sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > NINAsec > Voce

NINAsec sabato 21 giugno 2025, 08:15 · IT · Newsletter

Security Weekly 16-20/6/25

📬 Ben ritrovato caro cyber User con il nostro aggiornamento settimanale sul mondo cyber. Oggi partiamo subito con tre tool interessanti se ti occupi di OSINT e malware analysis.Iscriviti ora🔹 PyRIT (Python Risk Identification Tool)Repository: Azure/PyRITCategoria: Automazione Red Teaming / Threat ModelingCos'èPyRIT (Python Risk Identification Tool) è uno strumento sviluppato da Microsoft/Azure per automatizzare la generazione di scenari di minaccia (Threat Scenarios) utilizzando un modello basato su Large Language Models (LLM). Il suo scopo è supportare il processo di Threat Modeling in contesti DevSecOps, generando automaticamente potenziali minacce in fase di design di un sistema.A cosa serveAutomatizzare l'identificazione delle minacce durante lo sviluppo software.Integrare threat modeling nei workflow CI/CD.Fornire scenari di attacco realistici per i team di sicurezza e sviluppo.Come si usaInstallazioneRichiede Python 3.9+:git clone https://github.com/Azure/PyRIT cd PyRIT pip install -r requirements.txtConfigurazioneCrea un file config.yaml specificando i dettagli dell'applicazione e il provider LLM (OpenAI, Azure OpenAI, ecc.).Esempio:app_name: MyApp description: "Applicazione web che gestisce dati finanziari" llm_provider: openai openai_key: sk-... model: gpt-4EsecuzioneEsegui PyRIT per generare gli scenari:python main.py --config config.yamlOutputVerranno generati file JSON e Markdown con i threat scenarios categorizzati secondo STRIDE (Spoofing, Tampering, etc.).🔹 wtfisRepository: pirxthepilot/wtfisCategoria: OSINT / Domain & IP IntelligenceCos'èwtfis è un tool CLI scritto in Go che permette di raccogliere informazioni OSINT su domini o indirizzi IP, utilizzando fonti pubbliche gratuite come ipwhois.io, VirusTotal, Shodan, Host.io e altri.A cosa serveRaccogliere informazioni su asset sospetti (domini, IP).Utilizzato per attività di reconnaissance, threat hunting e analisi incidenti.Integra dati da più fonti in un output leggibile.Come si usaInstallazioneÈ po

Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.

Leggi sul sito originale →

Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.