Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 810

Microsoft AppContainer, un bug rilevato da Google, ma non riconosciuto da Microsoft.

Giovedì, il ricercatore di Google Project Zero James Forshaw ha condiviso i dettagli di una vulnerabilità di Windows AppContainer dopo che Microsoft ha fatto marcia indietro sulla sua precedente posizione...

Trend Micro Research: quasi un quarto degli exploit venduti illegalmente ha più di tre anni!

Con l'obiettivo di aumentare la consapevolezza, lo studio "The Rise and Fall of the N-day Exploit Market in Cybercriminal Underground" condotto da Trend Micro Research rivela che il 22% degli...

P0 di Google: un 2021 da record, per gli exploit zeroday prodotti.

Questo è un anno record per gli zeroday. Come abbiamo detto spesso in passato "chi cerca trova" e se tante più persone cercano, tante più persone trovano e questa previsione...

L’attacco al Census Bureau del 2020 è stato il primo sfruttamento dello zeroday su Citrix ADC.

L'Ufficio dell'ispettore generale degli Stati Uniti (OIG) ha riferito che i server del Census Bureau sono stati violati da aggressori sconosciuti l'11 gennaio 2020. Per fare ciò è stata utilizzata...

Twitter istituisce un bug bounty sui pregiudizi delle IA.

Nel maggio di quest'anno, Twitter ha annunciato la fine del suo algoritmo di ritaglio automatico basato sull'intelligenza artificiale, che, a quanto pare, favoriva i volti bianchi e femminili. La società...

VMware: 2 bug critici fixati che impattano diversi prodotti.

VMware ha rilasciato aggiornamenti di sicurezza per più prodotti per affrontare una vulnerabilità critica che potrebbe essere sfruttata per ottenere l'accesso a informazioni riservate. Tracciati come CVE-2021-22002 (punteggio CVSS: 8,6)...

14 bug rilevati in NicheStack. A rischio infrastrutture OT/ICS.

Forescout Research Labs e JFrog Security Research hanno scoperto 14 nuove vulnerabilità nella popolare libreria NicheStack TCP/IP. Le vulnerabilità, denominate INFRA: HALT, consentono attacchi di denial of service o l'esecuzione...

9 bug su 3 prodotti Open Source risolti in 1gg dalle rispettive community.

Dei ricercatori di sicurezza informatica martedì hanno rivelato nove vulnerabilità di sicurezza che interessano tre progetti open source, quali EspoCRM, Pimcore e Akaunting. Si tratta di applicazioni ampiamente utilizzate da...

Apple fixa un bug 0-Day urgentemente. Legami con Pegasus?

Non è la prima volta quest'anno che Apple rilascia una patch critica urgentemente. Infatti, questo lunedì Apple ha rilasciato una fix di sicurezza che risolve uno zero-day critico sui sistemi...

Killware: preoccupiamoci più della vita delle persone, che del furto di dati.

Tutto è connesso. Tutto è digitale. Le minacce informatiche sono ovunque. Sono presenti all'interno di un sistema informatico, dove sono celate delle informazioni sensibili degli utenti, sono presenti all'interno dei...
Numero di articoli trovati: 810

Microsoft AppContainer, un bug rilevato da Google, ma non riconosciuto da Microsoft.

Giovedì, il ricercatore di Google Project Zero James Forshaw ha condiviso i dettagli di una vulnerabilità di Windows AppContainer dopo che Microsoft ha fatto marcia indietro sulla sua precedente posizione...

Trend Micro Research: quasi un quarto degli exploit venduti illegalmente ha più di tre anni!

Con l'obiettivo di aumentare la consapevolezza, lo studio "The Rise and Fall of the N-day Exploit Market in Cybercriminal Underground" condotto da Trend Micro Research rivela che il 22% degli...

P0 di Google: un 2021 da record, per gli exploit zeroday prodotti.

Questo è un anno record per gli zeroday. Come abbiamo detto spesso in passato "chi cerca trova" e se tante più persone cercano, tante più persone trovano e questa previsione...

L’attacco al Census Bureau del 2020 è stato il primo sfruttamento dello zeroday su Citrix ADC.

L'Ufficio dell'ispettore generale degli Stati Uniti (OIG) ha riferito che i server del Census Bureau sono stati violati da aggressori sconosciuti l'11 gennaio 2020. Per fare ciò è stata utilizzata...

Twitter istituisce un bug bounty sui pregiudizi delle IA.

Nel maggio di quest'anno, Twitter ha annunciato la fine del suo algoritmo di ritaglio automatico basato sull'intelligenza artificiale, che, a quanto pare, favoriva i volti bianchi e femminili. La società...

VMware: 2 bug critici fixati che impattano diversi prodotti.

VMware ha rilasciato aggiornamenti di sicurezza per più prodotti per affrontare una vulnerabilità critica che potrebbe essere sfruttata per ottenere l'accesso a informazioni riservate. Tracciati come CVE-2021-22002 (punteggio CVSS: 8,6)...

14 bug rilevati in NicheStack. A rischio infrastrutture OT/ICS.

Forescout Research Labs e JFrog Security Research hanno scoperto 14 nuove vulnerabilità nella popolare libreria NicheStack TCP/IP. Le vulnerabilità, denominate INFRA: HALT, consentono attacchi di denial of service o l'esecuzione...

9 bug su 3 prodotti Open Source risolti in 1gg dalle rispettive community.

Dei ricercatori di sicurezza informatica martedì hanno rivelato nove vulnerabilità di sicurezza che interessano tre progetti open source, quali EspoCRM, Pimcore e Akaunting. Si tratta di applicazioni ampiamente utilizzate da...

Apple fixa un bug 0-Day urgentemente. Legami con Pegasus?

Non è la prima volta quest'anno che Apple rilascia una patch critica urgentemente. Infatti, questo lunedì Apple ha rilasciato una fix di sicurezza che risolve uno zero-day critico sui sistemi...

Killware: preoccupiamoci più della vita delle persone, che del furto di dati.

Tutto è connesso. Tutto è digitale. Le minacce informatiche sono ovunque. Sono presenti all'interno di un sistema informatico, dove sono celate delle informazioni sensibili degli utenti, sono presenti all'interno dei...