Tesi triennale · Progetto principale
CTF Hammer
Un flusso unificato per acquisire, analizzare e leggere il traffico di una CTF Attack/Defense senza ricomporre manualmente l’esperienza operativa.
CTF HammerInformatica × Sicurezza infrastrutturale
Sono Edoardo Balzano, laureato in Informatica all’Università di Torino e studente magistrale in Cybersecurity al Politecnico di Torino. Lavoro nel punto d’incontro tra Linux, container, reti e pratica Attack/Defense.
Attualmente a Torino, sto completando la laurea magistrale in Cybersecurity · Aperto a opportunità in sicurezza e infrastrutture
Evidenze, non aggettivi
Ogni affermazione rimanda a un progetto, un laboratorio o un’esperienza. Scegli una prospettiva oppure leggi tutto con JavaScript disattivato.
Tesi triennale · Progetto principale
Un flusso unificato per acquisire, analizzare e leggere il traffico di una CTF Attack/Defense senza ricomporre manualmente l’esperienza operativa.
CTF HammerTool di sicurezza
Pipeline Python modulare per estrazione delle feature, classificazione euristica, valutazione assistita da LLM, uso CLI e test funzionali.
Analizzatore HTA & JARCorso Sabancı · Team
Ambiente SCADA simulato per il trattamento dell’acqua, usato per studiare isolamento Docker e una catena SQLi → SSRF → scrittura Modbus non autorizzata.
AquaSecureProgramma nazionale
Ho rappresentato l’Università di Torino nell’8ª edizione dopo attività pratiche web, binary, crypto, network e Attack/Defense.
Pratica continua
Macchine e challenge per trasformare ricognizione, exploit e post-exploitation in un processo scritto e ripetibile.
Hack The BoxTraccia del ragionamento
Documentazione tecnica di percorsi d’attacco, ipotesi, rami falliti, evidenze e contesto di mitigazione.
WriteupLaboratorio self-hosted
Ambiente compatto per servizi containerizzati, accessi privati, esposizione controllata, aggiornamenti e troubleshooting.
Servizio gestito
Un workload containerizzato reale per fare pratica con deploy, persistenza, percorsi d’accesso, manutenzione e ragionamento sul ripristino.
Esplorazione
OpenClaw è un’area di esplorazione per capire confini e richieste di risorse dei workload AI locali, non un servizio dichiarato in produzione.
Responsabile di sala
Coordino prenotazioni, fornitori, cassa, inventario, flusso del team, esperienza ospite e una cantina da oltre 80 etichette.
Scambio 2025/26
Studio indipendente a Istanbul, collaborazione tecnica in inglese e adattamento a un nuovo ambiente accademico e culturale.
Sala
Ho sviluppato affidabilità, ritmo e comunicazione chiara per sostenere operazioni rivolte al cliente anche sotto pressione.
Progetti selezionati
Il progetto principale nasce da un problema operativo nelle CTF Attack/Defense. Gli altri lavori estendono l’esperienza all’analisi malware e all’esposizione OT/ICS.
Progetto principale · Tesi triennale
Un flusso unificato per analizzare il traffico nelle CTF A/D con tshark, worker asincroni e un’interfaccia web live.
CTF Hammer raccoglie PCAP dagli host vulnerabili, ricostruisce le conversazioni con tshark, classifica pattern utili e invia i risultati in tempo reale all’interfaccia web. Worker asincroni separano l’analisi dal percorso dell’operatore; SSH/SCP e Docker Compose collegano i componenti.
Progetto di sicurezza
Un analizzatore Python per estrarre feature da HTA/JAR, applicare euristiche spiegabili e aggiungere contesto assistito da modelli.
Una pipeline modulare estrae feature da file HTA e JAR, applica regole euristiche spiegabili e può richiedere una seconda valutazione a modelli linguistici. Comandi CLI e test funzionali rendono ogni passaggio ispezionabile.
Apri progettoCorso Sabancı · Collaborazione
Esercizio di sicurezza su uno SCADA simulato per il trattamento dell’acqua, con isolamento Docker e catena SQLi → SSRF → scrittura Modbus.
Il team ha isolato i servizi con reti Docker e modellato una catena da SQL injection a SSRF e scrittura Modbus non autorizzata. Dimostra l’applicazione di concetti di sicurezza in un contesto OT/ICS simulato, non esperienza professionale di sicurezza industriale.
Apri progetto
CTF Hammer / architecture
Ridisegno nativo dell’architettura della tesi: acquisizione, code, analisi, persistenza e visualizzazione live sono separate per non bloccare l’operatore.
Operate
Vista anonimizzata dell’host Docker su Raspberry Pi 5. Gli accessi pubblici e privati restano separati; domini, indirizzi e porte sono volutamente omessi.
Nessun dominio, IP o porta pubblicato
Esperienza internazionale
L’Erasmus 2025/26 a Sabancı aggiunge indipendenza, comunicazione in inglese e collaborazione interculturale—compreso il progetto accademico AquaSecure.
Apri anteprima attestatoCredenziale verificata
Attestato ufficiale di partecipazione come finalista. Non viene indicato alcun piazzamento di squadra incerto.
Scarica il PDF originaleAppunti sul campo
Le note fissano i concetti studiati; i writeup documentano il ragionamento dietro la pratica su HTB. Ogni contenuto resta nella lingua originale.
Profili esterni
Esplora i repository dei progetti, la mia attività pratica in sicurezza e il profilo professionale.
@Proibito04
Codice sorgente di strumenti di sicurezza, esperimenti infrastrutturali e progetti accademici selezionati.
Apri profiloPratica tecnica in sicurezza
Macchine e challenge usate per sviluppare abitudini ripetibili di ricognizione, exploit e documentazione.
Apri profiloEdoardo Balzano
Formazione, esperienza internazionale, direzione tecnica e percorso professionale in un unico spazio.
Apri profilo