Con questo modulo del percorso Ethical Hacker costruisci le fondamenta su cui poggia l'intero percorso. Parti dal capire cos'è un attacco informatico e come ragiona chi lo conduce, riconoscere le fasi di una Kill Chain e padroneggiare il funzionamento di reti e protocolli. Da qui allarghi lo sguardo ai sistemi di protezione della rete e al framework OWASP Top 10, alle principali categorie di attacchi e di malware e alle tecniche di social engineering. Sono le basi tecniche e concettuali indispensabili per affrontare con consapevolezza tutti i moduli successivi e per iniziare a pensare come un attaccante allo scopo di difendere meglio sistemi e reti.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 8 ore e 21 minuti)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 36 Materiali scaricabili
- 2 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Comprendere cos'è un attacco informatico, chi sono gli attori in gioco e quali tecniche e vettori privilegiano.
- Conoscere il processo di Incident Response e i principi della Triade CIA.
- Padroneggiare le fasi della Kill Chain e riconoscerle in scenari reali.
- Acquisire solide basi di reti e protocolli: dai modelli ISO/OSI e TCP/IP fino a routing, DNS, DHCP, protocolli applicativi e web.
- Conoscere i sistemi di protezione della rete (firewall, proxy, IDS/IPS, VPN, DLP, Honeypot) e il framework OWASP Top 10.
- Riconoscere le principali categorie di attacchi, di malware e le tecniche di social engineering.
- Sviluppare il mindset dell'Ethical Hacker: comprendere le tecniche di attacco per rafforzare la difesa.
A chi è rivolto
A chi si affaccia per la prima volta alla cybersecurity offensiva.
Competenze richieste
Nessuna competenza specifica, solo dimestichezza base con PC e navigazione Internet.
Programma del corso
- Cos'è un attacco informatico
- Il processo di Incident Response
- La Triade CIA
- Le tipologie di Hacker
- Cyber Theft Ring
- Quanto valgono i nostri dati sul Dark Web
- I principali attori, attacchi, tecniche e vettori preferiti
- Le fasi: Targeting, Reconnaissance, Weaponization, Delivery, Exploitation, Installation, Command & Control, Action
- L'attacco a Target
- I pacchetti: modello ISO/OSI, modello TCP/IP, livelli, incapsulamento
- Gli Header: TCP, IP, Ethernet
- Il protocollo IP: indirizzi, classi di indirizzamento, netmask, IPv6
- Il routing IP: tabelle di routing, Autonomous System, protocolli IGP/EGP, Distance Vector, RIP, Link State, Path Vector
- Il livello Data Link: indirizzi MAC, MAC Table, switch, protocollo ARP
- TCP e UDP: porte, header, comando Netstat, three way handshake
- DNS: struttura, risoluzione
- Il protocollo DHCP: fasi, discover, offer, request, hack, rinnovo
- Altri protocolli: SNMP, ICMP, FTP, SMTP, IMAP, POP3
- Le applicazioni WEB: protocollo HTTP, request, response, HTTPS, cookies, sessioni HTTP
- I proxy
- I firewall
- Gli Honeypot
- VPN
- IDS/IPS
- I sistemi DLP
- Chi è OWASP
- Come si compone un'applicazione web
- La Top Ten OWASP: Injection, Broken Authentication, Sensitive Data Exposure, XML External Entities, Broken Access Control, Security Misconfiguration, Cross Site Scripting, Insecure Deserialization, Using Components with Known Vulnerabilities, Insufficient Logging and Monitoring
- Cos'è uno Zero Day
- DoS, DDoS e DRDoS (Smurf, Xmas Scan Attack)
- Man in the Middle
- Man in the Browser
- Buffer Overflow
- Privilege Escalation
- ARP Poisoning
- DNS Poisoning
- Domain Hijacking
- ClickJacking
- Session Hijacking
- Spoofing: MAC, Email, Phone
- Downgrade Attack
- Attacchi a WiFi: protocolli Wi-Fi, Reply Attack, Rogue AP, Evil Twin, attacchi a WPS
- Attacchi a Bluetooth: Bluejacking, Bluesnarfing, Bluebugging
- Attacchi Crittografici
- Funzioni Hash
- Pass the Hash
- Attacco alle password: tabelle arcobaleno, sale, attacchi a dizionario, ibridi, online, Brute Force, attacco al compleanno
- Il formato PE
- Le DLL
- Kernel Mode vs User Mode
- I Protection Ring
- Le API
- Come si viene infettati
- Le firme
- Obfuscation & mutation
- Malware polimorfico e metamorfico
- Mutation engines
- La persistenza: registri di sistema, DLL Hijacking, DLL Load Order Hijacking, Trojanized System Bynaries
- Le tipologie di malware: virus, backdoor, adware, spyware, keylogger, trojan, RAT, criptojacking
- I rootkit: user mode, kernel mode, IAT Hooking, bootkit
- I malware ibridi (Conficker)
- I Ransomware: fasi di un attacco, WannaCry, come comportarsi
- Macrovirus
- Scareware
- Fileless Malware
- Gli Exploit Kit: Angler, Zeus Builder
- Crime as a Service (GrandCrab)
- Cos'è il social engineering
- Scenari
- Phishing, spear phishing, lateral phishing, truffe BEC, smishing, vishing
- Tailgating, impersonation, dumpster diving, shoulder surfing, watering hole
- I principi base del social engineering
- Un esempio di attacco
- Social Engineering Attack Framework