
Corso di Ethical Hacking
Padroneggia la sicurezza offensiva partendo da zero con tecniche pratiche utilizzate dai penetration tester professionisti. Questo corso copre ogni fase dell'hacking etico — ricognizione, sfruttamento, post-sfruttamento e reportistica — su obiettivi realistici. Costruisci le competenze per cui datori di lavoro e clienti pagano realmente.
Cosa imparerai:
Imparerai come condurre test di penetrazione autorizzati su reti, applicazioni web, ambienti Active Directory e infrastrutture wireless. Il corso copre la ricognizione passiva e attiva, la scansione delle vulnerabilità, lo sfruttamento con Metasploit, l'elevazione dei privilegi sia su Windows che su Linux e l'acquisizione di credenziali. Verranno inoltre testate le applicazioni web per individuare difetti di injection, debolezze di autenticazione e vulnerabilità avanzate come SSRF e deserializzazione non sicura. Moduli supplementari introducono il test di sicurezza del cloud, l'ingegneria sociale, l'automazione degli script e le operazioni red team. Ogni argomento si basa su tecniche reali degli attaccanti, allineate agli standard professionali degli incarichi.
Come studi in modo pratico Corso di Ethical Hacking
Come metti in pratica Corso di Ethical Hacking
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di hacking etico
Fondamenti di hacking etico
Lezione 1 • Concetti fondamentali di rete per hacker
Ripassa i fondamenti di TCP/IP, DNS, HTTP e routing necessari per tutte le tecniche di attacco. Collega la conoscenza generale delle reti all'applicazione nella sicurezza offensiva.
Lezione 2 • Configurazione di un ambiente di laboratorio sicuro
Guida gli studenti nella creazione di un laboratorio virtuale isolato per tutte le esercitazioni pratiche. Garantisce che nessun sistema reale venga esposto durante la pratica.
Lezione 3 • Definire l'hacking etico e il suo ambito
Tratta la distinzione tra hacking etico, test di penetrazione e hacking malevolo. Ancora il capitolo inquadrando lo scopo professionale e i limiti autorizzati.
Lezione 4 • Quadri legali ed etici
Esamina i requisiti di consenso, l'esposizione alla responsabilità e i codici di condotta professionali. Gli studenti imparano a operare entro limiti applicabili prima di toccare qualsiasi sistema.
Lezione 5 • Panoramica della metodologia di hacking
Introduce il ciclo di vita in cinque fasi del test di penetrazione utilizzato durante tutto il corso. Fornisce un framework ripetibile che gli studenti applicano in ogni capitolo successivo.
Capitolo 2NascondiNascondi dettagliVedi dettagliRicognizione e Open-Source Intelligence
Ricognizione e Open-Source Intelligence
Lezione 1 • Tecniche di ricognizione passiva
Insegna la raccolta di intelligence senza toccare l'infrastruttura del target. Stabilisce la prima fase più sicura di qualsiasi ingaggio.
Lezione 2 • Metodi di ricognizione attiva
Tratta tecniche di sondaggio diretto che interagiscono con i sistemi target entro l'ambito autorizzato. Collega l'intelligence passiva alla scansione pratica del capitolo successivo.
Lezione 3 • Automazione della ricognizione e strumenti
Dimostra scripting e concatenazione di strumenti per accelerare la raccolta di informazioni su larga scala. Gli studenti costruiscono flussi di lavoro di ricognizione ripetibili per ingaggi professionali.
Lezione 4 • Framework di Open-Source Intelligence
Introduce metodologie OSINT strutturate e strumenti per aggregare dati pubblici. Gli studenti imparano a correlare punti dati disparati in intelligence utilizzabile.
Capitolo 3NascondiNascondi dettagliVedi dettagliScansione, enumerazione e analisi delle vulnerabilità
Scansione, enumerazione e analisi delle vulnerabilità
Lezione 1 • Fingerprinting di servizi e SO
Identifica servizi in esecuzione, versioni e sistemi operativi sugli host scoperti. Alimenta direttamente la corrispondenza delle vulnerabilità nelle sezioni successive.
Lezione 2 • Tecniche di enumerazione di rete
Estrae utenti, condivisioni e configurazioni dai servizi di rete nell'ambito. Fornisce i dati dettagliati sul target necessari per un'exploitation mirata.
Lezione 3 • Scansione e analisi delle vulnerabilità
Utilizza scanner automatici per confrontare i servizi scoperti con i database di vulnerabilità note. Gli studenti imparano a interpretare, convalidare e dare priorità all'output dello scanner.
Lezione 4 • Scoperta degli host e scansione delle porte
Insegna tecniche per identificare host vivi e porte aperte su una rete target. Costituisce la prima impronta attiva della superficie di attacco.
Lezione 5 • Verifica manuale delle vulnerabilità
Convalida i risultati dello scanner tramite test manuali per confermare la sfruttabilità. Previene sforzi inutili su falsi positivi durante la fase di exploitation.
Capitolo 4NascondiNascondi dettagliVedi dettagliFondamenti di exploitation
Fondamenti di exploitation
Lezione 1 • Tecniche di exploitation lato client
Tratta gli attacchi che prendono di mira le applicazioni dell'utente finale anziché i servizi server. Amplia la comprensione della superficie di attacco oltre i servizi esposti sulla rete.
Lezione 2 • Concetti di sviluppo degli exploit
Spiega come funzionano gli exploit a livello concettuale, inclusi il danneggiamento della memoria e i difetti logici. Fornisce agli studenti il modello mentale necessario per selezionare e adattare gli exploit.
Lezione 3 • Sfruttare le vulnerabilità comuni dei servizi
Applica tecniche di exploitation a servizi frequentemente vulnerabili come SMB, FTP e server web. Rafforza le competenze del framework con scenari target realistici.
Lezione 4 • Basi di concatenamento degli exploit e pivoting
Dimostra la combinazione di più vulnerabilità per raggiungere segmenti di rete più profondi. Prepara gli studenti ai capitoli successivi su post-exploitation e movimento laterale.
Lezione 5 • Utilizzo dei framework di exploitation
Introduce Metasploit come framework di exploitation principale per l'esecuzione strutturata degli attacchi. Gli studenti imparano la selezione dei moduli, la configurazione del payload e la gestione delle sessioni.
Capitolo 5NascondiNascondi dettagliVedi dettagliPost-Exploitation e Privilege Escalation
Post-Exploitation e Privilege Escalation
Lezione 1 • Obiettivi e metodologia della post-exploitation
Definisce gli obiettivi dopo l'accesso iniziale: identificazione dei dati, persistenza e movimento laterale. Inquadra tutte le sezioni successive all'interno degli obiettivi dell'ingaggio professionale.
Lezione 2 • Raccolta di credenziali e movimento laterale
Estrae credenziali da memoria, file e registri per muoversi attraverso la rete. Collega i risultati della privilege escalation al compromesso più ampio della rete.
Lezione 3 • Persistenza e tecniche di backdoor
Stabilisce meccanismi di rientro affidabili che sopravvivono ai riavvii e ai logout degli utenti. Gli studenti comprendono la persistenza dell'attaccante per consigliare meglio i team difensivi.
Lezione 4 • Privilege Escalation su Windows
Tratta le tecniche per elevare i privilegi da utente standard a SYSTEM su host Windows. Si basa sulle competenze di exploitation utilizzando configurazioni errate e abuso di token.
Lezione 5 • Privilege Escalation su Linux
Insegna l'escalation da shell con privilegi ridotti a root su sistemi Linux. Tratta binari SUID, configurazioni errate di sudo ed exploit del kernel.
Capitolo 6NascondiNascondi dettagliVedi dettagliTest di penetrazione di applicazioni web
Test di penetrazione di applicazioni web
Lezione 1 • Ricognizione di applicazioni web
Mappa la struttura dell'applicazione, le tecnologie e i punti di ingresso prima del test attivo. Applica le competenze di ricognizione dei capitoli precedenti al contesto dell'applicazione web.
Lezione 2 • Attacchi all'autenticazione e alla sessione
Testa i meccanismi di login, i token di sessione e le implementazioni del controllo degli accessi per individuare punti deboli. Impatta direttamente sulla riservatezza e sull'integrità dell'autorizzazione delle applicazioni.
Lezione 3 • Cross-Site Scripting e CSRF
Dimostra XSS riflesso, memorizzato e basato su DOM insieme alla Cross-Site Request Forgery. Insegna i vettori di attacco lato client che compromettono gli utenti finali.
Lezione 4 • Vulnerabilità web avanzate
Esplora SSRF, XXE, deserializzazione non sicura e controllo degli accessi non funzionante. Prepara gli studenti a scenari di attacco web complessi e concatenati.
Lezione 5 • Vulnerabilità di injection
Tratta l'attacco e il rilevamento di SQL injection, command injection e LDAP injection. Rappresenta la classe di vulnerabilità a più alto impatto nei test delle applicazioni web.
Capitolo 7NascondiNascondi dettagliVedi dettagliAttacchi di rete e infrastruttura
Attacchi di rete e infrastruttura
Lezione 1 • Elusione di firewall e IDS
Dimostra tecniche per bypassare i controlli perimetrali ed evitare il rilevamento durante gli ingaggi. Prepara gli studenti ad ambienti realistici con difese attive.
Lezione 2 • Attacchi ad Active Directory
Prende di mira l'autenticazione, la delega e le relazioni di fiducia di Active Directory per il compromesso del dominio. Rappresenta il percorso di attacco aziendale più comune negli ingaggi reali.
Lezione 3 • Attacchi a VPN e accesso remoto
Testa le configurazioni VPN e i servizi di accesso remoto per difetti di autenticazione e implementazione. Affronta la superficie di attacco ampliata degli ambienti di lavoro remoti.
Lezione 4 • Test di penetrazione di reti wireless
Testa le reti wireless WPA2 ed enterprise per individuare punti deboli nell'autenticazione e nella cifratura. Estende la superficie di attacco ai perimetri fisici e wireless.
Lezione 5 • Attacchi ai protocolli di rete
Sfrutta i punti deboli nei protocolli ARP, DNS e di routing per intercettare o reindirizzare il traffico. Si basa sui fondamenti di rete del Capitolo 1 con un'applicazione offensiva.
Capitolo 8NascondiNascondi dettagliVedi dettagliReporting, remediation e consegna professionale
Reporting, remediation e consegna professionale
Lezione 1 • Costruire una pratica professionale di test di penetrazione
Affronta la definizione dell'ambito, la determinazione dei prezzi, i contratti e lo sviluppo continuo delle competenze per i professionisti. Prepara gli studenti a operare come professionisti della sicurezza indipendenti o dipendenti.
Lezione 2 • Guida alla remediation e convalida
Fornisce raccomandazioni attuabili per la correzione per ogni classe di vulnerabilità trattata nel corso. Include la metodologia di retesting per confermare l'efficacia della remediation.
Lezione 3 • Debriefing dell'ingaggio e consegna al cliente
Tratta l'incontro finale, la gestione delle prove e la distruzione dei dati dopo un ingaggio. Garantisce una chiusura professionale e protegge sia il cliente che il tester.
Lezione 4 • Struttura del report di test di penetrazione
Definisce i componenti di un report di test di penetrazione professionale, dal riepilogo esecutivo all'appendice tecnica. Stabilisce lo standard di consegna per tutte le valutazioni degli studenti.
Lezione 5 • Comunicare il rischio agli stakeholder
Insegna a tradurre la gravità tecnica in un linguaggio di impatto aziendale per un pubblico non tecnico. Colma il divario tra i risultati dell'hacker e il processo decisionale dei dirigenti.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnico di supporto IT: pronto per passare a ruoli di sicurezza offensiva.
Professionista del networking: desidera applicare le proprie conoscenze infrastrutturali a scenari di attacco.
Studente di informatica: acquisire competenze pratiche al di là dei corsi accademici.
Chi cambia carriera: attratto dalla cybersecurity e determinato ad apprenderla correttamente.
Junior sysadmin: in cerca di credenziali e competenze pratiche per progredire nel campo della sicurezza.
Appassionato di bug bounty: necessita di una metodologia strutturata per migliorare la qualità dei risultati delle ricerche.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















