Roadmap Cybersecurity 2026: Il Percorso Completo da Principiante a Professionista
1 luglio 2026 · di Pentevo
Questa roadmap ti guida dall'assoluto principiante al professionista della cybersecurity impiegabile. Non è un percorso teorico: è il percorso che molti professionisti italiani hanno effettivamente seguito.
Principio fondamentale
La cybersecurity non si studia, si pratica. Ogni concetto va applicato su laboratori reali. Evita di spendere mesi a guardare video senza aprire un terminale. Il rapporto ideale è 30% teoria / 70% pratica.
Livello 0 — Pre-requisiti (1-2 mesi)
Prima di iniziare con la sicurezza, assicurati di avere basi in:
Networking essenziale
- Come funziona internet (DNS, HTTP, TCP/IP)
- Indirizzamento IP e subnetting
- Porte e protocolli comuni (22, 80, 443, 3389, 445)
- Routing e NAT di base
Risorsa gratuita: Professor Messer Network+ su YouTube o CBT Nuggets (prove gratuite).
Linux di base
- Navigazione filesystem
- Comandi:
ls,cd,cat,grep,chmod,ps,netstat,curl - Gestione utenti e permessi
- Scripting Bash di base
Risorsa gratuita: OverTheWire Bandit — un wargame che insegna Linux risolvendo puzzle.
Programmazione
Non è obbligatoria subito, ma Python di base accelera molto l'apprendimento.
Livello 1 — Fondamenti di sicurezza (2-3 mesi)
Concetti da padroneggiare
- Triade CIA (Confidenzialità, Integrità, Disponibilità)
- Crittografia simmetrica e asimmetrica
- Autenticazione, autorizzazione, auditing
- Tipi di malware (guida malware)
- Phishing e social engineering (guida phishing)
- Vulnerabilità web: OWASP Top 10
- Firewall, IDS/IPS, VPN (cos'è un firewall)
Strumenti da installare e imparare
- Kali Linux — guida per principianti
- Nmap — cheat sheet completo
- Wireshark — tutorial in italiano
- Burp Suite — guida pratica
Prima certificazione (opzionale ma consigliata)
- CompTIA Security+ — la più diffusa per ruoli generalisti
- CEH Foundation — se vuoi andare verso il pentesting
Livello 2 — Pratica su piattaforme CTF (3-6 mesi)
Questa è la fase che separa i professionisti dai semplici lettori di libri.
TryHackMe (inizia qui)
Percorsi consigliati in ordine:
- Pre-Security — fondamenti tecnici
- Junior Pentester — metodologia e strumenti
- Web Fundamentals — OWASP, Burp Suite, web hacking
- CompTIA Pentest+ — preparazione certificazione
Pentevo Academy (parallelo a TryHackMe)
107 lezioni gratuite CEH-aligned: video, quiz e scenari pratici che coprono l'intero programma d'esame CEH.
HackTheBox (dopo 3+ mesi su TryHackMe)
- Inizia dalla categoria Easy
- Scrivi un writeup per ogni macchina risolta
- Pubblica i writeup su un blog personale o GitHub
Livello 3 — Certificazione (2-4 mesi)
Percorso Blue Team (difesa)
Security+ → CySA+ → GCIH → GCIA
Percorso Red Team (attacco etico)
CEH → eJPT → OSCP → CRTO
Percorso Cloud Security
AWS Security Fundamentals → CCSP → AWS Security Specialty
Percorso GRC (Governance, Risk, Compliance)
CompTIA Security+ → CISM → CISSP → ISO 27001 Lead Auditor
Livello 4 — Specializzazione (6-12 mesi)
Dopo le prime certificazioni, approfondisci un'area in base alle opportunità di mercato e alle tue preferenze:
Web Application Security
- Bug bounty su HackerOne e Bugcrowd
- OWASP Testing Guide versione 4
- Web Security Academy (PortSwigger)
Cloud Security
- CloudGoat (scenario di pratica AWS vulnerabile)
- Flaws.cloud (laboratorio AWS)
Active Directory / Windows
- BloodHound e SharpHound
- Kerberoasting, Pass-the-Hash, DCSync
Mobile Security
- Frida, objection
- MobSF (Mobile Security Framework)
Red Team / APT Simulation
- CRTO (Certified Red Team Operator)
- Cobalt Strike, Havoc C2
Livello 5 — Primo lavoro e crescita (continuo)
Come costruire il portfolio
- GitHub — script, tool, writeup, cheat sheet
- Profilo HackTheBox — rank pubblico e macchine risolte
- Blog tecnico — dimostra che capisci, non solo che esegui
- LinkedIn — aggiornato con ogni certificazione e progetto
Dove candidarsi
- Consulting firm (Accenture, Deloitte, PwC, KPMG) — ideali per iniziare
- Società specializzate (Yarix, Cy4Gate, Exprivia, Reply) — focus puro su security
- In-house (banche, telco, PA) — stabilità e benefit
Mantenersi aggiornati
La cybersecurity cambia rapidamente. Abitudini indispensabili:
- Leggi il CVE feed quotidianamente
- Monitora i bollettini CISA KEV
- Segui conferenze: RomHack, no hat, Hack In The Box
- Partecipa a CTF stagionali
Inizia oggi con il Livello 1 della roadmap e i corsi gratuiti CEH di Pentevo Academy. In 12 mesi puoi trasformare questa roadmap in una carriera reale.
Domande frequenti
Qual è il percorso più veloce per entrare nella cybersecurity?
Il percorso più rapido: 3 mesi di fondamenti (networking + Linux), 3 mesi di Security+ o CEH, 6 mesi di pratica su TryHackMe/HackTheBox, poi candidarti per ruoli da analista SOC o junior pentester. Con 12 mesi di studio intenso molti riescono a ottenere il primo lavoro.
È meglio specializzarsi subito o avere competenze generali?
All'inizio conviene avere una base generalista. I primi 1-2 anni esplora networking, Linux, web security e strumenti fondamentali. Poi, dopo aver visto cosa ti piace di più e cosa offre il mercato, specializzati in un'area (cloud, mobile, red team, threat intelligence). La specializzazione porta a stipendi più alti.
Le piattaforme CTF sono davvero utili?
Sì, enormemente. TryHackMe e HackTheBox simulano scenari reali in un ambiente sicuro e legale. Molti recruiter guardano il profilo HackTheBox dei candidati. Risolvere macchine reali sviluppa il pensiero critico che i corsi teorici da soli non possono costruire.
Quanto costa formarsi in cybersecurity?
Si può iniziare quasi gratis: Linux, networking e molti strumenti sono gratuiti. TryHackMe Premium costa circa 14€/mese. La certificazione CEH costa 500-1.000 €. OSCP circa 1.500 €. Considerando i ritorni economici (stipendi da 35k+ subito), è un investimento con ROI molto alto.
Letture correlate
Migliori Certificazioni Cybersecurity 2026: La Guida Definitiva per l'Italia
Le migliori certificazioni cybersecurity nel 2026 per il mercato italiano: CEH, OSCP, CISSP, Security+ e molto altro. Costi, difficoltà e ROI reale.
CareerStipendi Cybersecurity in Italia 2026: Quanto si Guadagna per Ruolo
Guida aggiornata agli stipendi cybersecurity in Italia nel 2026: analista, penetration tester, CISO. Range salariali reali, fattori e come crescere.
CareerCybersecurity Senza Laurea: Come Entrare nel Settore nel 2026
Puoi lavorare nella cybersecurity senza una laurea? Sì. Ecco come: certificazioni, portfolio, piattaforme CTF e la roadmap realistica per entrare nel settore.
CareerCome Diventare Penetration Tester in Italia nel 2026
Guida pratica per diventare penetration tester professionista in Italia: percorso formativo, certificazioni necessarie, stipendi e come trovare il primo lavoro.
Metti in pratica questi concetti
Pentevo Academy trasforma questi concetti in lezioni guidate, video e quiz — gratis.
Inizia a imparare gratis