker nel 2021 in 15 milioni di incidenti.

Gli esperti di sicurezza informatica di Trend Micro hanno analizzato il panorama delle minacce dei sistemi Linux e hanno evidenziato le principali vulnerabilità che interessano questo sistema operativo e le...

Un bug su Razer, consente di ottenere i diritti SYSTEM sui computer dei giocatori.

Le informazioni su una vulnerabilità nel software Razer Synapse sono emerse su Twitter. Si è scoperto che quando si utilizzano periferiche popolari per i giocatori, i potenziali aggressori possono ottenere...

Microsoft AppContainer, un bug rilevato da Google, ma non riconosciuto da Microsoft.

Giovedì, il ricercatore di Google Project Zero James Forshaw ha condiviso i dettagli di una vulnerabilità di Windows AppContainer dopo che Microsoft ha fatto marcia indietro sulla sua precedente posizione...

Trend Micro Research: quasi un quarto degli exploit venduti illegalmente ha più di tre anni!

Con l'obiettivo di aumentare la consapevolezza, lo studio "The Rise and Fall of the N-day Exploit Market in Cybercriminal Underground" condotto da Trend Micro Research rivela che il 22% degli...

P0 di Google: un 2021 da record, per gli exploit zeroday prodotti.

Questo è un anno record per gli zeroday. Come abbiamo detto spesso in passato "chi cerca trova" e se tante più persone cercano, tante più persone trovano e questa previsione...

L’attacco al Census Bureau del 2020 è stato il primo sfruttamento dello zeroday su Citrix ADC.

L'Ufficio dell'ispettore generale degli Stati Uniti (OIG) ha riferito che i server del Census Bureau sono stati violati da aggressori sconosciuti l'11 gennaio 2020. Per fare ciò è stata utilizzata...

Twitter istituisce un bug bounty sui pregiudizi delle IA.

Nel maggio di quest'anno, Twitter ha annunciato la fine del suo algoritmo di ritaglio automatico basato sull'intelligenza artificiale, che, a quanto pare, favoriva i volti bianchi e femminili. La società...

VMware: 2 bug critici fixati che impattano diversi prodotti.

VMware ha rilasciato aggiornamenti di sicurezza per più prodotti per affrontare una vulnerabilità critica che potrebbe essere sfruttata per ottenere l'accesso a informazioni riservate. Tracciati come CVE-2021-22002 (punteggio CVSS: 8,6)...

14 bug rilevati in NicheStack. A rischio infrastrutture OT/ICS.

Forescout Research Labs e JFrog Security Research hanno scoperto 14 nuove vulnerabilità nella popolare libreria NicheStack TCP/IP. Le vulnerabilità, denominate INFRA: HALT, consentono attacchi di denial of service o l'esecuzione...