Giovanni Cerrato

Sono Giovanni Cerrato un Ingegnere informatico con forte background nel campo della Cyber Security.

Mi divertivo a fare l’Hacker sin da ragazzino quando per curiosità smontavo e analizzavo i dispositivi elettronici.

Sono autore del libro Cyber Mindset.   

Ho conseguito la laurea triennale in Ingegneria Informatica presso l’università degli studi di Salerno discutendo una tesi riguardante Owasp e le vulnerabilità delle applicazioni Web. Tale campo mi ha affascinato sin dal primo momento e con piacere ho iniziato a fornire il mio contributo al capitolato Italiano di Owasp.

In seguito conseguo la laurea specialistica in Ingegneria Informatica presso l’ Università degli studi di Napoli Federico II con una tesi sperimentale su un progetto finanziato da Google. L’attività di ricerca mi ha consentito di approfondire le tecniche utilizzate dai Governi per attuare la censura su Internet. Il mio lavoro ha previsto la produzione di un tool in grado di valutare il grado di censura della rete Tor.

Ho avuto la fortuna di svolgere il lavoro che da sempre mi appassiona ovvero eseguire penetration test su applicazioni web, dispositivi mobile e infrastrutture critiche ma nelle varie esperienza lavorative mi sono occupato anche di analisi malware, monitoraggio e risposta ad attacchi informatici. Ho supportato sia aziende di piccole dimensioni, startup che clienti importanti in ambito pubblica amministrazione, bancario e governativo.

Ho conseguito le certificazioni GWAPT (SANS),eCPPT (eLearnSecurity), segnalato vulnerabilità a enti di importanza internazionale e partecipato come relatore a diverse conferenze.

Ho ricoperto il ruolo di Project Manager in un progetto che prevede lo sviluppo di un Cyber Range una soluzione utilizzata per formare esperti di settore a gestire gli attacchi cibernetici. 

Attualmente mi occupo di gestire nel contesto del CIO office tutti gli aspetti di sicurezza informatica per un importante realtà in ambito fashion/retail.

Mi sto focalizzando sui diversi aspetti legati all’intelligenza artificiale in ambito Cybersecurity dalla Governance di progetti, alla difesa di sistemi AI sino all’utilizzo in ambito offensive.

Amo il buon cibo e nel tempo libero scrivo articoli per il blog e studio Marketing.

RELATORE

Conferenza Security Summit:  Cybercrime: cambiare postura, ampliare le conoscenze, allenarsi a capire, esercitarsi alla difesa

Conferenza e-privacy: Analisi delle tecniche di censura della piattaforma TOR

Ordine degli Ingegneri Salerno: Seminario sulla sicurezza delle applicazioni Web

Training: ho erogato diversi corsi su Web application Security, analisi malware, attacco e difesa di infrastrutture complesse es. Cyber range.

FORMAZIONE E TRAINING

AI Red-Teaming and AI Security Masterclass. Corso by learnprompting.org

The bug hunter’s methodology. Corso by Jason Haddix

Red Blue Purple AI. Corso by Jason Haddix.                                                                                              Competenze acquisite: Prompt Engineering for security, MCP and MCP in Security , AI for CISO, AI for Offensive Security e defense.

OWASP Global AppSec Barcelona 2025: Corso: AI Whiteboard Hacking aka Hands-on Threat Modeling Training

OWASP Global AppSec Lisbon 2024: corso Practical Privacy by Design– Building secure applications that respect privacy                                                                                                  Competenze acquisite: applicare il principio “shift left” in ambito privacy per affrontare la tematica, in aggiunta alle problematiche di Security, già nella fase di progettazione delle applicazioni.

Sans institute: SEC530 Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise                                                                                                    Competenze acquisite: design e implementazione di architetture sicure. Uno dei migliori corsi che abbia mai seguito

Black hat: DevSecOps Masterclass AppSec Automation                                                      Competenze acquisite: realizzazione pipeline di sviluppo con focus sugli aspetti di Security

Black hat: Cloud Security Masterclass, Defender’s Guide to Securing AWS & Azure Infrastructure  Competenze acquisite: meccanismi di monitoraggio e gestione incidenti Cyber nei cloud provider con focus specifico su Aws

Politecnico di Torino: “The startup lab” a course for the development of early-stage entrepreneurial ideas                                                                                                                    Competenze acquisite: competenze imprenditoriali per gestire il lancio di un prodotto o un progetto innovativo

Practical devsecops: Practical DevSecOps training                                                                    Competenze acquisite: realizzazione pipeline di sviluppo con focus sugli aspetti di Security

International cybersecurity institute: certificazione CNSS Certified Network Security Specialist Certificazione in ambito Network Security

Black Hills Information Security: corso Active Defense & Cyber Deception                            Competenze acquisite: utilizzo di active defense e meccanismi di deception (honeypot, honeytokens) per identificare potenziali threat

Sans institute: certificazione GWAPT                                                                                          Competenze acquisite: Web application Security

ELearnSecurity: certificazione eCPPT – eLearnSecurity Certified Professional Penetration Tester    Competenze acquisite: Penetration test. La certificazione viene conseguita superando un esame pratico che consiste nell’eseguire un penetration test di un sistema complesso e conseguente produzione di report tecnico

Università Federico II: Laurea specialistica in Ingegneria Informatica                                                  Tesi su un progetto finanziato da Google nel quale ho approfondito diversi aspetti della network security. Ho studiato come gli Stati applicano la censura su Internet con focus specifico sul rinomato “great firewall of China”. Infine ho analizzato i meccanismi di censura della rete Tor per produrre uno script in grado di diagnosticare il suo blocco

Università degli studi di Salerno: Laurea triennale in Ingegneria Informatica                                  Nella tesi ho analizzato la Owasp top ten. Ho sviluppato da zero un applicativo web vulnerabile e in seguito ad una secure code review ho sanato i bug sicurezza nel codice secondo le raccomandazioni emanate da Owasp