Tecniche di heeking e penetration test
Programma del corso
- Durata: 28 h
- Numero lezioni: 4 incontri da 7h
- Struttura: 28h teoria e pratica
- Skill Level: Beginner
- Modalità: e-learning
- Richiesta aziende: alta
- Certificato: Sì
20 Reviews :

Descrizione
Un corso tecnico e immersivo pensato per chi vuole comprendere, testare e rafforzare la sicurezza delle infrastrutture informatiche. Attraverso simulazioni di attacco in ambienti controllati, il partecipante impara a “pensare come un hacker” per identificare vulnerabilità e migliorare le difese aziendali. Il corso unisce teoria, pratica e uso professionale dei principali strumenti open source utilizzati nel penetration testing.
Argomenti trattati
Introduzione all’etical hacking e al ciclo del penetration test
Tecniche di raccolta informazioni (OSINT)
Scansione e fingerprinting dei sistemi
Exploit e vulnerabilità note
Post-exploitation e privilege escalation
Report di valutazione e remediation
Cosa imparerai
Condurre test di penetrazione controllati su reti e sistemi
Utilizzare tool e framework per identificare falle di sicurezza
Produrre report tecnici strutturati con evidenze e suggerimenti
Programma
Introduzione all’hacking etico: regole, fasi e responsabilità
Tecniche di reconnaissance: Google Dorking, WHOIS, DNS enumeration
Scansione di rete e porte con Nmap, Netcat, Zenmap
Vulnerability Assessment con Nessus, Nikto, OpenVAS
Exploiting con Metasploit Framework e payload personalizzati
Escalation dei privilegi e mantenimento dell’accesso
Attacchi a web app: SQLi, XSS, CSRF (cenni OWASP Top 10)
Scrittura di un penetration test report professionale
Project work finale: attacco controllato a una rete virtuale aziendale
Strumenti
- Kali Linux,
- Metasploit,
- Nmap,
- Wireshark,
- Nessus,
- Burp Suite (community),
- OWASP ZAP,
- Ambienti simulati.
Metodologie
- Simulazioni guidate,
- Esercitazioni step-by-step,
- Ethical hacking lab,
- Analisi di casi reali,
- Red team training.
Possibilità di finanziamento
Monitoraggio
Monitoraggio opportunità offerte dai Fondi Interprofessionali.
Consulenza
Attività di consulenza sul funzionamento degli strumenti finanziari.
Assistenza
Assistenza per l’adesione al Fondo e la portabilità delle risorse.
Supporto
Dall’analisi dei fabbisogni formativi alla conversione in progetto finanziato.
Gestione
Gestione Parti Sociali e condivisione del Piano Formativo.
Rendicontazione
Presentazione, gestione e rendicontazione dei progetti nelle piattaforme dei Fondi.
Assistenza
Coordinamento didattico e affiancamento nella fase di erogazione.
Segreteria
Supporto segreteria e amministrazione economica del Piano Finanziato.
ISO 9001:2015, AS 9100D/ EN 9100:2018, ISO 14001:2015, UNI CEI EN ISO/IEC 27001:2017, ISO 45001:2018, D.Lgs. 231/2001
