Scegli la tua lingua
Corso di Ethical Hacking
Più di 2 milioni di studenti in tutto il mondo

Corso di Ethical Hacking

4,9

Padroneggia la sicurezza offensiva partendo da zero con tecniche pratiche utilizzate dai penetration tester professionisti. Questo corso copre ogni fase dell'hacking etico — ricognizione, sfruttamento, post-sfruttamento e reportistica — su obiettivi realistici. Costruisci le competenze per cui datori di lavoro e clienti pagano realmente.

Dedika per aziende

Cosa imparerai:

Imparerai come condurre test di penetrazione autorizzati su reti, applicazioni web, ambienti Active Directory e infrastrutture wireless. Il corso copre la ricognizione passiva e attiva, la scansione delle vulnerabilità, lo sfruttamento con Metasploit, l'elevazione dei privilegi sia su Windows che su Linux e l'acquisizione di credenziali. Verranno inoltre testate le applicazioni web per individuare difetti di injection, debolezze di autenticazione e vulnerabilità avanzate come SSRF e deserializzazione non sicura. Moduli supplementari introducono il test di sicurezza del cloud, l'ingegneria sociale, l'automazione degli script e le operazioni red team. Ogni argomento si basa su tecniche reali degli attaccanti, allineate agli standard professionali degli incarichi.

Come studi in modo pratico Corso di Ethical Hacking

Come metti in pratica Corso di Ethical Hacking

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di hacking etico

  • Lezione 1 • Concetti fondamentali di rete per hacker

    Ripassa i fondamenti di TCP/IP, DNS, HTTP e routing necessari per tutte le tecniche di attacco. Collega la conoscenza generale delle reti all'applicazione nella sicurezza offensiva.

  • Lezione 2 • Configurazione di un ambiente di laboratorio sicuro

    Guida gli studenti nella creazione di un laboratorio virtuale isolato per tutte le esercitazioni pratiche. Garantisce che nessun sistema reale venga esposto durante la pratica.

  • Lezione 3 • Definire l'hacking etico e il suo ambito

    Tratta la distinzione tra hacking etico, test di penetrazione e hacking malevolo. Ancora il capitolo inquadrando lo scopo professionale e i limiti autorizzati.

  • Lezione 4 • Quadri legali ed etici

    Esamina i requisiti di consenso, l'esposizione alla responsabilità e i codici di condotta professionali. Gli studenti imparano a operare entro limiti applicabili prima di toccare qualsiasi sistema.

  • Lezione 5 • Panoramica della metodologia di hacking

    Introduce il ciclo di vita in cinque fasi del test di penetrazione utilizzato durante tutto il corso. Fornisce un framework ripetibile che gli studenti applicano in ogni capitolo successivo.

Capitolo 2Vedi dettagli

Ricognizione e Open-Source Intelligence

  • Lezione 1 • Tecniche di ricognizione passiva

    Insegna la raccolta di intelligence senza toccare l'infrastruttura del target. Stabilisce la prima fase più sicura di qualsiasi ingaggio.

  • Lezione 2 • Metodi di ricognizione attiva

    Tratta tecniche di sondaggio diretto che interagiscono con i sistemi target entro l'ambito autorizzato. Collega l'intelligence passiva alla scansione pratica del capitolo successivo.

  • Lezione 3 • Automazione della ricognizione e strumenti

    Dimostra scripting e concatenazione di strumenti per accelerare la raccolta di informazioni su larga scala. Gli studenti costruiscono flussi di lavoro di ricognizione ripetibili per ingaggi professionali.

  • Lezione 4 • Framework di Open-Source Intelligence

    Introduce metodologie OSINT strutturate e strumenti per aggregare dati pubblici. Gli studenti imparano a correlare punti dati disparati in intelligence utilizzabile.

Capitolo 3Vedi dettagli

Scansione, enumerazione e analisi delle vulnerabilità

  • Lezione 1 • Fingerprinting di servizi e SO

    Identifica servizi in esecuzione, versioni e sistemi operativi sugli host scoperti. Alimenta direttamente la corrispondenza delle vulnerabilità nelle sezioni successive.

  • Lezione 2 • Tecniche di enumerazione di rete

    Estrae utenti, condivisioni e configurazioni dai servizi di rete nell'ambito. Fornisce i dati dettagliati sul target necessari per un'exploitation mirata.

  • Lezione 3 • Scansione e analisi delle vulnerabilità

    Utilizza scanner automatici per confrontare i servizi scoperti con i database di vulnerabilità note. Gli studenti imparano a interpretare, convalidare e dare priorità all'output dello scanner.

  • Lezione 4 • Scoperta degli host e scansione delle porte

    Insegna tecniche per identificare host vivi e porte aperte su una rete target. Costituisce la prima impronta attiva della superficie di attacco.

  • Lezione 5 • Verifica manuale delle vulnerabilità

    Convalida i risultati dello scanner tramite test manuali per confermare la sfruttabilità. Previene sforzi inutili su falsi positivi durante la fase di exploitation.

Capitolo 4Vedi dettagli

Fondamenti di exploitation

  • Lezione 1 • Tecniche di exploitation lato client

    Tratta gli attacchi che prendono di mira le applicazioni dell'utente finale anziché i servizi server. Amplia la comprensione della superficie di attacco oltre i servizi esposti sulla rete.

  • Lezione 2 • Concetti di sviluppo degli exploit

    Spiega come funzionano gli exploit a livello concettuale, inclusi il danneggiamento della memoria e i difetti logici. Fornisce agli studenti il modello mentale necessario per selezionare e adattare gli exploit.

  • Lezione 3 • Sfruttare le vulnerabilità comuni dei servizi

    Applica tecniche di exploitation a servizi frequentemente vulnerabili come SMB, FTP e server web. Rafforza le competenze del framework con scenari target realistici.

  • Lezione 4 • Basi di concatenamento degli exploit e pivoting

    Dimostra la combinazione di più vulnerabilità per raggiungere segmenti di rete più profondi. Prepara gli studenti ai capitoli successivi su post-exploitation e movimento laterale.

  • Lezione 5 • Utilizzo dei framework di exploitation

    Introduce Metasploit come framework di exploitation principale per l'esecuzione strutturata degli attacchi. Gli studenti imparano la selezione dei moduli, la configurazione del payload e la gestione delle sessioni.

Capitolo 5Vedi dettagli

Post-Exploitation e Privilege Escalation

  • Lezione 1 • Obiettivi e metodologia della post-exploitation

    Definisce gli obiettivi dopo l'accesso iniziale: identificazione dei dati, persistenza e movimento laterale. Inquadra tutte le sezioni successive all'interno degli obiettivi dell'ingaggio professionale.

  • Lezione 2 • Raccolta di credenziali e movimento laterale

    Estrae credenziali da memoria, file e registri per muoversi attraverso la rete. Collega i risultati della privilege escalation al compromesso più ampio della rete.

  • Lezione 3 • Persistenza e tecniche di backdoor

    Stabilisce meccanismi di rientro affidabili che sopravvivono ai riavvii e ai logout degli utenti. Gli studenti comprendono la persistenza dell'attaccante per consigliare meglio i team difensivi.

  • Lezione 4 • Privilege Escalation su Windows

    Tratta le tecniche per elevare i privilegi da utente standard a SYSTEM su host Windows. Si basa sulle competenze di exploitation utilizzando configurazioni errate e abuso di token.

  • Lezione 5 • Privilege Escalation su Linux

    Insegna l'escalation da shell con privilegi ridotti a root su sistemi Linux. Tratta binari SUID, configurazioni errate di sudo ed exploit del kernel.

Capitolo 6Vedi dettagli

Test di penetrazione di applicazioni web

  • Lezione 1 • Ricognizione di applicazioni web

    Mappa la struttura dell'applicazione, le tecnologie e i punti di ingresso prima del test attivo. Applica le competenze di ricognizione dei capitoli precedenti al contesto dell'applicazione web.

  • Lezione 2 • Attacchi all'autenticazione e alla sessione

    Testa i meccanismi di login, i token di sessione e le implementazioni del controllo degli accessi per individuare punti deboli. Impatta direttamente sulla riservatezza e sull'integrità dell'autorizzazione delle applicazioni.

  • Lezione 3 • Cross-Site Scripting e CSRF

    Dimostra XSS riflesso, memorizzato e basato su DOM insieme alla Cross-Site Request Forgery. Insegna i vettori di attacco lato client che compromettono gli utenti finali.

  • Lezione 4 • Vulnerabilità web avanzate

    Esplora SSRF, XXE, deserializzazione non sicura e controllo degli accessi non funzionante. Prepara gli studenti a scenari di attacco web complessi e concatenati.

  • Lezione 5 • Vulnerabilità di injection

    Tratta l'attacco e il rilevamento di SQL injection, command injection e LDAP injection. Rappresenta la classe di vulnerabilità a più alto impatto nei test delle applicazioni web.

Capitolo 7Vedi dettagli

Attacchi di rete e infrastruttura

  • Lezione 1 • Elusione di firewall e IDS

    Dimostra tecniche per bypassare i controlli perimetrali ed evitare il rilevamento durante gli ingaggi. Prepara gli studenti ad ambienti realistici con difese attive.

  • Lezione 2 • Attacchi ad Active Directory

    Prende di mira l'autenticazione, la delega e le relazioni di fiducia di Active Directory per il compromesso del dominio. Rappresenta il percorso di attacco aziendale più comune negli ingaggi reali.

  • Lezione 3 • Attacchi a VPN e accesso remoto

    Testa le configurazioni VPN e i servizi di accesso remoto per difetti di autenticazione e implementazione. Affronta la superficie di attacco ampliata degli ambienti di lavoro remoti.

  • Lezione 4 • Test di penetrazione di reti wireless

    Testa le reti wireless WPA2 ed enterprise per individuare punti deboli nell'autenticazione e nella cifratura. Estende la superficie di attacco ai perimetri fisici e wireless.

  • Lezione 5 • Attacchi ai protocolli di rete

    Sfrutta i punti deboli nei protocolli ARP, DNS e di routing per intercettare o reindirizzare il traffico. Si basa sui fondamenti di rete del Capitolo 1 con un'applicazione offensiva.

Capitolo 8Vedi dettagli

Reporting, remediation e consegna professionale

  • Lezione 1 • Costruire una pratica professionale di test di penetrazione

    Affronta la definizione dell'ambito, la determinazione dei prezzi, i contratti e lo sviluppo continuo delle competenze per i professionisti. Prepara gli studenti a operare come professionisti della sicurezza indipendenti o dipendenti.

  • Lezione 2 • Guida alla remediation e convalida

    Fornisce raccomandazioni attuabili per la correzione per ogni classe di vulnerabilità trattata nel corso. Include la metodologia di retesting per confermare l'efficacia della remediation.

  • Lezione 3 • Debriefing dell'ingaggio e consegna al cliente

    Tratta l'incontro finale, la gestione delle prove e la distruzione dei dati dopo un ingaggio. Garantisce una chiusura professionale e protegge sia il cliente che il tester.

  • Lezione 4 • Struttura del report di test di penetrazione

    Definisce i componenti di un report di test di penetrazione professionale, dal riepilogo esecutivo all'appendice tecnica. Stabilisce lo standard di consegna per tutte le valutazioni degli studenti.

  • Lezione 5 • Comunicare il rischio agli stakeholder

    Insegna a tradurre la gravità tecnica in un linguaggio di impatto aziendale per un pubblico non tecnico. Colma il divario tra i risultati dell'hacker e il processo decisionale dei dirigenti.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnico di supporto IT: pronto per passare a ruoli di sicurezza offensiva.

  • Professionista del networking: desidera applicare le proprie conoscenze infrastrutturali a scenari di attacco.

  • Studente di informatica: acquisire competenze pratiche al di là dei corsi accademici.

  • Chi cambia carriera: attratto dalla cybersecurity e determinato ad apprenderla correttamente.

  • Junior sysadmin: in cerca di credenziali e competenze pratiche per progredire nel campo della sicurezza.

  • Appassionato di bug bounty: necessita di una metodologia strutturata per migliorare la qualità dei risultati delle ricerche.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF