Recon: metodologia e ricognizione
Codice: EH-RCN
Durata: 5 ore e 54 min

In questo modulo del percorso Ethical Hacker entri nella prima fase operativa di ogni penetration test: la ricognizione. Imparerai come si struttura un penetration test dall'ingaggio alla presentazione dei risultati, e come raccogliere informazioni sul bersaglio sfruttando fonti aperte (OSINT), tecniche attive e passive e i primi strumenti di scanning. È la fase in cui l'attaccante costruisce la mappa del terreno: saperla condurre con metodo fa la differenza tra un test superficiale e uno realmente efficace.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 5 ore e 56 minuti)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 23 Materiali scaricabili
  • 5 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Comprendere le motivazioni, le fasi e le modalità di ingaggio di un penetration test, fino alla presentazione dei risultati.
  • Padroneggiare le tecniche di information gathering e Open Source Intelligence (OSINT).
  • Distinguere ricerca attiva e passiva e applicare i diversi livelli di profondità.
  • Eseguire System Identification con strumenti come whois, ping, traceroute, nslookup, dig e trasferimenti di zona DNS.
  • Condurre footprinting e scanning con Google dorks, banner grabbing e scanning automatico via nmap e dmitry.

A chi è rivolto

A chi vuole muovere i primi passi nel penetration testing vero e proprio, imparando a raccogliere informazioni su un bersaglio.


Competenze richieste

Conoscenze di reti e protocolli equivalenti a quelle fornite dal modulo Foundation.


Programma del corso

  • Le motivazioni e l'ingaggio
  • Le fasi
  • Presentare i risultati

  • Introduzione
  • Intelligence gathering
  • Open Source Intelligence gathering (OSINT)
  • Ricerca attiva vs passiva e i tre livelli di profondità
  • Servizi di informazione online
  • System Identification: le basi
  • Netcraft
  • whois
  • ping
  • traceroute
  • nslookup vs host vs dig
  • System Identification e DNS: zone transfer
  • System Identification e servizi di rete: port scanning
  • nc
  • Banner grabbing
  • Introduzione a nmap

  • Introduzione
  • Le fasi del footprinting
  • Definire il raggio di azione
  • Strumenti del footprinting
  • Hack Google: query Google, operatori avanzati, Google dorks
  • Hack DNS: spremere un DNS
  • Ancora banner grabbing
  • Mappare le reti remote
  • Port Scanning automatico: nmap
  • System Identification automatico: nmap, dmitry