Contattataci

Struttura del corso

Introduzione

  • Panoramica su Kali Linux
  • Installazione e configurazione di Kali Linux
  • Utilizzo e aggiornamento di Kali Linux

Standard e classificazione dei test di penetrazione

  • Open Web Application Security Project (OWASP)
  • Licensee Penetration Testing (LPT)
  • Test white box e black box
  • Differenze tra test di penetrazione e valutazione delle vulnerabilità

Metodologia avanzata per i test di penetrazione

  • Definizione dell’ambito e dei parametri del target
  • Raccolta dei requisiti da parte del cliente
  • Elenco di verifica per la pianificazione del test
  • Determinazione dei confini del test
  • Realizzazione di test di penetrazione avanzati con Kali Linux

Ricerca informazioni sul target

  • Sfruttamento delle potenzialità di Google per la ricerca
  • Raccolta dati DNS e informazioni identificative del dominio
  • Individuazione rotte e informazioni sulla rete target
  • Raccolta complessiva di tutte le informazioni utili

Scansione ed enumerazione del target

  • Tecniche avanzate di scansione di rete
  • Scansione delle porte TCP e UDP
  • Metodi stealth per la scansione delle porte
  • Creazione di pacchetti con Hping
  • Uso degli script e dei plugin di Nmap
  • Enumerazione delle informazioni sui banner, sul sistema operativo e sulla rete
  • Individuazione di utenti, gruppi e risorse condivise
  • Riconoscimento dei record DNS e dei dispositivi presenti nella rete

Strumenti per la valutazione delle vulnerabilità

  • Nessus
  • Open Vas

Sfruttamento del target

  • Configurazione di Metasploit
  • Realizzazione di attacchi tramite Metasploit
  • Gestione delle sessioni aperte con Meterpreter
  • Sfruttamento di protocolli VNC<\/li>
  • Ricerca e raccolta degli hash delle password
  • Aggiunta di moduli personalizzati in Metasploit
  • Utilizzo dell’immunity debugger per analisi avanzate
  • Scrittura di nuovi exploit da zero

Escalation dei privilegi e mantenimento dell’accesso al sistema

  • Scioglimento degli hash delle password
  • Rottura delle credenziali di accesso a servizi come Telnet, SSH e FTP
  • Impiego dei moduli post-esploitation forniti da Metasploit
  • Tunneling tra protocolli di rete
  • Utilizzo di proxy per l’accesso remoto
  • Configurazione di backdoor persistenti

Tecniche avanzate di sniffing

  • Esecuzione di attacchi ARP poisoning
  • Simulazione di esaurimento delle risorse DHCP
  • Inondazione degli indirizzi MAC per confondere la rete
  • Induzione di errori nel processo DNS
  • Rilevamento e acquisizione delle credenziali da siti web protetti

Attacchi DoS

  • Esecuzione di attacchi SYN flooding
  • Inondazione dei servizi con richieste generate artificialmente<\/li>
  • Intasamento della capacità operativa di applicazioni
  • Cause permanenti di impossibilità all’accesso ai servizi

Test di penetrazione specializzati

  • Valutazione della sicurezza delle applicazioni web
  • Analisi dei rischi legati alle reti wireless

Sfruttamento e attacchi sul lato client

  • Sfruttamento di vulnerabilità nei browser web
  • Gestione del buffer overflow per compromettere il sistema
  • Utilizzo della tecnica fuzzing per testare la robustezza software
  • Abbatimento rapido delle difese informatiche
  • Frodi basate sulla raccolta di credenziali tramite phishing
  • Generazione di strumenti d’accesso non autorizzato
  • Attacchi mirati a applet Java vulnerabili

Verifica delle capacità dei firewall

  • Descrizione generale del funzionamento dei firewall
  • Controlli pratici sul corretto blocco di traffico sospetto
  • Linee guida per valutare l’affidabilità delle regole impostate

Gestione e redazione dei report

  • Creazione della documentazione e verifica risultati ottenuti
  • Utilizzo del framework Dradis per organizzare i dati
  • Analisi grafica tramite strumenti come Magic Tree e Maltego
  • Raccolta, archiviazione e gestione delle prove raccolte
  • Tipologie di report da produrre e modalità presentative
  • Procedura da adottare dopo il termine del test

Sintesi finale e indicazioni per i passi successivi

Requisiti

  • Conoscenze di base sull’utilizzo di Kali Linux nei test di penetrazione
  • Comprensione basilare dei concetti legati a Linux/Unix e alle reti informatiche
  • Conoscenza generale delle vulnerabilità di rete

Destinatari del corso

  • Hacker etici
  • Tester di penetrazione
  • Ingegneri della sicurezza
  • Professionisti IT
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative