Linux Lab è cominciato tre volumi fa con un cursore che lampeggiava.
Il primo volume ti insegnava a parlare con la macchina. Il secondo a capire cosa si dicono le macchine tra loro.

Questo terzo fa una domanda sola: cosa succede quando quella fiducia viene meno?
Il problema con i libri di hacking etico
Si dividono quasi tutti in due categorie.
Da una parte i cataloghi di strumenti: apri il libro, trovi trenta pagine di flag di nmap e una schermata di Metasploit. Impari a digitare qualcosa. Non impari cosa stai facendo, e soprattutto non impari perché quel bersaglio si è rotto proprio lì.
Dall’altra i manuali accademici, che ti spiegano la teoria della sicurezza senza farti toccare niente. Esci con un lessico e zero riflessi.
In mezzo, in italiano, non c’era granché. E il pezzo che manca quasi sempre in entrambe le categorie è lo stesso: la difesa. Come se attaccare e difendere fossero due mestieri diversi, invece che la stessa competenza guardata da due lati.
Cosa ho fatto di diverso
Linux Lab: Analizza, Smonta, Difendi con Kali Linux è il terzo e ultimo volume della serie. 23 capitoli, con la stessa logica dei precedenti: prima il perché, poi il comando.
Ogni capitolo ha la stessa struttura, e non è un vezzo editoriale:
- Il Bersaglio — un caso reale documentato. Il Morris Worm, WannaCry, Stuxnet, SolarWinds, Log4Shell. Perché ogni tecnica di questo libro esiste dato che qualcosa, a un certo punto, è successo davvero.
- Sotto il Cofano — la teoria. Come funziona il meccanismo che stai per rompere.
- Hands-on — il laboratorio. Comandi veri su bersagli autorizzati, non screenshot.
- Blue Team Corner — la stessa scena vista da chi difende. Cosa avrebbe visto nei log, cosa avrebbe fermato l’attacco, cosa no.
- Root Challenge — scenari da risolvere da solo, senza soluzione servita in fondo alla pagina.
Il Blue Team Corner è la sezione a cui tengo di più. Un capitolo che ti insegna il password cracking e non ti mostra come si accorge di te chi sta dall’altra parte è un capitolo scritto a metà.
Cosa trovi dentro
23 capitoli, dal mindset alla scena del crimine:
- Il Manifesto e il Mindset — CIA Triad, Kill Chain, MITRE ATT&CK
- Kali Linux — l’arsenale del dubbio
- Ricognizione passiva — OSINT, prima del primo colpo
- Scansione — nmap e la mappa del territorio
- Enumerazione — interrogare i servizi
- Il web sotto il cofano
- Password — il mattone più fragile
- Exploitation — Metasploit e i CVE
- Web hacking parte 1 — Burp Suite e l’intercetto
- Web hacking parte 2 — le vulnerabilità
- Post-exploitation — dentro il sistema
- Crittografia applicata — rompere i segreti
- Hardening — chiudi ciò che hai aperto
- Wireshark avanzato — la verità nei pacchetti
- Log analysis — il sistema che parla
- IDS/IPS — il sistema che ti guarda
- Forensics digitale — la scena del crimine
- Malware analysis — dissezione del codice ostile
- Wireless security — l’etere non è sicuro
- Attacchi sulla rete locale — quando il nemico è al tuo tavolo
- Social engineering — il vettore umano
- CTF — la palestra del penetration tester
- Etica, legge e carriera — il confine che non puoi attraversare
Il laboratorio: dove puoi rompere le cose legalmente
Tutto quello che c’è nel libro si fa in un laboratorio isolato che costruisci nel Capitolo 2, partendo da zero: una macchina virtuale Kali Linux e una Metasploitable2 — una distribuzione deliberatamente vulnerabile, creata proprio per essere attaccata — su una rete VirtualBox host-only, tagliata fuori da Internet.
Due indirizzi, nessuna via d’uscita verso il mondo: il bersaglio è tuo, la rete è tua, e nessun pacchetto esce di lì. Non serve niente di preinstallato e non serve hardware particolare.
È la differenza tra leggere di un three-way handshake e vederlo passare sotto Wireshark mentre lo stai provocando tu.
La parte che quasi nessuno scrive: etica e legge
L’ultimo capitolo è dedicato interamente a etica, legge e carriera. Non è un’appendice messa lì per coprirsi le spalle.
C’è il testo dell’articolo 615-ter del Codice Penale, quello sull’accesso abusivo a un sistema informatico, spiegato per quello che dice davvero: il reato si consuma nell’accesso, non nelle tue intenzioni successive. Il gray hat che trova un buco su un sistema non suo, non lo sfrutta, avvisa il proprietario e non chiede soldi, in Italia ha comunque commesso un reato.
E poi c’è il resto di quello che serve per lavorarci davvero: come funziona la responsible disclosure, cosa deve contenere un contratto di penetration testing, come si legge uno scope, quali certificazioni contano e quali no.
L’unica distinzione operativa che conta è: hai l’autorizzazione scritta o no.
Il libro lo ripete in ogni capitolo operativo, e non me ne scuso.
A chi serve
- Chi studia sicurezza informatica e non trova materiale in italiano che sia pratico senza essere superficiale
- Chi amministra sistemi e vuole vedere la propria infrastruttura con gli occhi di chi la attacca
- Chi insegna e cerca laboratori replicabili in aula, con una cornice etica e legale già scritta
- Chi sta cambiando direzione e vuole capire se questo mestiere fa per lui prima di investirci un anno
Serve confidenza con il terminale Linux e un minimo di basi di rete. Non è obbligatorio aver letto i primi due volumi — ma sono esattamente il percorso che ti ci porta.
La curiosità resta l’unica dote richiesta. Anche questa volta.
Dove trovarlo
È su Amazon in cartaceo (€27,90) e Kindle (€9,99).
→ Acquista Linux Lab Volume 3 su Amazon
Acquistabile con Carta del Docente, Carta Cultura Giovani e Carta del Merito, quando venduto e spedito da Amazon.
→ Vai alla pagina dedicata al Volume 3 per l’indice completo e tutti i dettagli.
Se parti da zero, il percorso comincia altrove: Volume 1 — Sopravvivenza nel terminale, poi Volume 2 — Pacchetti, rotte e verità di rete. Oppure guarda la serie completa in una pagina sola.
Domande frequenti
Devo aver letto i primi due volumi?
No, ma ti serve quello che insegnano. Se te la cavi con la shell, i permessi e i fondamentali di rete, puoi partire da qui. Se leggendo “apri un terminale e lancia ss -tulpn” ti si stringe lo stomaco, comincia dal Volume 1.
Serve Kali Linux? E hardware potente?
Serve Kali, e lo installi nel Capitolo 2 come macchina virtuale VirtualBox. Basta un PC normale in grado di far girare due VM leggere in contemporanea. Nessun dispositivo speciale, tranne che per il capitolo sul wireless, dove serve un’antenna che supporti la modalità monitor — e nel libro è spiegato quali caratteristiche cercare.
Insegna a fare cose illegali?
No. Tutte le operazioni si svolgono su macchine tue, in una rete isolata da Internet, o su bersagli nati per essere attaccati. L’accesso a sistemi altrui senza autorizzazione scritta è un reato — art. 615-ter c.p. — e il libro lo dice esplicitamente in ogni capitolo operativo, con un intero capitolo finale sul quadro legale italiano.
È adatto a un uso didattico in classe?
Sì, ed è uno dei motivi per cui l’ho scritto così. Il laboratorio è riproducibile su qualsiasi postazione, gli scenari sono a difficoltà crescente, e la cornice etica e legale è parte del testo invece che una raccomandazione buttata lì all’inizio.
Ci sarà un Volume 4?
No. Linux Lab nasce come percorso in tre tappe — terminale, rete, sicurezza — e con questo volume è completo.
Come si chiude il cerchio
Nel 1971 un programma chiamato Creeper si propagava da solo attraverso ARPANET e stampava su ogni sistema che raggiungeva: “I’m the creeper, catch me if you can.” Era il primo worm della storia. Poco dopo qualcuno scrisse il primo programma progettato per inseguirlo e rimuoverlo. Lo chiamò Reaper.
Da cinquant’anni, per ogni Creeper c’è qualcuno che scrive il Reaper.
Tre volumi fa quel cursore lampeggiava e basta. Adesso sai cosa c’è dall’altra parte — e da che parte vuoi stare.
Se lo leggi e hai domande, scrivimi. Se trovi un errore, scrivimi ancora più in fretta.
