Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Come valutare la sicurezza delle reti e dei servizi
- I test di penetrazione: cos’è esattamente?
- Test di penetrazione vs audit di sicurezza – somiglianze, differenze e cosa è corretto fare?
- Problemi pratici: quali potrebbero andare storto?
- Ambito dei test: cosa vogliamo effettivamente verificare?
- Fonte di buone pratiche e linee guida consigliate
Test di penetrazione – indagine preliminare
- OSINT: raccolta di informazioni da fonti pubblicamente disponibili.
- Metodi passivi e attivi per l’analisi del traffico di rete.
- Identificazione dei servizi erogati e topologia della rete.
- Sistemi di sicurezza (firewall, sistemi IPS/IDS, WAF ecc.) e il loro impatto sui test.
Test di penetrazione – individuazione delle vulnerabilità
- Riconoscimento dei sistemi installati e delle rispettive versioni.
- Cercare punti deboli in sistemi operativi, infrastruttura e applicazioni.
- Valutazione della criticità delle vulnerabilità: “quanto rappresentano un rischio?”.
- Fonte di exploit disponibili e come modificarli secondo le esigenze.
Test di penetrazione – attacco e ottenimento del controllo
- Tipologie di attacchi: modalità d’esecuzione ed effetti conseguenti.
- Attacco basato su exploit remoti e locali.
- Operazioni di attacco rivolte alla infrastruttura di rete.
- Reverse shell: come gestire il sistema infettato dopo averne ottenuto il controllo.
- Escalation dei privilegi: come elevarsi a livello di amministratore del sistema.
- Gli strumenti “pronti all’uso” per l’hacking e la loro utilità pratica.
- Analisi dettagliata del sistema compromesso: file interessanti, password salvate, dati sensibili.
- Casi particolari: applicazioni web e reti Wi-Fi.
- Ingegneria sociale: strategie per “ingannare” le persone qualora non si riesca ad accedere ai sistemi?
Test di penetrazione – rimozione delle tracce e mantenimento dell’accesso
- Sistemi di registrazione degli eventi e monitoraggio attivo.
- Pulizia dei log e cancellazione delle impronte digitali lasciate durante gli attacchi.
- Backdoor: come creare un accesso nascosto per future intrusioni.
Test di penetrazione – fasi conclusive
- Redazione e struttura del rapporto finale sui test effettuati.
- Presentazione e discussione dei risultati con il committente.
- Verifica dell’attuazione delle raccomandazioni fornite.
Requisiti
- Conoscenza delle nozioni di base relative alle reti informatiche (indirizzamento IP, Ethernet, servizi fondamentali come DNS e DHCP) nonché dei sistemi operativi
- Conoscenza di Windows e Linux (nozioni basilari di amministrazione e utilizzo del terminale)
Destinatari del corso
- Persone responsabili della sicurezza delle reti e dei servizi,
- Amministratori di rete e sistemi desiderosi di apprendere i metodi per valutare la sicurezza,
- Tutti coloro che hanno interesse all’argomento.
28 ore