Exploit: vulnerabilità e sfruttamento
Codice: EH-EXA
Durata: 6 ore e 29 min

Questo modulo del percorso Ethical Hacker ti porta nel cuore del vulnerability assessment: il processo con cui si individuano, classificano e valutano le vulnerabilità di un sistema. Imparerai a definire il perimetro di analisi, a distinguere vulnerabilità ed effettiva sfruttabilità, a orientarti tra gli standard e le basi dati di riferimento (CVSS, MITRE, NIST) e a usare gli strumenti manuali e automatici del mestiere. Dalla valutazione delle vulnerabilità passerai poi alle prime fasi offensive vere e proprie: l'enumerazione di sistemi e servizi in ambiente Windows e Linux e gli attacchi a sistema tramite password cracking e buffer overflow. È il ponte tra la ricognizione e le tecniche offensive vere e proprie.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 6 ore e 30 minuti)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 17 Materiali scaricabili
  • 3 Laboratori didattici
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Comprendere il processo di vulnerability assessment e le sue fasi.
  • Definire correttamente il perimetro di analisi, distinguendo contesti Inside e Internet Facing.
  • Interpretare le evidenze rilevate e comprenderne i limiti.
  • Distinguere il concetto di vulnerabilità da quello di sfruttabilità (exploitability).
  • Impostare un processo di assessment continuo.
  • Orientarsi tra gli standard e le basi dati di riferimento: FIRST CVSS, MITRE, NIST.
  • Utilizzare strumenti manuali e automatici: nmap, Nikto, OpenVAS, Nessus.
  • Eseguire l'enumerazione di sistemi e servizi di rete in ambiente Windows e Linux.
  • Condurre attacchi a sistema tramite password cracking (tecniche online/offline, attive/passive) e buffer overflow, con strumenti come John e le Rainbow tables.

A chi è rivolto

A chi vuole imparare a valutare le vulnerabilità di un sistema e muovere i primi passi nelle tecniche di attacco.


Competenze richieste

Contenuti dei moduli Foundation e Recon (reti, protocolli, metodologia di ricognizione).


Programma del corso

  • Introduzione
  • Il processo di VA
  • Definizione del perimetro
  • Inside vs Internet Facing
  • Le evidenze rilevate dal processo di VA
  • Limiti della VA: il concetto di vulnerabilità
  • Il concetto di exploitability
  • Costruzione di un processo continuo
  • Gli standard e le basi dati di riferimento: FIRST CVSS, MITRE, NIST
  • Strumenti manuali vs automatici: nmap, Nikto, OpenVAS, Nessus

  • La fase di exploit
  • Classificazione degli exploit
  • Enumerazione dei sistemi
  • Enumerazione dei servizi di rete
  • Enumerazione in ambiente Windows
  • Enumerazione in ambiente Linux

  • Password cracking: tecniche online e offline
  • Password cracking: tecniche attive e passive
  • I metodi di password cracking
  • Strumenti: John
  • Rainbow tables
  • Buffer overflow