
Le motivazioni per cui si crea un proprio laboratorio.
Le principali distribuzioni Linux utilizzate dall'ethical hacker.
Che cos'è la virtualizzazione dei sistemi e perchè è utile utilizzarla.
La necessità di avere uno snapshot sempre pronto a disposizione.
Scegliere e capire la tipologia corretta di rete virtuale da utilizzare per il laboratorio.
Creare il modello di macchina virtuale su cui caricare il sistema operativo.
Tutti i passi necessari ad installare Kali Linux sul proprio laboratorio.
La necessità di installare ed utilizzare i VMware Tools.
Alcuni consigli che permetteranno di migliorare l'uso del laboratorio e delle macchine virtuali.
Tutti i passi necessari ad installare Metasploitable 2 sul proprio laboratorio.
I passaggi preliminari all'installazione di Windows 10.
Tutti i passi necessari ad installare Windows 7 sul proprio laboratorio.
Tutti i passi necessari ad installare Windows 10 sul proprio laboratorio.
Installazione dei VMware Tools su sistemi Windows.
Gli snapshot finali per far ripartire da zero il nostro laboratorio.
Le possibilità offerte dagli ambienti CLOUD per gli ethical hacker.
Tutti i passi necessari ad installare Kali Linux in ambiente Amazon AWS.
Benvenuto in questo corso pratico di Ethical Hacking! Il primo completamente in ITALIANO.
Ti ha sempre affascinato il mondo dell'Ethical Hacking? Hai sempre voluto conoscere i segreti degli esperti del settore? Allora questo è il corso giusto per te!
Alcune recensioni degli studenti:
"Ottimo corso ! Anche un neofita come me riesce a comprendere quello che Eugenio spiega. Ottimo Lavoro ! " 5 STELLE.
"Corso completo e molto dettagliato. Si vede la passione per la materia. Apprezzabile anche la semplicità con cui vengono trattati temi complessi." 5 STELLE.
"Direi ottimo piu' vado avanti piu' accorgo della bonta del corso" 5 STELLE.
Avrai la possibilità di capire come funzionano la cose realmente in questo settore e perché no, magari iniziare una nuova carriera lavorativa nella sicurezza informatica, specializzazione oggi sempre più richiesta.
Non è richiesta nessuna competenza avanzata: partiremo dalle basi. Il corso è idealmente diviso in due parti, nella prima parte approfondiremo i concetti base delle reti informatiche così da arrivare poi alla seconda parte pronti per mettere in pratica quanto appreso.
Verrà data molto importanza alla creazione del laboratorio così da poter essere autonomi nell'effettuare gli esercizi e nel migliorare le vostre tecniche.
E' stata data molta importanza agli aspetti pratici dell'ethical hacking piuttosto che alla teoria, tuttavia gli spunti forniti serviranno ad approfondire successivamente gli argomenti trattati.
Questo corso è strutturato per farvi intraprendere un percorso graduale di apprendimento: cercheremo prima di capire qual'è il funzionamento di una rete informatica e come queste sono strutturate all'interno di un contesto aziendale fino ad arrivare a quella che definiamo come metodologia del Penetration Testing e poi alla stesura del Report Finale.
Il consiglio è di seguire il corso rispettando l'ordine con cui questo è stato creato, solo così sarete sicuri di non perdere delle parti fondamentali e di apprendere quanto necessario per essere autonomi.
Inoltre alla fine del corso ti verrà rilasciato il Certificato di Completamento che potrai aggiungere al tuo curriculum.
Come anticipato il corso è diviso in due parti:
PRIMA PARTE:
Ethical Hacking: qui verranno messi in luce quali sono gli aspetti fondamentali di questo mondo.
Crea il tuo laboratorio: questa è una sezione molto importante, si mostrerà come creare il proprio laboratorio personale utilizzando le macchine virtuali e come creare una simulazione di una rete locale.
Linux in breve: quando si parla di Ethical Hacking si parla anche e soprattutto di Linux, illustreremo quindi i principali comandi per effettuare le operazioni di base con questo sistema operativo.
Mappe concettuali: quando si effettua un Penetration Testing organizzare le informazioni raccolte è fondamentale ed è proprio quello che verrà spiegato in questa sezione.
Cos'è la rete: se non abbiamo prima ben chiaro i concetti base della rete non saremo efficaci poi nelle tecniche di Ethical Hacking.
Le reti aziendali: per effettuare un Penetration Testing è necessario conoscere, almeno a grandi linee, come funziona una rete informatica all'interno di un contesto aziendale.
SECONDA PARTE:
Raccolta delle informazioni: è la prima attività che compone la metodologia del Penetration Testing, è una parte fondamentale a cui va dedicata la giusta attenzione.
Scansione della rete: qui si analizzeranno le principali tecniche di scansione di una rete e come quest'ultima ci può fornire informazioni molto utili.
Cattura dei banner: conoscere il tipo di servizio che è in ascolto su una certa porta ci aiuterà a scoprire delle vulnerabilità.
Vulnerability Assessment: evidenziare quali sono le vulnerabilità che colpiscono una determinata rete è un aspetto di notevole importanza all'interno della metodologia del Penetration Testing.
Exploitation: è la sezione in cui si vedranno le tecniche di attacco ad una rete, partiremo da quelle basi fino ad arrivare a quelle più avanzate.
Mantenere l'accesso: non basta attaccare una rete, dobbiamo anche riuscire ad accedere a quest'ultima ogni volta che ne avremo la necessità e in questa sezione mostreremo come fare.
Il Report finale: in questa ultima sezione si vedrà come mettere insieme quanto fatto in tutte le fasi precedenti così da consegnare a chi ha commissionato il Penetration Testing il nostro Report Finale.
Se durante il corso avete delle domande non esitate a farle, cercherò di rispondervi il prima possibile!
NOTA: tutte le tecniche qui mostrate sono a SOLO scopo educativo. Vanno sempre effettuate all'interno di un laboratorio e con l'esplicito consenso del proprietario della rete o dell'infrastruttura.