In questo modulo del percorso Ethical Hacker entri nella prima fase operativa di ogni penetration test: la ricognizione. Imparerai come si struttura un penetration test dall'ingaggio alla presentazione dei risultati, e come raccogliere informazioni sul bersaglio sfruttando fonti aperte (OSINT), tecniche attive e passive e i primi strumenti di scanning. È la fase in cui l'attaccante costruisce la mappa del terreno: saperla condurre con metodo fa la differenza tra un test superficiale e uno realmente efficace.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 5 ore e 56 minuti)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 23 Materiali scaricabili
- 5 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Comprendere le motivazioni, le fasi e le modalità di ingaggio di un penetration test, fino alla presentazione dei risultati.
- Padroneggiare le tecniche di information gathering e Open Source Intelligence (OSINT).
- Distinguere ricerca attiva e passiva e applicare i diversi livelli di profondità.
- Eseguire System Identification con strumenti come whois, ping, traceroute, nslookup, dig e trasferimenti di zona DNS.
- Condurre footprinting e scanning con Google dorks, banner grabbing e scanning automatico via nmap e dmitry.
A chi è rivolto
A chi vuole muovere i primi passi nel penetration testing vero e proprio, imparando a raccogliere informazioni su un bersaglio.
Competenze richieste
Conoscenze di reti e protocolli equivalenti a quelle fornite dal modulo Foundation.
Programma del corso
- Le motivazioni e l'ingaggio
- Le fasi
- Presentare i risultati
- Introduzione
- Intelligence gathering
- Open Source Intelligence gathering (OSINT)
- Ricerca attiva vs passiva e i tre livelli di profondità
- Servizi di informazione online
- System Identification: le basi
- Netcraft
- whois
- ping
- traceroute
- nslookup vs host vs dig
- System Identification e DNS: zone transfer
- System Identification e servizi di rete: port scanning
- nc
- Banner grabbing
- Introduzione a nmap
- Introduzione
- Le fasi del footprinting
- Definire il raggio di azione
- Strumenti del footprinting
- Hack Google: query Google, operatori avanzati, Google dorks
- Hack DNS: spremere un DNS
- Ancora banner grabbing
- Mappare le reti remote
- Port Scanning automatico: nmap
- System Identification automatico: nmap, dmitry