Questo modulo del percorso Ethical Hacker porta ricognizione e vulnerability assessment a un livello professionale. Partendo dalla figura del penetration tester in azienda, approfondirai le tecniche avanzate di information gathering, passivo e attivo, con strumenti come Maltego, Shodan, masscan e Wireshark, e imparerai a condurre audit di sicurezza strutturati secondo framework come PCI-DSS e le linee guida NIST.
È il modulo che trasforma la ricognizione da attività tecnica a vera e propria intelligence, con uno sguardo maturo sulla superficie di attacco e sulla valutazione del rischio.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 7 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 20 Materiali scaricabili
- 29 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Conoscere la professione del penetration tester: ruolo in azienda, attività e competenze necessarie.
- Padroneggiare l'information gathering avanzato basato su Kill Chain e MITRE ATT&CK.
- Condurre ricognizione passiva con fonti aperte, Web Mirroring, Maltego, Shodan e posizionamenti Man-in-the-Middle.
- Eseguire ricognizione attiva con nmap, hping3, netcat, masscan e strumenti di enumerazione DNS/SNMP/web.
- Condurre audit di sicurezza secondo framework e standard (PCI-DSS, SCAP, MSCT, NIST) con Nessus Professional.
- Applicare il vulnerability assessment alle applicazioni web con strumenti come Burp Suite.
A chi è rivolto
a chi vuole portare ricognizione e vulnerability assessment a un livello professionale, con strumenti e framework avanzati.
Competenze richieste
contenuti dei moduli Recon ed Exploit.
Programma del corso
- Introduzione
- La figura dell'ethical hacker in azienda
- Le attività svolte dal penetration tester
- Le competenze necessarie
- Introduzione: le motivazioni, gli schemi di attacco, la superficie di attacco, analisi della difesa
- Come realizzare una ricognizione: Kill Chain, MITRE ATT&CK, cosa cercare, strumenti di ricognizione nel tempo, tipologie di ricognizione
- La ricognizione passiva: cosa e dove cercare, fonti aperte, Google e exploit-db, Web Mirroring, Maltego, Shodan, posizionamenti MiM per il gathering (Wireshark)
- La ricognizione attiva: port scanning con nmap, hping3, netcat, masscan; post-exploitation recon (ARP Scan); DNS Enumeration; SNMP Scanning (onesixtyone); Web App Recon (wappalyzer)
- Oltre la scansione: audit di sicurezza e framework, PCI-DSS, SCAP, MSCT, esecuzione audit mediante Nessus Professional, valutazione del rischio, guida NIST al Risk Assessment
- Oltre Nessus: un nuovo punto di vista (LHF), alla ricerca di alternative, generazione di dizionari
- Vulnerability Assessment e Applicazioni Web: strumenti rapidi, Burp Suite