
Corso Avanzato di Ethical Hacking e Cybersecurity
Padroneggi l'intero ciclo di vita della sicurezza offensiva, dalla ricognizione e lo sfruttamento fino alle operazioni post-compromissione e al reporting professionale. Questo corso avanzato offre addestramento pratico su superfici d'attacco reali, tra cui Active Directory, applicazioni web, infrastrutture cloud e reti wireless. È pensato per professionisti seri, pronti a operare al livello effettivamente richiesto da datori di lavoro e clienti.
Cosa imparerai:
Esegua attacchi avanzati ad Active Directory, tra cui Kerberoasting, DCSync e forgiatura di golden ticket.
Conduca valutazioni complete di applicazioni web allineate al framework delle vulnerabilità OWASP Top 10.
Costruisca e gestisca un ambiente di laboratorio completo per test di penetrazione utilizzando strumenti offensivi standard del settore.
Applichi tecniche di post-sfruttamento, tra cui escalation dei privilegi, movimento laterale e meccanismi di persistenza.
Valuti gli ambienti cloud e container per individuare configurazioni errate di IAM, storage esposto e vulnerabilità di escape.
Fornisca report professionali di test di penetrazione strutturati sia per gli stakeholder esecutivi che per i team tecnici di remediation.
Come studi in modo pratico Corso Avanzato di Ethical Hacking e Cybersecurity
Come metti in pratica Corso Avanzato di Ethical Hacking e Cybersecurity
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di hacking etico
Fondamenti di hacking etico
Lezione 1 • Mentalità e metodologia dell'attaccante
Introduce quadri di attacco strutturati e modelli di pensiero avversariale. Fornisce la base cognitiva per pianificare ed eseguire valutazioni sistematicamente.
Lezione 2 • Etica, legge e definizione dell'ambito
Tratta i confini legali, i quadri di autorizzazione e i codici di condotta che regolano i test di penetrazione. Ancora tutte le successive tecniche offensive alla responsabilità professionale.
Lezione 3 • Competenza in Linux e riga di comando
Sviluppa la fluidità nella riga di comando necessaria per operare efficacemente con gli strumenti di sicurezza offensiva. Tratta la navigazione del file system, le basi di scripting e la gestione dei processi.
Lezione 4 • Concetti fondamentali di rete per hacker
Ripassa TCP/IP, instradamento e comportamento dei protocolli dalla prospettiva dell'attaccante. Costruisce la competenza di rete necessaria per ogni capitolo successivo.
Lezione 5 • Configurazione dell'ambiente di laboratorio
Guida gli studenti nella costruzione di un ambiente di pratica isolato e sicuro. Garantisce che tutti gli esercizi pratici avvengano senza rischi per i sistemi in produzione.
Capitolo 2NascondiNascondi dettagliVedi dettagliRicognizione e raccolta di informazioni
Ricognizione e raccolta di informazioni
Lezione 1 • Mappatura della topologia di rete
Insegna metodi per visualizzare l'architettura di rete interna ed esterna. Produce la mappa di rete usata per dare priorità agli obiettivi durante lo sfruttamento.
Lezione 2 • Footprinting di applicazioni web
Si concentra sull'enumerazione di tecnologie web, directory ed endpoint nascosti. Prepara gli studenti agli attacchi a livello web introdotti nei capitoli successivi.
Lezione 3 • Ricognizione attiva e scansione
Introduce tecniche di probing diretto, tra cui scansione delle porte e fingerprinting dei servizi. Collega l'intelligence passiva all'enumerazione attuabile degli obiettivi.
Lezione 4 • Tecniche di ricognizione passiva
Copre i metodi OSINT che raccolgono dati sull'obiettivo senza interazione diretta. Stabilisce la baseline di intelligence che informa tutta la successiva pianificazione degli attacchi.
Capitolo 3NascondiNascondi dettagliVedi dettagliValutazione e analisi delle vulnerabilità
Valutazione e analisi delle vulnerabilità
Lezione 1 • Fondamenti di scansione delle vulnerabilità
Introduce gli strumenti di scansione automatizzata e la loro configurazione per risultati accurati. Collega i dati di ricognizione all'identificazione strutturata delle vulnerabilità.
Lezione 2 • Verifica manuale delle vulnerabilità
Insegna tecniche pratiche per confermare i risultati dello scanner ed eliminare i falsi positivi. Collega l'output automatizzato a decisioni affidabili di sfruttamento.
Lezione 3 • Threat modeling per le valutazioni
Applica un threat modeling strutturato per dare priorità ai percorsi di attacco prima dello sfruttamento. Garantisce che lo sforzo di valutazione si allinei al comportamento realistico dell'avversario.
Lezione 4 • Audit di configurazione e conformità
Copre la valutazione dell'hardening dei sistemi, delle configurazioni errate e delle deviazioni dalle policy. Estende l'analisi delle vulnerabilità oltre i difetti software alle debolezze operative.
Lezione 5 • CVE, CVSS e punteggio di rischio
Spiega i database delle vulnerabilità, i sistemi di punteggio e la classificazione di gravità. Consente agli studenti di prioritizzare i risultati in base a sfruttabilità e impatto aziendale.
Capitolo 4NascondiNascondi dettagliVedi dettagliTecniche e strumenti di sfruttamento
Tecniche e strumenti di sfruttamento
Lezione 1 • Padronanza del framework Metasploit
Copre l'architettura di Metasploit, la selezione dei moduli e la configurazione del payload. Fornisce la principale piattaforma di sfruttamento utilizzata durante il corso.
Lezione 2 • Sfruttamento lato client
Copre i vettori di attacco basati su browser, documenti ed email che prendono di mira gli utenti finali. Dimostra come gli attaccanti aggirano le difese perimetrali tramite l'interazione umana.
Lezione 3 • Sfruttare i servizi di rete
Prende di mira le vulnerabilità comuni dei servizi di rete, inclusi i buffer overflow e le configurazioni errate. Costruisce esperienza pratica di sfruttamento su stack di servizi realistici.
Lezione 4 • Attacchi alle password e furto di credenziali
Insegna metodi di cracking offline, brute-forcing online e raccolta di credenziali. L'accesso alle credenziali è un punto di svolta critico in quasi ogni catena di attacco.
Lezione 5 • Basi di sviluppo degli exploit
Introduce le meccaniche di buffer overflow e la costruzione di base di shellcode. Prepara gli studenti a comprendere e modificare gli exploit pubblici per obiettivi personalizzati.
Capitolo 5NascondiNascondi dettagliVedi dettagliPost-exploitation e persistenza
Post-exploitation e persistenza
Lezione 1 • Meccanismi di persistenza
Esamina i metodi che gli attaccanti usano per mantenere l'accesso attraverso riavvii e cambiamenti di credenziali. Comprendere la persistenza è essenziale sia per l'attacco che per il rilevamento.
Lezione 2 • Strategie di movimento laterale
Copre le tecniche per muoversi tra host usando credenziali raccolte e abuso di protocolli. Dimostra come gli attaccanti espandono l'accesso attraverso una rete compromessa.
Lezione 3 • Cancellare le tracce e anti-forensics
Insegna la manipolazione dei log, la rimozione di artefatti e la modifica dei timestamp usati per ostacolare le indagini. Costruisce la consapevolezza delle prove forensi su cui fanno affidamento i difensori.
Lezione 4 • Metodi di esfiltrazione dei dati
Copre i canali nascosti e le tecniche basate su protocollo per l'estrazione di dati sensibili. Dimostra l'obiettivo finale dell'attaccante e informa la prevenzione difensiva della perdita di dati.
Lezione 5 • Tecniche di escalation dei privilegi
Insegna l'escalation locale dei privilegi su Windows e Linux usando configurazioni errate ed exploit del kernel. L'escalation è il prerequisito per ogni attività più approfondita di post-exploitation.
Capitolo 6NascondiNascondi dettagliVedi dettagliAttacchi di rete e infrastruttura
Attacchi di rete e infrastruttura
Lezione 1 • Attacchi Man-in-the-Middle
Copre l'avvelenamento ARP, lo stripping SSL e l'intercettazione del traffico su reti locali. Gli attacchi MITM consentono la cattura di credenziali e il dirottamento di sessione su larga scala.
Lezione 2 • Attacchi a VPN e infrastrutture cloud
Esamina le configurazioni errate e i vettori di attacco nei gateway VPN e negli ambienti cloud. L'adozione del cloud ha ampliato significativamente la superficie d'attacco aziendale.
Lezione 3 • Penetration testing di reti wireless
Insegna il cracking WPA2, attacchi evil twin e distribuzione di access point non autorizzati. I vettori wireless sono spesso trascurati nelle valutazioni di sicurezza aziendale.
Lezione 4 • Elusione di firewall e IDS
Copre la frammentazione dei pacchetti, il tunneling di protocollo e le tecniche di evasione delle firme. Aggirare i controlli perimetrali è essenziale per operazioni realistiche di red team.
Lezione 5 • Tecniche di attacco ad Active Directory
Mira all'enumerazione di AD, Kerberoasting ed escalation dei privilegi di dominio. Active Directory è la principale dorsale delle identità negli ambienti aziendali.
Capitolo 7NascondiNascondi dettagliVedi dettagliPenetration testing di applicazioni web
Penetration testing di applicazioni web
Lezione 1 • Attacchi all'autenticazione e alla sessione
Esamina l'autenticazione debole, i token di sessione deboli e l'archiviazione insicura delle credenziali. Compromettere l'autenticazione fornisce l'accesso di valore più elevato nelle applicazioni web.
Lezione 2 • Revisione dell'architettura delle applicazioni web
Mappa le interazioni client-server, i flussi di autenticazione e i modelli di gestione dei dati. Fornisce la comprensione strutturale necessaria per identificare le superfici d'attacco a livello web.
Lezione 3 • Tecniche di attacco a iniezione
Copre le vulnerabilità di SQL injection, command injection, LDAP injection e XML injection con sfruttamento pratico. I difetti di injection rimangono la classe di vulnerabilità web con il maggiore impatto.
Lezione 4 • Vulnerabilità web avanzate
Copre SSRF, XXE, deserializzazione insicura e difetti di logica di business. Queste vulnerabilità complesse richiedono una comprensione più approfondita dell'applicazione per essere scoperte e sfruttate.
Lezione 5 • Cross-Site Scripting e CSRF
Insegna XSS riflesso, persistente e basato su DOM insieme a cross-site request forgery. Questi attacchi lato client consentono il dirottamento di sessione e azioni non autorizzate.
Capitolo 8NascondiNascondi dettagliVedi dettagliReportistica e metodologia del penetration testing
Reportistica e metodologia del penetration testing
Lezione 1 • Scrittura di narrative sulle vulnerabilità
Addestra gli studenti a scrivere risultati tecnici chiari e accurati con passaggi di riproduzione. Narrative efficaci consentono ai team di remediation di agire senza ambiguità.
Lezione 2 • Struttura del report esecutivo e tecnico
Copre la progettazione del report per un duplice pubblico: stakeholder esecutivi e team tecnici. Un report ben strutturato massimizza il valore aziendale della valutazione.
Lezione 3 • Debriefing e validazione della remediation
Copre la facilitazione del debriefing con il cliente post-report e il retesting delle correzioni confermate. Chiudere il ciclo sulla remediation dimostra responsabilità professionale.
Lezione 4 • Raccolta di prove e presa di appunti
Insegna la documentazione sistematica di risultati, screenshot e log dei comandi durante i test. Una raccolta affidabile delle prove è il fondamento di un report difendibile.
Lezione 5 • Pianificazione e definizione dell'ambito dell'incarico
Copre la creazione della dichiarazione di lavoro, le regole di ingaggio e la comunicazione pre-incarico. Una corretta definizione dell'ambito previene l'esposizione legale e garantisce il valore della valutazione.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnico del supporto IT: pronto a passare dalla riparazione dei sistemi al test offensivo degli stessi.
Analista di sicurezza junior: desidera comprendere il comportamento degli attaccanti oltre il lavoro di triage degli alert.
Amministratore di rete: cerca di convalidare le difese dell'infrastruttura attraverso tecniche offensive pratiche.
Laureato in informatica: sviluppa competenze offensive pratiche per integrare le conoscenze di sicurezza accademica.
Bug bounty hunter: desidera approfondire la metodologia e passare a valutazioni professionali strutturate.
Professionista in transizione dallo sviluppo software: sfrutta il background di programmazione per entrare nella sicurezza offensiva.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















