
Corso base di Ethical Hacking
Padroneggi gli strumenti, le tecniche e l'etica che definiscono il penetration testing professionale. Questo corso la guida dai concetti legali fondamentali fino allo sfruttamento pratico, alla ricognizione e alla reportistica su reti, sistemi e applicazioni web. Sia che stia avviando una carriera nella sicurezza informatica, sia che stia formalizzando competenze già acquisite, svilupperà la mentalità strutturata che datori di lavoro e committenti richiedono.
Cosa imparerai:
Comprende i limiti legali, l'etica e gli standard professionali che regolano i test di sicurezza autorizzati.
Configuri ambienti di laboratorio isolati e implementi sistemi vulnerabili per un'esercitazione pratica in sicurezza.
Conduca ricognizioni passive e attive per costruire profili di intelligence dettagliati degli ambienti target.
Esegua scansioni di vulnerabilità e verifiche manuali per produrre tabelle di marcia per lo sfruttamento, ordinate per priorità.
Sfrutti servizi di rete, applicazioni web e vulnerabilità lato client utilizzando framework standard del settore.
Rediga rapporti professionali di penetration test con chiare valutazioni del rischio, prove e indicazioni per la correzione.
Come studi in modo pratico Corso base di Ethical Hacking
Come metti in pratica Corso base di Ethical Hacking
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 39 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Hacking Etico
Fondamenti di Hacking Etico
Lezione 1 • Il Ciclo di Vita del Penetration Testing
Introduce il modello di pentest a cinque fasi, dalla pianificazione al reporting. Fornisce la mappa strutturale che gli studenti seguiranno durante tutto il corso.
Lezione 2 • Allestimento di un Ambiente di Laboratorio Sicuro
Guida gli studenti nella costruzione di un ambiente di pratica isolato utilizzando la virtualizzazione. Previene danni accidentali ai sistemi in produzione durante lo sviluppo delle competenze.
Lezione 3 • Etica e Condotta Professionale
Definisce i codici di condotta, gli obblighi di riservatezza e le norme di divulgazione responsabile. Costruisce l'identità professionale richiesta per un lavoro di sicurezza affidabile.
Lezione 4 • Fondamenti Legali e Normativi
Tratta le leggi sui crimini informatici, i requisiti di autorizzazione e i concetti di responsabilità. Garantisce che gli studenti comprendano le conseguenze prima di toccare qualsiasi sistema.
Lezione 5 • Definire l'Hacking Etico
Contrappone l'hacking etico all'hacking malevolo utilizzando intenzione, autorizzazione e ambito. Ancora il contesto legale e professionale del capitolo.
Capitolo 2NascondiNascondi dettagliVedi dettagliConcetti di Rete per Hacker
Concetti di Rete per Hacker
Lezione 1 • Analisi dei Pacchetti con Strumenti di Cattura del Traffico
Insegna la cattura di pacchetti in tempo reale e offline, il filtraggio e la dissezione dei protocolli. Sviluppa l'abilità di leggere il traffico grezzo per identificare credenziali e anomalie.
Lezione 2 • TCP/IP e il Modello OSI
Mappa ogni livello OSI a protocolli reali e categorie di attacco. Fornisce agli studenti un modello mentale per localizzare le vulnerabilità negli stack di rete.
Lezione 3 • Protocolli Comuni e Loro Debolezze
Esamina DNS, HTTP, FTP, SMTP e SNMP dalla prospettiva di un attaccante. Collega i difetti di progettazione dei protocolli alle opportunità pratiche di sfruttamento.
Lezione 4 • Dispositivi di Rete e Segmentazione
Tratta router, switch, firewall e VLAN sia come difese che come bersagli di attacco. Prepara gli studenti a mappare la topologia di rete durante la ricognizione.
Capitolo 3NascondiNascondi dettagliVedi dettagliRicognizione e Raccolta di Informazioni
Ricognizione e Raccolta di Informazioni
Lezione 1 • Scansione di Porte e Servizi
Insegna la scansione sistematica delle porte per identificare servizi aperti e software in esecuzione. Produce l'inventario dei servizi utilizzato nella successiva analisi delle vulnerabilità.
Lezione 2 • Enumerazione di Utenti e Condivisioni
Estrae nomi utente, gruppi, condivisioni e criteri dai servizi di rete. Alimenta gli attacchi basati su credenziali nei capitoli successivi.
Lezione 3 • Tecniche di Ricognizione Passiva
Utilizza fonti pubblicamente disponibili per raccogliere dati sul bersaglio senza contatto diretto. Stabilisce la prima fase a basso rischio di qualsiasi incarico.
Lezione 4 • Organizzare e Documentare i Risultati
Struttura i dati grezzi della ricognizione in un profilo del bersaglio utilizzabile. Rafforza le abitudini di documentazione professionale introdotte nel Capitolo 1.
Lezione 5 • Metodi di Ricognizione Attiva
Introduce tecniche di sondaggio diretto che interagiscono con i sistemi bersaglio. Collega l'intelligence passiva ai dati di rete azionabili.
Capitolo 4NascondiNascondi dettagliVedi dettagliAnalisi e Scansione delle Vulnerabilità
Analisi e Scansione delle Vulnerabilità
Lezione 1 • Dare Priorità alle Vulnerabilità per lo Sfruttamento
Applica una classificazione basata sul rischio per selezionare i bersagli di maggior valore per lo sfruttamento. Collega l'output dell'analisi delle vulnerabilità al processo di pianificazione dello sfruttamento.
Lezione 2 • Scansione Automatica delle Vulnerabilità
Configura ed esegue scanner di vulnerabilità di rete e web contro bersagli di laboratorio. Dimostra come interpretare l'output dello scanner in modo critico.
Lezione 3 • Fondamenti di Vulnerabilità delle Applicazioni Web
Introduce le principali classi di vulnerabilità web, tra cui injection e autenticazione non sicura. Prepara gli studenti per il capitolo web dedicato successivo.
Lezione 4 • Concetti e Classificazione delle Vulnerabilità
Definisce le CVE, il punteggio CVSS e le categorie di vulnerabilità. Fornisce agli studenti un linguaggio condiviso per comunicare la gravità del rischio.
Lezione 5 • Verifica Manuale delle Vulnerabilità
Convalida i risultati dello scanner attraverso test manuali per confermare la sfruttabilità. Riduce i falsi positivi prima di impegnarsi in tentativi di sfruttamento.
Capitolo 5NascondiNascondi dettagliVedi dettagliTecniche di Sfruttamento dei Sistemi
Tecniche di Sfruttamento dei Sistemi
Lezione 1 • Sfruttare le Vulnerabilità dei Servizi Comuni
Prende di mira servizi non aggiornati come SMB, RDP e FTP in scenari di laboratorio. Dimostra come le CVE note si traducano in sessioni attive.
Lezione 2 • Mantenere l'Accesso e la Persistenza
Dimostra come gli attaccanti stabiliscono la persistenza dopo la compromissione iniziale. Insegna il rilevamento dei meccanismi di persistenza per la consapevolezza difensiva.
Lezione 3 • Framework e Flusso di Lavoro per lo Sfruttamento
Introduce i framework di sfruttamento modulari, la loro architettura e il flusso di lavoro standard. Fornisce le basi operative per tutti gli esercizi pratici di sfruttamento.
Lezione 4 • Sfruttamento Lato Client
Sfrutta le vulnerabilità in browser, documenti e client di posta elettronica per compromettere gli endpoint. Introduce l'ingegneria sociale come meccanismo tecnico di distribuzione.
Lezione 5 • Attacchi alle Password e Sfruttamento delle Credenziali
Tratta le tecniche di brute-force, dizionario e cracking degli hash contro archivi di credenziali reali. Collega i risultati dell'enumerazione all'accesso basato su credenziali.
Capitolo 6NascondiNascondi dettagliVedi dettagliHacking di Applicazioni Web
Hacking di Applicazioni Web
Lezione 1 • Logica di Business e Vulnerabilità delle API
Identifica i difetti nei presupposti del flusso di lavoro dell'applicazione e gli endpoint API non sicuri. Affronta classi di vulnerabilità che gli scanner automatici spesso non rilevano.
Lezione 2 • Attacchi all'Autenticazione e alla Sessione
Prende di mira meccanismi di login deboli, token non sicuri e vulnerabilità di fissazione della sessione. Si basa sui concetti di attacco alle credenziali del Capitolo 5.
Lezione 3 • Attacchi di Injection
Tratta l'iniezione SQL, di comandi e LDAP con sfruttamento pratico in app di laboratorio. Dimostra come l'input non sanitizzato porti all'esfiltrazione di dati e alla compromissione del sistema.
Lezione 4 • Cross-Site Scripting e CSRF
Sfrutta XSS riflesso, persistente e basato su DOM insieme alla cross-site request forgery. Collega gli attacchi lato client al dirottamento di sessione e alla compromissione dell'account.
Lezione 5 • Revisione dell'Architettura delle Applicazioni Web
Mappa le interazioni client-server, le API e i flussi di dati per identificare i punti di ingresso degli attacchi. Fonda tutte le successive tecniche web sulla comprensione architetturale.
Capitolo 7NascondiNascondi dettagliVedi dettagliPost-Sfruttamento ed Escalation dei Privilegi
Post-Sfruttamento ed Escalation dei Privilegi
Lezione 1 • Obiettivi e Metodologia del Post-Sfruttamento
Definisce gli obiettivi dell'attaccante dopo aver stabilito un punto d'appoggio, tra cui l'accesso ai dati e il movimento laterale. Inquadra il post-sfruttamento all'interno del ciclo di vita del pentest autorizzato.
Lezione 2 • Tecniche di Movimento Laterale
Utilizza credenziali raccolte e relazioni di fiducia per ruotare attraverso i segmenti di rete. Illustra come gli attaccanti si espandano da un singolo host all'accesso a livello di dominio.
Lezione 3 • Escalation dei Privilegi su Sistemi Linux
Prende di mira binari SUID, cron job e regole sudo deboli per aumentare i privilegi a root. Dimostra percorsi di escalation specifici della piattaforma insieme alle tecniche per Windows.
Lezione 4 • Escalation dei Privilegi su Sistemi Windows
Identifica e sfrutta servizi, token e chiavi di registro configurati in modo errato per ottenere l'accesso a livello di SYSTEM. Si basa sulle competenze di sfruttamento del Capitolo 5.
Lezione 5 • Copertura delle Tracce e Manipolazione dei Log
Esamina come gli attaccanti rimuovono le prove e perché i difensori devono proteggere l'integrità dei log. Rafforza l'importanza della registrazione centralizzata come contromisura.
Capitolo 8NascondiNascondi dettagliVedi dettagliReporting e Guida al Rimedio
Reporting e Guida al Rimedio
Lezione 1 • Scrivere Risultati Tecnici Chiari
Struttura i singoli risultati con descrizione, evidenza, impatto e fasi di rimedio. Garantisce che i risultati siano riproducibili e attuabili dai team di sviluppo.
Lezione 2 • Comunicare il Rischio agli Stakeholder
Traduce la gravità tecnica in un linguaggio di impatto aziendale per un pubblico non tecnico. Colma il divario tra i risultati di sicurezza e il processo decisionale esecutivo.
Lezione 3 • Struttura e Standard del Report di Pentest
Definisce i componenti di un report di pentest professionale, dal sommario esecutivo alle appendici. Stabilisce lo standard di qualità atteso negli incarichi commerciali.
Lezione 4 • Best Practice per la Guida al Rimedio
Fornisce consulenza di rimedio attuabile e specifica, allineata a ciascuna classe di vulnerabilità. Posiziona l'hacker etico come un consulente di fiducia piuttosto che come un mero attaccante.
Lezione 5 • Debrief e Coinvolgimento del Cliente
Tratta la riunione di debrief post-report, la facilitazione delle sessioni di Q&A e la definizione dell'ambito del retest di follow-up. Completa l'intero ciclo di vita dell'incarico introdotto nel Capitolo 1.
Il tuo certificato valido di completamento
Questo corso è per te:
Tecnico del supporto IT: pronto a orientarsi verso un ruolo nella sicurezza più specializzato e meglio retribuito.
Studente di informatica: cerca competenze pratiche di offensive security che vadano oltre quanto trattato normalmente nei corsi.
Amministratore di rete: desidera comprendere le tecniche degli attaccanti per difendere meglio l'infrastruttura gestita.
Professionista in fase di cambiamento di carriera da un settore non tecnico: motivato da un forte interesse per la cybersecurity come professione.
Sviluppatore junior: mira a comprendere come il codice non sicuro venga sfruttato in scenari reali.
Giocatore amatoriale di CTF: cerca di formalizzare le competenze auto-apprese in una metodologia strutturata e pronta per il mondo professionale.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















