Questo modulo del percorso Ethical Hacker ti porta nel cuore del vulnerability assessment: il processo con cui si individuano, classificano e valutano le vulnerabilità di un sistema. Imparerai a definire il perimetro di analisi, a distinguere vulnerabilità ed effettiva sfruttabilità, a orientarti tra gli standard e le basi dati di riferimento (CVSS, MITRE, NIST) e a usare gli strumenti manuali e automatici del mestiere. Dalla valutazione delle vulnerabilità passerai poi alle prime fasi offensive vere e proprie: l'enumerazione di sistemi e servizi in ambiente Windows e Linux e gli attacchi a sistema tramite password cracking e buffer overflow. È il ponte tra la ricognizione e le tecniche offensive vere e proprie.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 6 ore e 30 minuti)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 17 Materiali scaricabili
- 3 Laboratori didattici
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Comprendere il processo di vulnerability assessment e le sue fasi.
- Definire correttamente il perimetro di analisi, distinguendo contesti Inside e Internet Facing.
- Interpretare le evidenze rilevate e comprenderne i limiti.
- Distinguere il concetto di vulnerabilità da quello di sfruttabilità (exploitability).
- Impostare un processo di assessment continuo.
- Orientarsi tra gli standard e le basi dati di riferimento: FIRST CVSS, MITRE, NIST.
- Utilizzare strumenti manuali e automatici: nmap, Nikto, OpenVAS, Nessus.
- Eseguire l'enumerazione di sistemi e servizi di rete in ambiente Windows e Linux.
- Condurre attacchi a sistema tramite password cracking (tecniche online/offline, attive/passive) e buffer overflow, con strumenti come John e le Rainbow tables.
A chi è rivolto
A chi vuole imparare a valutare le vulnerabilità di un sistema e muovere i primi passi nelle tecniche di attacco.
Competenze richieste
Contenuti dei moduli Foundation e Recon (reti, protocolli, metodologia di ricognizione).
Programma del corso
- Introduzione
- Il processo di VA
- Definizione del perimetro
- Inside vs Internet Facing
- Le evidenze rilevate dal processo di VA
- Limiti della VA: il concetto di vulnerabilità
- Il concetto di exploitability
- Costruzione di un processo continuo
- Gli standard e le basi dati di riferimento: FIRST CVSS, MITRE, NIST
- Strumenti manuali vs automatici: nmap, Nikto, OpenVAS, Nessus
- La fase di exploit
- Classificazione degli exploit
- Enumerazione dei sistemi
- Enumerazione dei servizi di rete
- Enumerazione in ambiente Windows
- Enumerazione in ambiente Linux
- Password cracking: tecniche online e offline
- Password cracking: tecniche attive e passive
- I metodi di password cracking
- Strumenti: John
- Rainbow tables
- Buffer overflow