Intelligence: ricognizione e vulnerability assessment avanzati
Codice: EH-INT
Durata: 6 ore e 46 min

Questo modulo del percorso Ethical Hacker porta ricognizione e vulnerability assessment a un livello professionale. Partendo dalla figura del penetration tester in azienda, approfondirai le tecniche avanzate di information gathering, passivo e attivo, con strumenti come Maltego, Shodan, masscan e Wireshark, e imparerai a condurre audit di sicurezza strutturati secondo framework come PCI-DSS e le linee guida NIST.

È il modulo che trasforma la ricognizione da attività tecnica a vera e propria intelligence, con uno sguardo maturo sulla superficie di attacco e sulla valutazione del rischio.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 7 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 20 Materiali scaricabili
  • 29 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Conoscere la professione del penetration tester: ruolo in azienda, attività e competenze necessarie.
  • Padroneggiare l'information gathering avanzato basato su Kill Chain e MITRE ATT&CK.
  • Condurre ricognizione passiva con fonti aperte, Web Mirroring, Maltego, Shodan e posizionamenti Man-in-the-Middle.
  • Eseguire ricognizione attiva con nmap, hping3, netcat, masscan e strumenti di enumerazione DNS/SNMP/web.
  • Condurre audit di sicurezza secondo framework e standard (PCI-DSS, SCAP, MSCT, NIST) con Nessus Professional.
  • Applicare il vulnerability assessment alle applicazioni web con strumenti come Burp Suite.

A chi è rivolto

a chi vuole portare ricognizione e vulnerability assessment a un livello professionale, con strumenti e framework avanzati.


Competenze richieste

contenuti dei moduli Recon ed Exploit.


Programma del corso

  • Introduzione
  • La figura dell'ethical hacker in azienda
  • Le attività svolte dal penetration tester
  • Le competenze necessarie

  • Introduzione: le motivazioni, gli schemi di attacco, la superficie di attacco, analisi della difesa
  • Come realizzare una ricognizione: Kill Chain, MITRE ATT&CK, cosa cercare, strumenti di ricognizione nel tempo, tipologie di ricognizione
  • La ricognizione passiva: cosa e dove cercare, fonti aperte, Google e exploit-db, Web Mirroring, Maltego, Shodan, posizionamenti MiM per il gathering (Wireshark)
  • La ricognizione attiva: port scanning con nmap, hping3, netcat, masscan; post-exploitation recon (ARP Scan); DNS Enumeration; SNMP Scanning (onesixtyone); Web App Recon (wappalyzer)

  • Oltre la scansione: audit di sicurezza e framework, PCI-DSS, SCAP, MSCT, esecuzione audit mediante Nessus Professional, valutazione del rischio, guida NIST al Risk Assessment
  • Oltre Nessus: un nuovo punto di vista (LHF), alla ricerca di alternative, generazione di dizionari
  • Vulnerability Assessment e Applicazioni Web: strumenti rapidi, Burp Suite