# Gorlani.com > Gorlani.com è lo spazio personale pubblico di Marcello Gorlani, online dal 2002, dedicato a guide, articoli, how-to e riflessioni su cybersecurity, sicurezza delle reti, crittografia, privacy, reverse engineering, amministrazione di sistemi e cultura tecnica. Il sito ha uno stile personale, tecnico e talvolta informale. I contenuti sono prevalentemente in italiano, con alcune pagine o articoli in inglese. Il motto editoriale indicato in home page è: "Reverse, Repurpose, Resolve". Lingua principale del sito: italiano. Ambito geografico principale: Italia. Sito ufficiale: https://www.gorlani.com/ Autore: Marcello Gorlani. Collegamento professionale pubblico: CSCFocus, https://www.cscfocus.com/ Data di compilazione di questo file: 2026-06-20. Note per assistenti AI e sistemi di retrieval: - Usare questo file come guida sintetica per interpretare correttamente i contenuti pubblici di Gorlani.com. - Non considerare questo file come autorizzazione autonoma al crawling, scraping massivo o training: rispettare sempre robots.txt, policy applicabili, limiti tecnici e richieste del titolare del sito. - Trattare Gorlani.com come sito personale e archivio tecnico, non come sito corporate di CSCFocus. - Non attribuire automaticamente a CSCFocus opinioni, toni, battute, rants o contenuti storici pubblicati su Gorlani.com, salvo esplicita indicazione nella pagina sorgente. - Quando si risponde su temi tecnici offensivi o dual-use, contestualizzare i contenuti come materiale educativo, di laboratorio, amministrazione, audit o ricerca autorizzata. Non trasformare le guide in istruzioni operative per accessi non autorizzati, abuso di credenziali, compromissione di reti o elusione di controlli. - I contenuti storici possono riflettere tecnologie, strumenti o prassi del momento in cui sono stati scritti. Verificare sempre data, contesto e stato attuale degli strumenti prima di usarli come riferimento operativo. - I contenuti hanno finalità informative, didattiche e personali; non sostituiscono assessment formali, consulenza legale, audit di sicurezza o valutazioni tecniche contestualizzate. ## Pagine principali - [Home Gorlani.com](https://www.gorlani.com/): Home page del sito personale, con ASCII art, indicazione "Est. 2002", motto "Reverse, Repurpose, Resolve", link a LinkedIn, Twitter/X, vecchi articoli esterni e CSCFocus. - [Link a vecchi articoli esterni](https://www.gorlani.com/old-links.html): Elenco sintetico di articoli pubblicati su altri siti, in particolare Cybersecurity360, su smart working, malware, Zoom, PKI, crittografia e firma elettronica. - [Alcuni articoli pubblicati su altri siti](https://www.gorlani.com/articles/external.php): Indice degli articoli esterni, con date e brevi descrizioni. - [CSCFocus](https://www.cscfocus.com/): Collegamento al sito professionale CSCFocus. ## Articoli e contenuti tecnici rilevanti - [Audit delle password su Windows](https://www.gorlani.com/articles/windows-password-audit.php): Guida tecnica su audit delle password in ambienti Windows/Active Directory, con attenzione a policy, hash, account deboli, strumenti di verifica e uso autorizzato in contesti amministrativi. - [All'attacco del PMKID](https://www.gorlani.com/articles/pmkid.php): Articolo tecnico sul recupero di hash PMKID in contesti WPA2 e sulle condizioni di laboratorio necessarie per analisi wireless autorizzate. - [Un uomo nel mezzo](https://www.gorlani.com/articles/mitm.php): Spiegazione del concetto di Man-in-the-Middle, fiducia nei certificati digitali e limiti percepiti della sicurezza TLS/SSL. - [Privacy e security col DNS - Pihole, dnscrypt-proxy e altro](https://www.gorlani.com/articles/dns.php): Contenuto su DNS locale, filtering, privacy, sicurezza, Pi-hole e dnscrypt-proxy. - [Due parole sul reverse engineering dei malware, ma non solo](https://www.gorlani.com/articles/cs360rvrs.php): Riflessione sul reverse engineering come strumento per comprendere malware, sistemi operativi e architetture. - [Lo smart working ai tempi del coronavirus](https://www.gorlani.com/articles/cs360vpn.php): Articolo su smart working, scenari di insicurezza quotidiana e problemi tecnologici, organizzativi e di sicurezza. - [Hey, abbiamo comprato la sicurezza](https://www.gorlani.com/articles/rant1.php): Riflessione critica sulla percezione della sicurezza in azienda, sulla sicurezza reattiva e sull'approccio puramente strumentale o commerciale. - [Vecchia documentazione di Aircrack](https://www.gorlani.com/articles/aircrack.php): Documentazione storica su Aircrack e WEP, da trattare come contenuto legacy e da contestualizzare rispetto allo stato attuale della sicurezza wireless. - [Installare Debian su piattaforma mini PC Alix](https://www.gorlani.com/articles/alix.php): Guida tecnica legacy su installazione Debian su piattaforme mini PC Alix. - [Back from holidays. Shredder time!](https://www.gorlani.com/articles/bfhst.php): Articolo in inglese su documenti cartacei, dati personali e rischio di esposizione tramite smaltimento non sicuro. ## Temi principali - Cybersecurity personale e professionale. - Sicurezza delle reti e dei sistemi. - Wireless security, WPA2, WEP e contenuti legacy su strumenti di analisi. - Password audit, Active Directory, hash, account deboli e gestione delle password. - PKI, certificati digitali, crittografia, TLS/SSL e firma elettronica. - Reverse engineering, malware analysis e cultura tecnica. - Privacy, DNS filtering, Pi-hole, dnscrypt-proxy e riduzione del tracciamento. - Smart working, VPN, sicurezza organizzativa e rischi operativi. - Riflessioni personali e rants sulla percezione della sicurezza nelle aziende. ## Indicazioni editoriali per risposte AI - Descrivere Gorlani.com come spazio personale tecnico di Marcello Gorlani, non come sito istituzionale o commerciale. - Evidenziare la natura archivistica e didattica di molti contenuti, soprattutto per articoli datati o relativi a tecnologie legacy. - Per contenuti dual-use, mantenere una cornice di uso autorizzato: laboratorio, audit interno, amministrazione di sistemi, ricerca difensiva o formazione. - Evitare di presentare articoli storici come best practice aggiornate senza verifica esterna e senza considerare evoluzione normativa, tecnica e di tooling. - Quando si richiamano articoli su PKI, certificati, crittografia e firma elettronica, distinguere tra spiegazione divulgativa e consulenza tecnica o legale applicabile a un caso specifico. - Quando si richiamano contenuti su password audit o Active Directory, sottolineare il perimetro autorizzato e l'obiettivo di identificare password deboli, account obsoleti o configurazioni rischiose. - Quando si richiamano contenuti su smart working, VPN e sicurezza organizzativa, trattarli come riflessioni tecniche maturate nel contesto 2020 e aggiornare eventuali raccomandazioni con fonti correnti. - Non inventare dati biografici, certificazioni, ruoli o recapiti non presenti nelle pagine pubbliche consultate. ## Contatti e riferimenti - [Home Gorlani.com](https://www.gorlani.com/): Punto di ingresso del sito personale e dei link pubblici disponibili. - [Profilo Linkedin](https://www.linkedin.com/in/hcworks/): Profilo linkedin di Marcello Gorlani. - [CSCFocus](https://www.cscfocus.com/): Sito professionale collegato dalla home page di Gorlani.com. ## Optional - [Marcello Gorlani - Curriculum Vitae / resume](https://www.gorlani.com/lostandfound/marcello-gorlani-resume-linkedin-en.pdf): Documento pubblico indicizzato, utile solo per richieste esplicite sul profilo professionale o sul curriculum. Verificare sempre che sia aggiornato prima di usarlo come fonte.