Foundation: reti e difesa
Codice: EH-FND
Durata: 8 ore e 21 min

Con questo modulo del percorso Ethical Hacker costruisci le fondamenta su cui poggia l'intero percorso. Parti dal capire cos'è un attacco informatico e come ragiona chi lo conduce, riconoscere le fasi di una Kill Chain e padroneggiare il funzionamento di reti e protocolli. Da qui allarghi lo sguardo ai sistemi di protezione della rete e al framework OWASP Top 10, alle principali categorie di attacchi e di malware e alle tecniche di social engineering. Sono le basi tecniche e concettuali indispensabili per affrontare con consapevolezza tutti i moduli successivi e per iniziare a pensare come un attaccante allo scopo di difendere meglio sistemi e reti.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 8 ore e 21 minuti)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 36 Materiali scaricabili
  • 2 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Comprendere cos'è un attacco informatico, chi sono gli attori in gioco e quali tecniche e vettori privilegiano.
  • Conoscere il processo di Incident Response e i principi della Triade CIA.
  • Padroneggiare le fasi della Kill Chain e riconoscerle in scenari reali.
  • Acquisire solide basi di reti e protocolli: dai modelli ISO/OSI e TCP/IP fino a routing, DNS, DHCP, protocolli applicativi e web.
  • Conoscere i sistemi di protezione della rete (firewall, proxy, IDS/IPS, VPN, DLP, Honeypot) e il framework OWASP Top 10.
  • Riconoscere le principali categorie di attacchi, di malware e le tecniche di social engineering.
  • Sviluppare il mindset dell'Ethical Hacker: comprendere le tecniche di attacco per rafforzare la difesa.

A chi è rivolto

A chi si affaccia per la prima volta alla cybersecurity offensiva.


Competenze richieste

Nessuna competenza specifica, solo dimestichezza base con PC e navigazione Internet.


Programma del corso

  • Cos'è un attacco informatico
  • Il processo di Incident Response
  • La Triade CIA
  • Le tipologie di Hacker
  • Cyber Theft Ring
  • Quanto valgono i nostri dati sul Dark Web
  • I principali attori, attacchi, tecniche e vettori preferiti

  • Le fasi: Targeting, Reconnaissance, Weaponization, Delivery, Exploitation, Installation, Command & Control, Action
  • L'attacco a Target

  • I pacchetti: modello ISO/OSI, modello TCP/IP, livelli, incapsulamento
  • Gli Header: TCP, IP, Ethernet
  • Il protocollo IP: indirizzi, classi di indirizzamento, netmask, IPv6
  • Il routing IP: tabelle di routing, Autonomous System, protocolli IGP/EGP, Distance Vector, RIP, Link State, Path Vector
  • Il livello Data Link: indirizzi MAC, MAC Table, switch, protocollo ARP
  • TCP e UDP: porte, header, comando Netstat, three way handshake
  • DNS: struttura, risoluzione
  • Il protocollo DHCP: fasi, discover, offer, request, hack, rinnovo
  • Altri protocolli: SNMP, ICMP, FTP, SMTP, IMAP, POP3
  • Le applicazioni WEB: protocollo HTTP, request, response, HTTPS, cookies, sessioni HTTP

  • I proxy
  • I firewall
  • Gli Honeypot
  • VPN
  • IDS/IPS
  • I sistemi DLP

  • Chi è OWASP
  • Come si compone un'applicazione web
  • La Top Ten OWASP: Injection, Broken Authentication, Sensitive Data Exposure, XML External Entities, Broken Access Control, Security Misconfiguration, Cross Site Scripting, Insecure Deserialization, Using Components with Known Vulnerabilities, Insufficient Logging and Monitoring

  • Cos'è uno Zero Day
  • DoS, DDoS e DRDoS (Smurf, Xmas Scan Attack)
  • Man in the Middle
  • Man in the Browser
  • Buffer Overflow
  • Privilege Escalation
  • ARP Poisoning
  • DNS Poisoning
  • Domain Hijacking
  • ClickJacking
  • Session Hijacking
  • Spoofing: MAC, Email, Phone
  • Downgrade Attack
  • Attacchi a WiFi: protocolli Wi-Fi, Reply Attack, Rogue AP, Evil Twin, attacchi a WPS
  • Attacchi a Bluetooth: Bluejacking, Bluesnarfing, Bluebugging
  • Attacchi Crittografici
  • Funzioni Hash
  • Pass the Hash
  • Attacco alle password: tabelle arcobaleno, sale, attacchi a dizionario, ibridi, online, Brute Force, attacco al compleanno

  • Il formato PE
  • Le DLL
  • Kernel Mode vs User Mode
  • I Protection Ring
  • Le API
  • Come si viene infettati
  • Le firme
  • Obfuscation & mutation
  • Malware polimorfico e metamorfico
  • Mutation engines
  • La persistenza: registri di sistema, DLL Hijacking, DLL Load Order Hijacking, Trojanized System Bynaries
  • Le tipologie di malware: virus, backdoor, adware, spyware, keylogger, trojan, RAT, criptojacking
  • I rootkit: user mode, kernel mode, IAT Hooking, bootkit
  • I malware ibridi (Conficker)
  • I Ransomware: fasi di un attacco, WannaCry, come comportarsi
  • Macrovirus
  • Scareware
  • Fileless Malware
  • Gli Exploit Kit: Angler, Zeus Builder
  • Crime as a Service (GrandCrab)

  • Cos'è il social engineering
  • Scenari
  • Phishing, spear phishing, lateral phishing, truffe BEC, smishing, vishing
  • Tailgating, impersonation, dumpster diving, shoulder surfing, watering hole
  • I principi base del social engineering
  • Un esempio di attacco
  • Social Engineering Attack Framework