Chief Intelligence Officer @Meridian Group
Emanuele è un professionista della cyber-security con una solida esperienza e competenze tecniche avanzate, specializzato in diverse aree critiche del settore.
Attualmente ricopre il ruolo di Chief Intelligence Officer presso Meridian Group.
Con oltre 15 anni di esperienza nel settore, ha costruito una carriera distintiva che spazia dal bug hunting all’ingegneria inversa, fino alla cyber intelligence ed allo sviluppo di tecnologie innovative per il rilevamento proattivo di minacce 0-day.
Ha iniziato la sua carriera come ricercatore, dove ha affinato le sue abilità lato offensive trovando e segnalando vulnerabilità in software e sistemi a grandi aziende private ed istituzioni.
Nel corso della sua carriera ha lavorato con importanti aziende tecnologiche ed istituzioni governative, fornendo consulenze strategiche mirate all’identificazione e gestione delle vulnerabilità in sistemi critici.
Con una mentalità orientata alla soluzione e un impegno costante per l’aggiornamento delle proprie competenze, Emanuele è un professionista altamente qualificato nel panorama della cyber-security.
Titolo dello speech
Prima del CVE: Rilevamento proattivo di vulnerabilità applicative tramite SAST ed Intelligenza Artificiale.
Abstract
Migliaia di commit giornalieri alterano la superficie d’attacco di software critico, spesso introducendo vulnerabilità che rimangono non documentate per mesi.
L’attuale modello di sicurezza, dipendente dalla pubblicazione di CVE, è strutturalmente in ritardo.
Questa presentazione introduce PreCVE.dev, un framework innovativo progettato per anticipare il ciclo di vita delle vulnerabilità.
PreCVE.dev orchestra una pipeline di analisi statica avanzata (SAST) per eseguire un’analisi approfondita del flusso di dati (data-flow analysis) e del taint tracking. I risultati non sono semplici alert, ma un grafo di conoscenza che modella i percorsi di dati a rischio all’interno del codice.
Questo grafo viene poi utilizzato come grounding per una fine-tuned AI, orientata al ragionamento sulla sicurezza del codice.
Mostreremo come questa sinergia consenta all’AI di superare il semplice pattern matching e di come sia in grado di fornire feed di intelligence predittivi su vulnerabilità applicative non ancora note.
Attraverso la discussione dell’architettura, delle sfide di integrazione tra SAST e AI e l’analisi di scoperte in progetti critici, dimostreremo come PreCVE trasformi la sicurezza applicativa da una disciplina reattiva a una strategia predittiva e continua.
