Antonio Squillace

Analista Sicurezza Applicativa Penetration Tester Sviluppatore Backend

Professionista della cybersecurity con oltre 4 anni di esperienza sul campo e una passione coltivata da sempre. Specializzato in Application Security, Penetration Testing e sviluppo backend sicuro, unisco una solida base ingegneristica alla ricerca attiva di vulnerabilità per proteggere sistemi complessi.

4+Anni Esperienza
3Responsible Disclosure Publicate
CEHCertificato

Esperienza Lavorativa

Il mio percorso professionale nella cybersecurity

Analista Sicurezza Applicativa & Sviluppatore Backend

Libero ProfessionistaActive
2024 – Attuale
  • Analisi statica/dinamica e reverse engineering di file eseguibili, librerie e app mobili (IDA Pro, Ghidra, debugger) per identificare vulnerabilità.
  • Sviluppo e manutenzione di applicazioni backend robuste, scalabili e con architettura security-first.
  • Progettazione e implementazione di API RESTful sicure e containerizzazione con Docker.
  • Conduzione di code review e integrazione di controlli di sicurezza nel ciclo di vita dello sviluppo (Secure SDLC, OWASP Top 10).
  • Stesura di report tecnici dettagliati sulle vulnerabilità scoperte (es. buffer overflow, race condition).

Penetration Tester

Poste Italiane
05/2022 – 12/2024
  • Scansioni di Vulnerability Assessment.
  • Attività di Penetration Test infrastrutturali/applicativi.
  • Verifiche dello stato di sicurezza dei sistemi in ambiente di produzione e certificazione.
  • Attività di reportistica.

Security Assessment Consultant

Università LUMSA ROMA
05/2023 – 11/2023
  • Attività di rientro vulnerabilità.
  • Progettazione e gestione SOC.
  • Attività di orchestrazione e monitoraggio.
  • Attività di verifica.

Security Assessment Consultant

Ministero della Giustizia
12/2022 – 06/2023
  • Attività di PT a livello applicativo.
  • Attività di reportistica.
  • Attività condotte su sistemi in certificazione.

Competenze Tecniche

Strumenti e tecnologie che utilizzo quotidianamente

Programmazione
7
JavaPythonCJavascriptTypescriptAssemblyBash/Shell
Strumenti Cybersecurity
8
NmapBurpSuiteMetasploitWiresharkGhidraIDA ProSQLmapNikto
Infrastruttura & Cloud
7
DockerTerraformAnsiblePackerVaultLinux/UnixMacOS
Compliance & Standard
5
ISO 27001OWASPNISTGDPRCVSS v3.1
Soft Skills
5
Pensiero CriticoComunicazione TecnicaCollaborazione DevSecOpsProblem SolvingAttenzione al Dettaglio
Metodologie
5
Threat ModelingSecure SDLCSecurity by DesignCode ReviewVulnerability Management

Bug Bounty

Vulnerabilità critiche e ad alto impatto scoperte in LG SuperSign CMS, segnalate responsabilmente a LG Electronics. Tutte le vulnerabilità sono state verificate, corrette dal vendor e pubblicate nel bollettino ufficiale di sicurezza LG con identificativi LVE (LG Vulnerability Entry).

3 Vulnerabilità Segnalate
High

LVE-2023-0153

Administrator account information exposure

LG SuperSign CMS

High

LVE-2023-0154

Encrypted information exposure

LG SuperSign CMS

Critical

LVE-2023-0155

RCE possible vulnerability via bind shell

LG SuperSign CMS

Istruzione e Formazione

Il percorso accademico e le certificazioni professionali

Lauree

Laurea Magistrale in Ingegneria Informatica (Cybersecurity)

Università della Calabria2022 110/110

Tesi: Un sistema cyber range basato su digital twin per l'analisi di attacchi informatici a sistemi di controllo industriale. Il lavoro di tesi mira a utilizzare l'analisi dei processi per scoprire modelli comportamentali che consentiranno il rilevamento di attacchi informatici che modificano il flusso di controllo normale di un sistema cyber-fisico. Per fare ciò, si utilizza il Process Mining, un insieme di tecniche tradizionalmente utilizzate per il miglioramento dei processi aziendali ma che possono essere usate per il rilevamento di anomalie nei sistemi di controllo industriale. Un'ulteriore attività condotta in questo lavoro di tesi, ha riguardato la realizzazione di uno scenario operativo immersivo che consiste di componenti emulative e simulative di sistemi cyber-fisici per il testing e la verifica di eventuali vulnerabilità (applicando le suddette tecniche) in ambienti completamente isolati e controllati. Più precisamente, ci si è occupati della progettazione e implementazione di un sistema cyber range in grado di ospitare scenari che integrano digital twin (DT) sia per i sistemi IT ma anche per i sistemi ICS. Il DT utilizzato in questo studio è basato su un impianto di simulazione di un sistema di palletizzazione, i cui elementi principali sono: un braccio meccanico, una rulliera, un sensore e i pacchi. L'approccio di analisi utilizza questo gemello digitale per modellare ed eseguire diversi scenari realistici di attacco consapevole del processo e generare un set di dati che riflettono le misurazioni del processo, in condizioni di normale operatività e in scenari di attacco.

Laurea Triennale in Ingegneria Informatica

Università della Calabria2019 96/110

Tesi: Attacchi informatici basati su tecniche basate su Return Oriented Programming (ROP). Il lavoro di tesi si propone di esplorare e analizzare in dettaglio la Return Oriented Programming (ROP), una tecnica avanzata di sfruttamento della memoria che consente agli aggressori di eseguire codice arbitrario nei sistemi vulnerabili. Attraverso un'indagine approfondita delle varie sfaccettature della ROP, il testo si addentra nelle metodologie con cui gli attaccanti possono eludere le moderne misure di sicurezza, quali la non esecuzione di codice (NX) e la randomizzazione dello spazio degli indirizzi (ASLR), dimostrando l'importanza di sviluppare e implementare strategie di difesa sempre più robuste e sofisticate.

Certificazioni & Corsi

Certified Ethical Hacker (CEH)

EC-Council2024

Splunk Enterprise

5 Emme Informatica2024

Lead Auditor ISO/IEC 27001:2022

DIMITTO2023

Audit ISO 17021-1 / ISO 19011

DIMITTO2023

Mastering CVSS v3.1

FIRST Learning2023

Autopsy Forensic

Basis Tech2020

CyberChallenge.IT

Cybersecurity National Lab2019

Contatti

Interessato a collaborare o hai una domanda? Non esitare a contattarmi!