Scegli la tua lingua
Corso Avanzato di Ethical Hacking e Cybersecurity
Più di 2 milioni di studenti in tutto il mondo

Corso Avanzato di Ethical Hacking e Cybersecurity

Padroneggi l'intero ciclo di vita della sicurezza offensiva, dalla ricognizione e lo sfruttamento fino alle operazioni post-compromissione e al reporting professionale. Questo corso avanzato offre addestramento pratico su superfici d'attacco reali, tra cui Active Directory, applicazioni web, infrastrutture cloud e reti wireless. È pensato per professionisti seri, pronti a operare al livello effettivamente richiesto da datori di lavoro e clienti.

Dedika per aziende

Cosa imparerai:

  • Esegua attacchi avanzati ad Active Directory, tra cui Kerberoasting, DCSync e forgiatura di golden ticket.

  • Conduca valutazioni complete di applicazioni web allineate al framework delle vulnerabilità OWASP Top 10.

  • Costruisca e gestisca un ambiente di laboratorio completo per test di penetrazione utilizzando strumenti offensivi standard del settore.

  • Applichi tecniche di post-sfruttamento, tra cui escalation dei privilegi, movimento laterale e meccanismi di persistenza.

  • Valuti gli ambienti cloud e container per individuare configurazioni errate di IAM, storage esposto e vulnerabilità di escape.

  • Fornisca report professionali di test di penetrazione strutturati sia per gli stakeholder esecutivi che per i team tecnici di remediation.

Come studi in modo pratico Corso Avanzato di Ethical Hacking e Cybersecurity

Come metti in pratica Corso Avanzato di Ethical Hacking e Cybersecurity

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di hacking etico

  • Lezione 1 • Mentalità e metodologia dell'attaccante

    Introduce quadri di attacco strutturati e modelli di pensiero avversariale. Fornisce la base cognitiva per pianificare ed eseguire valutazioni sistematicamente.

  • Lezione 2 • Etica, legge e definizione dell'ambito

    Tratta i confini legali, i quadri di autorizzazione e i codici di condotta che regolano i test di penetrazione. Ancora tutte le successive tecniche offensive alla responsabilità professionale.

  • Lezione 3 • Competenza in Linux e riga di comando

    Sviluppa la fluidità nella riga di comando necessaria per operare efficacemente con gli strumenti di sicurezza offensiva. Tratta la navigazione del file system, le basi di scripting e la gestione dei processi.

  • Lezione 4 • Concetti fondamentali di rete per hacker

    Ripassa TCP/IP, instradamento e comportamento dei protocolli dalla prospettiva dell'attaccante. Costruisce la competenza di rete necessaria per ogni capitolo successivo.

  • Lezione 5 • Configurazione dell'ambiente di laboratorio

    Guida gli studenti nella costruzione di un ambiente di pratica isolato e sicuro. Garantisce che tutti gli esercizi pratici avvengano senza rischi per i sistemi in produzione.

Capitolo 2Vedi dettagli

Ricognizione e raccolta di informazioni

  • Lezione 1 • Mappatura della topologia di rete

    Insegna metodi per visualizzare l'architettura di rete interna ed esterna. Produce la mappa di rete usata per dare priorità agli obiettivi durante lo sfruttamento.

  • Lezione 2 • Footprinting di applicazioni web

    Si concentra sull'enumerazione di tecnologie web, directory ed endpoint nascosti. Prepara gli studenti agli attacchi a livello web introdotti nei capitoli successivi.

  • Lezione 3 • Ricognizione attiva e scansione

    Introduce tecniche di probing diretto, tra cui scansione delle porte e fingerprinting dei servizi. Collega l'intelligence passiva all'enumerazione attuabile degli obiettivi.

  • Lezione 4 • Tecniche di ricognizione passiva

    Copre i metodi OSINT che raccolgono dati sull'obiettivo senza interazione diretta. Stabilisce la baseline di intelligence che informa tutta la successiva pianificazione degli attacchi.

Capitolo 3Vedi dettagli

Valutazione e analisi delle vulnerabilità

  • Lezione 1 • Fondamenti di scansione delle vulnerabilità

    Introduce gli strumenti di scansione automatizzata e la loro configurazione per risultati accurati. Collega i dati di ricognizione all'identificazione strutturata delle vulnerabilità.

  • Lezione 2 • Verifica manuale delle vulnerabilità

    Insegna tecniche pratiche per confermare i risultati dello scanner ed eliminare i falsi positivi. Collega l'output automatizzato a decisioni affidabili di sfruttamento.

  • Lezione 3 • Threat modeling per le valutazioni

    Applica un threat modeling strutturato per dare priorità ai percorsi di attacco prima dello sfruttamento. Garantisce che lo sforzo di valutazione si allinei al comportamento realistico dell'avversario.

  • Lezione 4 • Audit di configurazione e conformità

    Copre la valutazione dell'hardening dei sistemi, delle configurazioni errate e delle deviazioni dalle policy. Estende l'analisi delle vulnerabilità oltre i difetti software alle debolezze operative.

  • Lezione 5 • CVE, CVSS e punteggio di rischio

    Spiega i database delle vulnerabilità, i sistemi di punteggio e la classificazione di gravità. Consente agli studenti di prioritizzare i risultati in base a sfruttabilità e impatto aziendale.

Capitolo 4Vedi dettagli

Tecniche e strumenti di sfruttamento

  • Lezione 1 • Padronanza del framework Metasploit

    Copre l'architettura di Metasploit, la selezione dei moduli e la configurazione del payload. Fornisce la principale piattaforma di sfruttamento utilizzata durante il corso.

  • Lezione 2 • Sfruttamento lato client

    Copre i vettori di attacco basati su browser, documenti ed email che prendono di mira gli utenti finali. Dimostra come gli attaccanti aggirano le difese perimetrali tramite l'interazione umana.

  • Lezione 3 • Sfruttare i servizi di rete

    Prende di mira le vulnerabilità comuni dei servizi di rete, inclusi i buffer overflow e le configurazioni errate. Costruisce esperienza pratica di sfruttamento su stack di servizi realistici.

  • Lezione 4 • Attacchi alle password e furto di credenziali

    Insegna metodi di cracking offline, brute-forcing online e raccolta di credenziali. L'accesso alle credenziali è un punto di svolta critico in quasi ogni catena di attacco.

  • Lezione 5 • Basi di sviluppo degli exploit

    Introduce le meccaniche di buffer overflow e la costruzione di base di shellcode. Prepara gli studenti a comprendere e modificare gli exploit pubblici per obiettivi personalizzati.

Capitolo 5Vedi dettagli

Post-exploitation e persistenza

  • Lezione 1 • Meccanismi di persistenza

    Esamina i metodi che gli attaccanti usano per mantenere l'accesso attraverso riavvii e cambiamenti di credenziali. Comprendere la persistenza è essenziale sia per l'attacco che per il rilevamento.

  • Lezione 2 • Strategie di movimento laterale

    Copre le tecniche per muoversi tra host usando credenziali raccolte e abuso di protocolli. Dimostra come gli attaccanti espandono l'accesso attraverso una rete compromessa.

  • Lezione 3 • Cancellare le tracce e anti-forensics

    Insegna la manipolazione dei log, la rimozione di artefatti e la modifica dei timestamp usati per ostacolare le indagini. Costruisce la consapevolezza delle prove forensi su cui fanno affidamento i difensori.

  • Lezione 4 • Metodi di esfiltrazione dei dati

    Copre i canali nascosti e le tecniche basate su protocollo per l'estrazione di dati sensibili. Dimostra l'obiettivo finale dell'attaccante e informa la prevenzione difensiva della perdita di dati.

  • Lezione 5 • Tecniche di escalation dei privilegi

    Insegna l'escalation locale dei privilegi su Windows e Linux usando configurazioni errate ed exploit del kernel. L'escalation è il prerequisito per ogni attività più approfondita di post-exploitation.

Capitolo 6Vedi dettagli

Attacchi di rete e infrastruttura

  • Lezione 1 • Attacchi Man-in-the-Middle

    Copre l'avvelenamento ARP, lo stripping SSL e l'intercettazione del traffico su reti locali. Gli attacchi MITM consentono la cattura di credenziali e il dirottamento di sessione su larga scala.

  • Lezione 2 • Attacchi a VPN e infrastrutture cloud

    Esamina le configurazioni errate e i vettori di attacco nei gateway VPN e negli ambienti cloud. L'adozione del cloud ha ampliato significativamente la superficie d'attacco aziendale.

  • Lezione 3 • Penetration testing di reti wireless

    Insegna il cracking WPA2, attacchi evil twin e distribuzione di access point non autorizzati. I vettori wireless sono spesso trascurati nelle valutazioni di sicurezza aziendale.

  • Lezione 4 • Elusione di firewall e IDS

    Copre la frammentazione dei pacchetti, il tunneling di protocollo e le tecniche di evasione delle firme. Aggirare i controlli perimetrali è essenziale per operazioni realistiche di red team.

  • Lezione 5 • Tecniche di attacco ad Active Directory

    Mira all'enumerazione di AD, Kerberoasting ed escalation dei privilegi di dominio. Active Directory è la principale dorsale delle identità negli ambienti aziendali.

Capitolo 7Vedi dettagli

Penetration testing di applicazioni web

  • Lezione 1 • Attacchi all'autenticazione e alla sessione

    Esamina l'autenticazione debole, i token di sessione deboli e l'archiviazione insicura delle credenziali. Compromettere l'autenticazione fornisce l'accesso di valore più elevato nelle applicazioni web.

  • Lezione 2 • Revisione dell'architettura delle applicazioni web

    Mappa le interazioni client-server, i flussi di autenticazione e i modelli di gestione dei dati. Fornisce la comprensione strutturale necessaria per identificare le superfici d'attacco a livello web.

  • Lezione 3 • Tecniche di attacco a iniezione

    Copre le vulnerabilità di SQL injection, command injection, LDAP injection e XML injection con sfruttamento pratico. I difetti di injection rimangono la classe di vulnerabilità web con il maggiore impatto.

  • Lezione 4 • Vulnerabilità web avanzate

    Copre SSRF, XXE, deserializzazione insicura e difetti di logica di business. Queste vulnerabilità complesse richiedono una comprensione più approfondita dell'applicazione per essere scoperte e sfruttate.

  • Lezione 5 • Cross-Site Scripting e CSRF

    Insegna XSS riflesso, persistente e basato su DOM insieme a cross-site request forgery. Questi attacchi lato client consentono il dirottamento di sessione e azioni non autorizzate.

Capitolo 8Vedi dettagli

Reportistica e metodologia del penetration testing

  • Lezione 1 • Scrittura di narrative sulle vulnerabilità

    Addestra gli studenti a scrivere risultati tecnici chiari e accurati con passaggi di riproduzione. Narrative efficaci consentono ai team di remediation di agire senza ambiguità.

  • Lezione 2 • Struttura del report esecutivo e tecnico

    Copre la progettazione del report per un duplice pubblico: stakeholder esecutivi e team tecnici. Un report ben strutturato massimizza il valore aziendale della valutazione.

  • Lezione 3 • Debriefing e validazione della remediation

    Copre la facilitazione del debriefing con il cliente post-report e il retesting delle correzioni confermate. Chiudere il ciclo sulla remediation dimostra responsabilità professionale.

  • Lezione 4 • Raccolta di prove e presa di appunti

    Insegna la documentazione sistematica di risultati, screenshot e log dei comandi durante i test. Una raccolta affidabile delle prove è il fondamento di un report difendibile.

  • Lezione 5 • Pianificazione e definizione dell'ambito dell'incarico

    Copre la creazione della dichiarazione di lavoro, le regole di ingaggio e la comunicazione pre-incarico. Una corretta definizione dell'ambito previene l'esposizione legale e garantisce il valore della valutazione.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnico del supporto IT: pronto a passare dalla riparazione dei sistemi al test offensivo degli stessi.

  • Analista di sicurezza junior: desidera comprendere il comportamento degli attaccanti oltre il lavoro di triage degli alert.

  • Amministratore di rete: cerca di convalidare le difese dell'infrastruttura attraverso tecniche offensive pratiche.

  • Laureato in informatica: sviluppa competenze offensive pratiche per integrare le conoscenze di sicurezza accademica.

  • Bug bounty hunter: desidera approfondire la metodologia e passare a valutazioni professionali strutturate.

  • Professionista in transizione dallo sviluppo software: sfrutta il background di programmazione per entrare nella sicurezza offensiva.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF