Contattataci

Struttura del corso

Come valutare la sicurezza delle reti e dei servizi

  • I test di penetrazione: cos’è esattamente?
  • Test di penetrazione vs audit di sicurezza – somiglianze, differenze e cosa è corretto fare?
  • Problemi pratici: quali potrebbero andare storto?
  • Ambito dei test: cosa vogliamo effettivamente verificare?
  • Fonte di buone pratiche e linee guida consigliate

Test di penetrazione – indagine preliminare

  • OSINT: raccolta di informazioni da fonti pubblicamente disponibili.
  • Metodi passivi e attivi per l’analisi del traffico di rete.
  • Identificazione dei servizi erogati e topologia della rete.
  • Sistemi di sicurezza (firewall, sistemi IPS/IDS, WAF ecc.) e il loro impatto sui test.

Test di penetrazione – individuazione delle vulnerabilità

  • Riconoscimento dei sistemi installati e delle rispettive versioni.
  • Cercare punti deboli in sistemi operativi, infrastruttura e applicazioni.
  • Valutazione della criticità delle vulnerabilità: “quanto rappresentano un rischio?”.
  • Fonte di exploit disponibili e come modificarli secondo le esigenze.

Test di penetrazione – attacco e ottenimento del controllo

  • Tipologie di attacchi: modalità d’esecuzione ed effetti conseguenti.
  • Attacco basato su exploit remoti e locali.
  • Operazioni di attacco rivolte alla infrastruttura di rete.
  • Reverse shell: come gestire il sistema infettato dopo averne ottenuto il controllo.
  • Escalation dei privilegi: come elevarsi a livello di amministratore del sistema.
  • Gli strumenti “pronti all’uso” per l’hacking e la loro utilità pratica.
  • Analisi dettagliata del sistema compromesso: file interessanti, password salvate, dati sensibili.
  • Casi particolari: applicazioni web e reti Wi-Fi.
  • Ingegneria sociale: strategie per “ingannare” le persone qualora non si riesca ad accedere ai sistemi?

Test di penetrazione – rimozione delle tracce e mantenimento dell’accesso

  • Sistemi di registrazione degli eventi e monitoraggio attivo.
  • Pulizia dei log e cancellazione delle impronte digitali lasciate durante gli attacchi.
  • Backdoor: come creare un accesso nascosto per future intrusioni.

Test di penetrazione – fasi conclusive

  • Redazione e struttura del rapporto finale sui test effettuati.
  • Presentazione e discussione dei risultati con il committente.
  • Verifica dell’attuazione delle raccomandazioni fornite.

Requisiti

  • Conoscenza delle nozioni di base relative alle reti informatiche (indirizzamento IP, Ethernet, servizi fondamentali come DNS e DHCP) nonché dei sistemi operativi
  • Conoscenza di Windows e Linux (nozioni basilari di amministrazione e utilizzo del terminale)

Destinatari del corso

  • Persone responsabili della sicurezza delle reti e dei servizi,
  • Amministratori di rete e sistemi desiderosi di apprendere i metodi per valutare la sicurezza,
  • Tutti coloro che hanno interesse all’argomento.
 28 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative