Scegli la tua lingua
Corso base di Ethical Hacking
Più di 2 milioni di studenti in tutto il mondo

Corso base di Ethical Hacking

Padroneggi gli strumenti, le tecniche e l'etica che definiscono il penetration testing professionale. Questo corso la guida dai concetti legali fondamentali fino allo sfruttamento pratico, alla ricognizione e alla reportistica su reti, sistemi e applicazioni web. Sia che stia avviando una carriera nella sicurezza informatica, sia che stia formalizzando competenze già acquisite, svilupperà la mentalità strutturata che datori di lavoro e committenti richiedono.

Dedika per aziende

Cosa imparerai:

  • Comprende i limiti legali, l'etica e gli standard professionali che regolano i test di sicurezza autorizzati.

  • Configuri ambienti di laboratorio isolati e implementi sistemi vulnerabili per un'esercitazione pratica in sicurezza.

  • Conduca ricognizioni passive e attive per costruire profili di intelligence dettagliati degli ambienti target.

  • Esegua scansioni di vulnerabilità e verifiche manuali per produrre tabelle di marcia per lo sfruttamento, ordinate per priorità.

  • Sfrutti servizi di rete, applicazioni web e vulnerabilità lato client utilizzando framework standard del settore.

  • Rediga rapporti professionali di penetration test con chiare valutazioni del rischio, prove e indicazioni per la correzione.

Come studi in modo pratico Corso base di Ethical Hacking

Come metti in pratica Corso base di Ethical Hacking

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Hacking Etico

  • Lezione 1 • Il Ciclo di Vita del Penetration Testing

    Introduce il modello di pentest a cinque fasi, dalla pianificazione al reporting. Fornisce la mappa strutturale che gli studenti seguiranno durante tutto il corso.

  • Lezione 2 • Allestimento di un Ambiente di Laboratorio Sicuro

    Guida gli studenti nella costruzione di un ambiente di pratica isolato utilizzando la virtualizzazione. Previene danni accidentali ai sistemi in produzione durante lo sviluppo delle competenze.

  • Lezione 3 • Etica e Condotta Professionale

    Definisce i codici di condotta, gli obblighi di riservatezza e le norme di divulgazione responsabile. Costruisce l'identità professionale richiesta per un lavoro di sicurezza affidabile.

  • Lezione 4 • Fondamenti Legali e Normativi

    Tratta le leggi sui crimini informatici, i requisiti di autorizzazione e i concetti di responsabilità. Garantisce che gli studenti comprendano le conseguenze prima di toccare qualsiasi sistema.

  • Lezione 5 • Definire l'Hacking Etico

    Contrappone l'hacking etico all'hacking malevolo utilizzando intenzione, autorizzazione e ambito. Ancora il contesto legale e professionale del capitolo.

Capitolo 2Vedi dettagli

Concetti di Rete per Hacker

  • Lezione 1 • Analisi dei Pacchetti con Strumenti di Cattura del Traffico

    Insegna la cattura di pacchetti in tempo reale e offline, il filtraggio e la dissezione dei protocolli. Sviluppa l'abilità di leggere il traffico grezzo per identificare credenziali e anomalie.

  • Lezione 2 • TCP/IP e il Modello OSI

    Mappa ogni livello OSI a protocolli reali e categorie di attacco. Fornisce agli studenti un modello mentale per localizzare le vulnerabilità negli stack di rete.

  • Lezione 3 • Protocolli Comuni e Loro Debolezze

    Esamina DNS, HTTP, FTP, SMTP e SNMP dalla prospettiva di un attaccante. Collega i difetti di progettazione dei protocolli alle opportunità pratiche di sfruttamento.

  • Lezione 4 • Dispositivi di Rete e Segmentazione

    Tratta router, switch, firewall e VLAN sia come difese che come bersagli di attacco. Prepara gli studenti a mappare la topologia di rete durante la ricognizione.

Capitolo 3Vedi dettagli

Ricognizione e Raccolta di Informazioni

  • Lezione 1 • Scansione di Porte e Servizi

    Insegna la scansione sistematica delle porte per identificare servizi aperti e software in esecuzione. Produce l'inventario dei servizi utilizzato nella successiva analisi delle vulnerabilità.

  • Lezione 2 • Enumerazione di Utenti e Condivisioni

    Estrae nomi utente, gruppi, condivisioni e criteri dai servizi di rete. Alimenta gli attacchi basati su credenziali nei capitoli successivi.

  • Lezione 3 • Tecniche di Ricognizione Passiva

    Utilizza fonti pubblicamente disponibili per raccogliere dati sul bersaglio senza contatto diretto. Stabilisce la prima fase a basso rischio di qualsiasi incarico.

  • Lezione 4 • Organizzare e Documentare i Risultati

    Struttura i dati grezzi della ricognizione in un profilo del bersaglio utilizzabile. Rafforza le abitudini di documentazione professionale introdotte nel Capitolo 1.

  • Lezione 5 • Metodi di Ricognizione Attiva

    Introduce tecniche di sondaggio diretto che interagiscono con i sistemi bersaglio. Collega l'intelligence passiva ai dati di rete azionabili.

Capitolo 4Vedi dettagli

Analisi e Scansione delle Vulnerabilità

  • Lezione 1 • Dare Priorità alle Vulnerabilità per lo Sfruttamento

    Applica una classificazione basata sul rischio per selezionare i bersagli di maggior valore per lo sfruttamento. Collega l'output dell'analisi delle vulnerabilità al processo di pianificazione dello sfruttamento.

  • Lezione 2 • Scansione Automatica delle Vulnerabilità

    Configura ed esegue scanner di vulnerabilità di rete e web contro bersagli di laboratorio. Dimostra come interpretare l'output dello scanner in modo critico.

  • Lezione 3 • Fondamenti di Vulnerabilità delle Applicazioni Web

    Introduce le principali classi di vulnerabilità web, tra cui injection e autenticazione non sicura. Prepara gli studenti per il capitolo web dedicato successivo.

  • Lezione 4 • Concetti e Classificazione delle Vulnerabilità

    Definisce le CVE, il punteggio CVSS e le categorie di vulnerabilità. Fornisce agli studenti un linguaggio condiviso per comunicare la gravità del rischio.

  • Lezione 5 • Verifica Manuale delle Vulnerabilità

    Convalida i risultati dello scanner attraverso test manuali per confermare la sfruttabilità. Riduce i falsi positivi prima di impegnarsi in tentativi di sfruttamento.

Capitolo 5Vedi dettagli

Tecniche di Sfruttamento dei Sistemi

  • Lezione 1 • Sfruttare le Vulnerabilità dei Servizi Comuni

    Prende di mira servizi non aggiornati come SMB, RDP e FTP in scenari di laboratorio. Dimostra come le CVE note si traducano in sessioni attive.

  • Lezione 2 • Mantenere l'Accesso e la Persistenza

    Dimostra come gli attaccanti stabiliscono la persistenza dopo la compromissione iniziale. Insegna il rilevamento dei meccanismi di persistenza per la consapevolezza difensiva.

  • Lezione 3 • Framework e Flusso di Lavoro per lo Sfruttamento

    Introduce i framework di sfruttamento modulari, la loro architettura e il flusso di lavoro standard. Fornisce le basi operative per tutti gli esercizi pratici di sfruttamento.

  • Lezione 4 • Sfruttamento Lato Client

    Sfrutta le vulnerabilità in browser, documenti e client di posta elettronica per compromettere gli endpoint. Introduce l'ingegneria sociale come meccanismo tecnico di distribuzione.

  • Lezione 5 • Attacchi alle Password e Sfruttamento delle Credenziali

    Tratta le tecniche di brute-force, dizionario e cracking degli hash contro archivi di credenziali reali. Collega i risultati dell'enumerazione all'accesso basato su credenziali.

Capitolo 6Vedi dettagli

Hacking di Applicazioni Web

  • Lezione 1 • Logica di Business e Vulnerabilità delle API

    Identifica i difetti nei presupposti del flusso di lavoro dell'applicazione e gli endpoint API non sicuri. Affronta classi di vulnerabilità che gli scanner automatici spesso non rilevano.

  • Lezione 2 • Attacchi all'Autenticazione e alla Sessione

    Prende di mira meccanismi di login deboli, token non sicuri e vulnerabilità di fissazione della sessione. Si basa sui concetti di attacco alle credenziali del Capitolo 5.

  • Lezione 3 • Attacchi di Injection

    Tratta l'iniezione SQL, di comandi e LDAP con sfruttamento pratico in app di laboratorio. Dimostra come l'input non sanitizzato porti all'esfiltrazione di dati e alla compromissione del sistema.

  • Lezione 4 • Cross-Site Scripting e CSRF

    Sfrutta XSS riflesso, persistente e basato su DOM insieme alla cross-site request forgery. Collega gli attacchi lato client al dirottamento di sessione e alla compromissione dell'account.

  • Lezione 5 • Revisione dell'Architettura delle Applicazioni Web

    Mappa le interazioni client-server, le API e i flussi di dati per identificare i punti di ingresso degli attacchi. Fonda tutte le successive tecniche web sulla comprensione architetturale.

Capitolo 7Vedi dettagli

Post-Sfruttamento ed Escalation dei Privilegi

  • Lezione 1 • Obiettivi e Metodologia del Post-Sfruttamento

    Definisce gli obiettivi dell'attaccante dopo aver stabilito un punto d'appoggio, tra cui l'accesso ai dati e il movimento laterale. Inquadra il post-sfruttamento all'interno del ciclo di vita del pentest autorizzato.

  • Lezione 2 • Tecniche di Movimento Laterale

    Utilizza credenziali raccolte e relazioni di fiducia per ruotare attraverso i segmenti di rete. Illustra come gli attaccanti si espandano da un singolo host all'accesso a livello di dominio.

  • Lezione 3 • Escalation dei Privilegi su Sistemi Linux

    Prende di mira binari SUID, cron job e regole sudo deboli per aumentare i privilegi a root. Dimostra percorsi di escalation specifici della piattaforma insieme alle tecniche per Windows.

  • Lezione 4 • Escalation dei Privilegi su Sistemi Windows

    Identifica e sfrutta servizi, token e chiavi di registro configurati in modo errato per ottenere l'accesso a livello di SYSTEM. Si basa sulle competenze di sfruttamento del Capitolo 5.

  • Lezione 5 • Copertura delle Tracce e Manipolazione dei Log

    Esamina come gli attaccanti rimuovono le prove e perché i difensori devono proteggere l'integrità dei log. Rafforza l'importanza della registrazione centralizzata come contromisura.

Capitolo 8Vedi dettagli

Reporting e Guida al Rimedio

  • Lezione 1 • Scrivere Risultati Tecnici Chiari

    Struttura i singoli risultati con descrizione, evidenza, impatto e fasi di rimedio. Garantisce che i risultati siano riproducibili e attuabili dai team di sviluppo.

  • Lezione 2 • Comunicare il Rischio agli Stakeholder

    Traduce la gravità tecnica in un linguaggio di impatto aziendale per un pubblico non tecnico. Colma il divario tra i risultati di sicurezza e il processo decisionale esecutivo.

  • Lezione 3 • Struttura e Standard del Report di Pentest

    Definisce i componenti di un report di pentest professionale, dal sommario esecutivo alle appendici. Stabilisce lo standard di qualità atteso negli incarichi commerciali.

  • Lezione 4 • Best Practice per la Guida al Rimedio

    Fornisce consulenza di rimedio attuabile e specifica, allineata a ciascuna classe di vulnerabilità. Posiziona l'hacker etico come un consulente di fiducia piuttosto che come un mero attaccante.

  • Lezione 5 • Debrief e Coinvolgimento del Cliente

    Tratta la riunione di debrief post-report, la facilitazione delle sessioni di Q&A e la definizione dell'ambito del retest di follow-up. Completa l'intero ciclo di vita dell'incarico introdotto nel Capitolo 1.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Tecnico del supporto IT: pronto a orientarsi verso un ruolo nella sicurezza più specializzato e meglio retribuito.

  • Studente di informatica: cerca competenze pratiche di offensive security che vadano oltre quanto trattato normalmente nei corsi.

  • Amministratore di rete: desidera comprendere le tecniche degli attaccanti per difendere meglio l'infrastruttura gestita.

  • Professionista in fase di cambiamento di carriera da un settore non tecnico: motivato da un forte interesse per la cybersecurity come professione.

  • Sviluppatore junior: mira a comprendere come il codice non sicuro venga sfruttato in scenari reali.

  • Giocatore amatoriale di CTF: cerca di formalizzare le competenze auto-apprese in una metodologia strutturata e pronta per il mondo professionale.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF