00 / Chi sono

bash, stewe@pasta-cod3:~
stewe@pasta-cod3:~$ whoami
stewe, cybersecurity enthusiast, autodidatta, blogger
stewe@pasta-cod3:~$ cat /etc/certifications
[✓] eJPTv2, INE Security (certified)
[→] eWPTv2, in progress
[◌] OSCP, target
stewe@pasta-cod3:~$ echo $MINDSET
Ethical mindset only. Built for learning. Built for defense.
stewe@pasta-cod3:~$

Blog di cybersecurity in italiano, offensive, defensive, storia, fondamentali.
Scritto come vorresti che qualcuno te lo avesse spiegato quando hai iniziato.

01 /

Il progetto

pasta-cod3 nasce da un'osservazione semplice: la maggior parte delle risorse di qualità sulla cybersecurity è in inglese, e chi inizia in Italia fatica a trovare materiale che sia allo stesso tempo accurato, pratico e in italiano.

Questo blog non è un tutorial per principianti assoluti, né un paper accademico. È il posto dove trovi articoli lunghi e dettagliati, con contesto storico e tecnico, scritti come vorresti che qualcuno te li avesse spiegati all'inizio.

Le categorie riflettono come penso al settore: Red Team per l'offensiva, Blue Team per la difesa, Storia per capire da dove veniamo, Fondamentali per le basi che non si danno mai per scontate, Notizie per restare aggiornati.


02 /

Chi c'è dietro

Ciao. Sono Stefano Comida, appassionato di cybersecurity autodidatta. Ho iniziato tra CTF, lab su TryHackMe e HackTheBox, e tanto studio. Non scrivo per sembrare esperto, scrivo per capire meglio le cose che studio.

🛡
eJPTv2
✓ CERTIFICATO
eWPTv2
→ IN CORSO

// background

Percorso autodidatta: INE Security (eJPTv2), TryHackMe, HackTheBox. Handle pubblico stewe.sec su Instagram e GitHub.

// disclaimer

Tutti i contenuti hanno scopo puramente educativo. Le tecniche descritte sono per ambienti controllati, test autorizzati o studio accademico. Non mi assumo responsabilità per usi impropri delle informazioni presenti nel blog.


03 /

Cosa trovi qui

Red Team
Reconnaissance, exploitation, privilege escalation, post-exploitation. Metodologie pratiche di penetration testing con contesto reale e tool veri.
Blue Team
SIEM, incident response, threat hunting, hardening. Come difendere sistemi nel mondo reale, non nei laboratori ideali dei vendor.
Storia
Da Morris Worm a Snowden, da Stuxnet a Lapsus$. I casi che hanno cambiato il settore, raccontati con dettagli tecnici, non solo titoli.
Fondamentali
TCP/IP, crittografia, DNS, PKI, modello OSI, autenticazione. Le basi che stanno sotto tutto il resto, spiegate bene, con diagrammi.
Notizie
Breach recenti, nuove CVE, campagne APT, ransomware, policy cyber. Il settore si muove veloce, qui per tenersi aggiornati in italiano.

04 /

Strumenti

Pentest Metasploit · Nmap · Burp Suite · Wireshark · Gobuster · dirsearch
Post-expl Hashcat · John the Ripper · chisel · ligolo-ng · proxychains
Training INE Security · TryHackMe · HackTheBox · PentesterLab

// tool familiarity

nmap metasploit burp suite wireshark john hashcat sqlmap hydra gobuster enum4linux netcat chisel ligolo-ng ffuf crackmapexec evil-winrm

05 /

Filosofia

Capire le vulnerabilità per proteggere, non per danneggiare. Ogni articolo è scritto per essere tecnico ma chiaro, diretto e pratico, basato su esempi concreti e tool reali.

Il campo della sicurezza informatica cambia ogni giorno. L'unico modo per restare rilevanti è studiare continuamente, e documentare quello che si impara. È esattamente quello che fa questo blog.

pasta-cod3, manifesto
# Hacking Based · Ethical Mindset · Defensive First
$ cat manifesto.txt
→ Studia l'attacco per capire la difesa.
→ Condividi la conoscenza, non le exploit senza contesto.
→ L'etica non è un ostacolo, è il fondamento.
Built for learning. Built for defense. Built for growth.

Hai domande, vuoi segnalare un errore, o semplicemente vuoi scrivere?

Scrivimi →   ← Torna agli articoli