Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione
- Panoramica su Kali Linux
- Installazione e configurazione di Kali Linux
- Utilizzo e aggiornamento di Kali Linux
Standard e classificazione dei test di penetrazione
- Open Web Application Security Project (OWASP)
- Licensee Penetration Testing (LPT)
- Test white box e black box
- Differenze tra test di penetrazione e valutazione delle vulnerabilità
Metodologia avanzata per i test di penetrazione
- Definizione dell’ambito e dei parametri del target
- Raccolta dei requisiti da parte del cliente
- Elenco di verifica per la pianificazione del test
- Determinazione dei confini del test
- Realizzazione di test di penetrazione avanzati con Kali Linux
Ricerca informazioni sul target
- Sfruttamento delle potenzialità di Google per la ricerca
- Raccolta dati DNS e informazioni identificative del dominio
- Individuazione rotte e informazioni sulla rete target
- Raccolta complessiva di tutte le informazioni utili
Scansione ed enumerazione del target
- Tecniche avanzate di scansione di rete
- Scansione delle porte TCP e UDP
- Metodi stealth per la scansione delle porte
- Creazione di pacchetti con Hping
- Uso degli script e dei plugin di Nmap
- Enumerazione delle informazioni sui banner, sul sistema operativo e sulla rete
- Individuazione di utenti, gruppi e risorse condivise
- Riconoscimento dei record DNS e dei dispositivi presenti nella rete
Strumenti per la valutazione delle vulnerabilità
- Nessus
- Open Vas
Sfruttamento del target
- Configurazione di Metasploit
- Realizzazione di attacchi tramite Metasploit
- Gestione delle sessioni aperte con Meterpreter
- Sfruttamento di protocolli VNC<\/li>
- Ricerca e raccolta degli hash delle password
- Aggiunta di moduli personalizzati in Metasploit
- Utilizzo dell’immunity debugger per analisi avanzate
- Scrittura di nuovi exploit da zero
Escalation dei privilegi e mantenimento dell’accesso al sistema
- Scioglimento degli hash delle password
- Rottura delle credenziali di accesso a servizi come Telnet, SSH e FTP
- Impiego dei moduli post-esploitation forniti da Metasploit
- Tunneling tra protocolli di rete
- Utilizzo di proxy per l’accesso remoto
- Configurazione di backdoor persistenti
Tecniche avanzate di sniffing
- Esecuzione di attacchi ARP poisoning
- Simulazione di esaurimento delle risorse DHCP
- Inondazione degli indirizzi MAC per confondere la rete
- Induzione di errori nel processo DNS
- Rilevamento e acquisizione delle credenziali da siti web protetti
Attacchi DoS
- Esecuzione di attacchi SYN flooding
- Inondazione dei servizi con richieste generate artificialmente<\/li>
- Intasamento della capacità operativa di applicazioni
- Cause permanenti di impossibilità all’accesso ai servizi
Test di penetrazione specializzati
- Valutazione della sicurezza delle applicazioni web
- Analisi dei rischi legati alle reti wireless
Sfruttamento e attacchi sul lato client
- Sfruttamento di vulnerabilità nei browser web
- Gestione del buffer overflow per compromettere il sistema
- Utilizzo della tecnica fuzzing per testare la robustezza software
- Abbatimento rapido delle difese informatiche
- Frodi basate sulla raccolta di credenziali tramite phishing
- Generazione di strumenti d’accesso non autorizzato
- Attacchi mirati a applet Java vulnerabili
Verifica delle capacità dei firewall
- Descrizione generale del funzionamento dei firewall
- Controlli pratici sul corretto blocco di traffico sospetto
- Linee guida per valutare l’affidabilità delle regole impostate
Gestione e redazione dei report
- Creazione della documentazione e verifica risultati ottenuti
- Utilizzo del framework Dradis per organizzare i dati
- Analisi grafica tramite strumenti come Magic Tree e Maltego
- Raccolta, archiviazione e gestione delle prove raccolte
- Tipologie di report da produrre e modalità presentative
- Procedura da adottare dopo il termine del test
Sintesi finale e indicazioni per i passi successivi
Requisiti
- Conoscenze di base sull’utilizzo di Kali Linux nei test di penetrazione
- Comprensione basilare dei concetti legati a Linux/Unix e alle reti informatiche
- Conoscenza generale delle vulnerabilità di rete
Destinatari del corso
- Hacker etici
- Tester di penetrazione
- Ingegneri della sicurezza
- Professionisti IT
21 ore