Programma

02
settimana 2

Web security

Segui il percorso di una richiesta HTTP e impari a riconoscere vulnerabilità in applicazioni isolate, collegando ogni errore al suo impatto.

  • HTTP, sessioni e autenticazione
  • Autorizzazioni e input validation
  • Analisi del bug e verifica controllata
03
settimana 3

Crittografia

Confronti hash, cifrari simmetrici, chiavi pubbliche e protocolli, imparando a individuare errori di implementazione e configurazione.

  • Hash e cifratura simmetrica
  • Chiavi pubbliche e protocolli
  • Segreti, configurazioni e verifiche
04
settimana 4

Reverse engineering

Leggi un binary, osservi il flusso di esecuzione e usi un debugger per capire come è costruito un programma.

  • Formati, assembly e analisi statica
  • Debugging e flusso di esecuzione
  • Individuazione di funzioni e comportamenti
05
settimana 4

Software exploitation

Colleghi vulnerabilità, memoria e mitigazioni a exploit controllati, costruendo prove riproducibili negli ambienti didattici.

  • Stack e gestione della memoria
  • Mitigazioni e superfici d'attacco
  • Exploit controllati e verifica dell'impatto

Perché
partecipare?

Impari facendo

Ogni lezione alterna spiegazioni e laboratori isolati: osservi, fai ipotesi, provi e documenti il risultato.

Costruisci un metodo

Impari a partire dalle evidenze, scegliere gli strumenti giusti e spiegare come sei arrivato alla soluzione.

Conosci il settore

Tutor e professionisti condividono casi, errori e percorsi possibili per orientarti nella cybersecurity.

Arrivi alla CTF

Chiudi il percorso con una competizione nazionale di otto ore che mette insieme concetti, analisi e gestione del tempo.

Calendario

Dalla selezione online alla CTF nazionale, in un format di circa 44 ore.

  1. fase 01

    Selezione nazionale

    La prova si svolge online e valuta logica, problem solving e programmazione. Non sono richieste conoscenze pregresse di cybersecurity.

    • Compili il modulo e controlli l'indirizzo email indicato.
    • Ricevi prima della prova durata, strumenti ammessi e istruzioni operative.
    • L'ammissione viene confermata dopo la valutazione.
  2. fase 02

    Welcome e onboarding

    Configuri l'ambiente di lavoro, accedi alle piattaforme e conosci regole, strumenti e obiettivi del percorso.

    • Introduzione alla cybersecurity e all'ethical hacking.
    • Setup tecnico e accesso alle risorse.
    • Indicazioni per lavorare in modo sicuro e responsabile.
  3. fase 03

    Lezioni e laboratori

    Segui due incontri a settimana da quattro ore, con una forte componente pratica e challenge progressive.

    • Web security, crittografia, reverse engineering e software exploitation.
    • Esercizi, laboratori e challenge sulla piattaforma centrale.
    • Supporto di tutor e professionisti durante il percorso.
  4. fase 04

    CTF nazionale

    Chiudi il percorso con una competizione comune a tutti i partecipanti, della durata complessiva di otto ore.

    • Challenge di web security, crittografia, reverse engineering e software exploitation.
    • Piattaforma, punteggio e strumenti consentiti comunicati prima della gara.
    • Metti in pratica metodo, analisi e gestione del tempo.

F.A.Q.

Non ho mai studiato cybersecurity. Posso partecipare?

Sì. Il programma parte dalle basi e usa esercizi guidati, laboratori e challenge progressive. Una base di informatica, programmazione e problem solving aiuta, ma non è richiesta esperienza precedente in cybersecurity.

Chi mi aiuterà durante il percorso?

Tutor e professionisti seguono lezioni, laboratori e challenge, aiutandoti a capire il metodo e a sbloccare gli esercizi senza sostituirsi al tuo lavoro.

La partecipazione è gratuita?

Sì, la partecipazione degli studenti è gratuita. TRX mette a disposizione piattaforma, materiali, laboratori, challenge e macchine virtuali necessari alle attività.

Quando si svolgono selezione e CTF?

La selezione nazionale online è prevista il 27 ottobre 2026. La CTF finale nazionale si svolge il 1 dicembre 2026 e dura otto ore; il calendario delle quattro settimane di lezioni viene comunicato dopo la selezione.

Come funziona la selezione?

La prova valuta logica, problem solving e programmazione. Prima della prova ricevi durata, strumenti ammessi e istruzioni operative; non sono richieste conoscenze pregresse di cybersecurity.

Che cosa serve per iniziare?

Prima dell'onboarding ricevi i requisiti tecnici, le istruzioni per l'accesso e la checklist di configurazione. Le attività si svolgono esclusivamente negli ambienti autorizzati del programma.