• Collegamento a LinkedIn
  • Collegamento a Youtube
  • Collegamento a Facebook
Kinetikon S.r.l. - Torino - +39 011 0122340
Kinetikon
logo
  • Formazione per aziende
      • Formazione ICT
          • AI & Machine Learning Engineering
          • AI Literacy & Strategy
          • Backend Development
          • Business & Collaboration Platform
          • Cloud Native & Container Management
          • Cloud Platform Administration
          • Cybersecurity Fundamentals
          • Data & Business Intelligence
          • Database Management & Administration
          • Defensive Security & Operations
          • Digital Marketing
          • Frontend & Web Application Development
          • Governance & Compliance
          • IT Observability & Monitoring
          • Metodologie Agile & DevOps
          • Offensive Security & Penetration Testing
          • Project & IT Service Management
          • Strumenti e framework per lo sviluppo
          • System Network & Operations
        • Scarica il catalogo ICT & AI
      • Soft Skills for Tech People
          • Age Diversity Management
          • Comunicazione efficace per Team Tech
          • Cultura DE&I e Parità di Genere: strumenti per prepararsi alla certificazione UNI/PdR 125:2022
          • Cyber Crisis Communication
          • Gestione dello stress e sicurezza psicologica
          • La cultura del feedback nei team tech
          • Leadership Management
          • Product Mindset per Developer
          • Sviluppo strategico per team tech
        • Scarica il Catalogo – Soft Skill for Tech People
      • Formazione e-learning
        • Utilizzo consapevole dell’Intelligenza Artificiale
        • Cyber Security Awareness
        • Project Management Overview
        • Introduzione alla sostenibilità aziendale
        • Privacy & GDPR
        • Scarica il Catalogo dei corsi E-learning
      • Formazione certificata
        • Intelligenza Artificiale
          • Artificial Intelligence for Business Professional – AIBIZ
          • Generative AI for Business Professional
        • Cyber Security
          • CompTIA Security+
          • CompTIA PenTest+
          • CompTIA CySA+
        • Project & IT Service Management
          • ITIL® Foundation (Version 5)
          • ITIL® 4 Foundation
          • PRINCE2® – Foundation
          • PRINCE2® – Practitioner
          • ISIPM Base
          • Professional Scrum Product Owner I (PSPO I)
          • Professional Scrum Master I (PSM I)
          • Professional Scrum Master II (PSM II)
        • Scarica il Catalogo dei corsi con Certificazione
      • Sicurezza
          • Accordo Stato Regioni
          • Agenti Biologici e chimici
          • Agenti fisici
          • Antincendio
          • Attrezzi di sollevamento
          • BLSD
          • DPI
          • HACCP
          • LOTO
          • Mezzi di movimentazione
          • PES-PAV - PEI
          • Primo soccorso
          • RLS
          • Spazi confinati
        • Scarica il Catalogo – Salute e Sicurezza sul lavoro
  • Consulenza
      • Servizi IT
        • Penetration test
        • Fractional IT Manager
        • Consulenza gestionale per MSP e MSPP
        • Microsoft 365 & Security
        • Google Workspace Administration
      • Organizzativa
        • Project Management
        • Progettazione della formazione
        • Formazione Finanziata
      • Normativa
        • GDPR & DPO
        • ISO/IEC 27001
  • Info utili e Risorse
      • Contatti e info aziendali
        • Chi siamo
        • Contatti
        • Lavora con noi
      • Risorse Gratuite
        • Blog
  • Partnership e Accreditamenti
      • Partnership
        • Partner Accreditato PeopleCert
        • CertNexus Authorized Training Partner
        • CompTIA Authorized Delivery Partner
        • Red Hat Ready Business Partner
      • Accreditamenti
        • Ente accreditato dalla Regione Piemonte
        • Fondimpresa – Soggetto proponente qualificato
        • Fondirigenti – Soggetto proponente
        • Fondo Conoscenza – Soggetto Proponente
  • Menu Menu
Sei in: Home1 / Aree Tematiche2 / Offensive Security & Penetration Testing3 / Introduzione alle tecniche di Penetration Testing4

Introduzione alle tecniche di Penetration Testing

Richiedi Maggiori Informazioni Down-circled Down-circled
Introduzione alle tecniche di Penetration Testing

Durata

32 ore
Book-open Book-open

Metodologia didattica

Presenza, Aula Virtuale

Doc-text-inv Doc-text-inv

Attestato

Attestato di Frequenza e Profitto

Questo corso base di Penetration Testing si divide in due moduli principali. Il primo è dedicato alle competenze sull’ambiente da testare: si esplorando la rete, i sistemi operativi e la programmazione in Python. Il secondo modulo è invece dedicato allo studio delle tecniche vere e proprie di Penetration Testing: si esplorano le fasi di scanning e di exploit, per poi approfondire le tipologie di attacco e più comuni utilizzate dagli hacker per attaccare reti, sistemi operativi e web app. 

Per offrire un taglio pratico al corso, saranno eseguite esercitazioni pratiche su ambienti controllati, sia per esplorare le tecniche di attacco, sia quelle di difesa.

Vuoi ottenere una certificazione? Scopri CompTIA PenTest+

A chi è rivolto il corso Introduzione alle tecniche di Penetration Testing?

Cyber Security Manager, Cyber Security Professional, Ethical Hacker, IT Professional, Security Analyst

Programma didattico

  1. Concetti e pre-requisiti Network
    1. Introduzione all’hacking e Fondamenti di sicurezza informativa
    2. Reti di calcolatori – modello ISO/OSI
    3. La Sicurezza delle reti
    4. Tool & Utility
    5. Creazione di un laboratorio Virtuale
    6. Preparazione di ambienti controllati
  2. Pre-requisiti: Sistemi Operativi
    1. Introduzione ai Sistemi Operativi
    2. Fondamenti di OSes: Architetture, Processi, Memorie, I/O
    3. Approfondimento OS 1: Windows
    4. Approfondimento OS 2: Linux
  3. Pre-requisiti: Python per l’hacking e intro web
    1. Programmazione in Python per Hacker
    2. Fondamenti di Web Application
    3. Richiami su metodi http
    4. I Cookie e le sessioni
    5. Esercitazioni pratiche su ambienti controllati
  4. Penetration Testing intro ed approccio
    1.  Introduzione al PenTesting e La fase di raccolta informazioni: tool e utility utilizzati
    2. La fase di scanning: tool / utility
    3. La fase di exploit: come attaccano gli hacker
    4. L’importanza della reportistica ed i concetti di rischio e priorità
    5. Metasploit: studio approfondito
    6. Esercitazioni pratiche su ambienti controllati
  5. Attacchi alle reti e Sistemi Operativi
    1. Come gli hacker attaccano le reti: casi pratici
    2. Dos/DDos, Sniffing e Spoofing di rete
    3. Attacchi alle reti wi-fi: tool & utilities
    4. Introduzione al linguaggio C ai fini dello studio dei buffer overflow
    5. Privilege escalation
    6. Esercitazioni pratiche su ambienti controllati
  6. Attacchi alle webApp
    1. Richiami di fondamenti di applicazioni web
    2. Come gli hacker attaccano le applicazioni web: casi pratici
    3. Come gli hacker attaccano le applicazioni web: casi pratici e ripasso concetti
    4. SQLi, XSS, CSRF, attacchi ai cookie ed alle sessioni.
    5. Esempi pratici con Burpsuite
    6. Esercitazioni pratiche su ambienti controllati

Obiettivi del corso

Alla fine del corso base di Penetration Testing, i partecipanti saranno in grado di: 

  • Studiare in modo approfondito l’ambiente da testare 
  • Raccogliere le informazioni necessarie con gli strumenti disponibili 
  • Gestire i rischi e stabilire le priorità, anche in corso di un attacco 
  • Conoscere e sapersi difendere dagli attacchi hacker principali 
  • Eseguire un Penetration Test

Compila il form per maggiori informazioni

Compila il form: ti risponderemo il più presto possibile. Puoi selezionare più corsi tenendo premuto il tasto CTRL. Non trovi il corso che cerchi? Contattaci per raccontarci le tue esigenze e costruire insieme un programma formativo su misura.

    Formazione finanziata

    I Fondi Paritetici Interprofessionali offrono alle aziende aderenti la possibilità di coprire i costi della formazione aziendale e individuale destinata ai propri dipendenti.
    Kinetikon ti offre un supporto completo in ogni fase: dall’analisi di fattibilità alla presentazione della domanda, fino alla rendicontazione e all’ottenimento del finanziamento.
    Compila il form qui sopra e scopri come finanziare questo corso.

    FAQ – Domande Frequenti

    In quali date si svolge il corso?

    Non ci sono date programmate, ma puoi scegliere il periodo di partenza della formazione. 

    Il corso viene erogato in presenza o online?

    Puoi scegliere la formazione online, in presenza o blended. Per quanto riguarda la formazione online, mettiamo a disposizione la nostra piattaforma dedicata e conforme ai requisiti di monitoraggio dei Fondi Interprofessionali.

    Il corso è finanziabile?

    Collaboriamo attivamente con i Fondi Interprofessionali e siamo specializzati nella gestione della formazione finanziata. Ti forniremo tutte le informazioni sulle opportunità di finanziamento disponibili per il corso di tuo interesse.

    Il corso è adatto a professionisti con diversi livelli di esperienza?

    Certo: durante la sessione di allineamento, adeguiamo i contenuti formativi in base al livello di esperienza dei partecipanti, garantendo un percorso adatto sia ai principianti, sia agli esperti.

    Come viene strutturato il corso per garantire una formazione su misura per la mia azienda?

    Il programma didattico che trovi in questa pagina è solamente una traccia. Prima dell’avvio del corso, organizziamo una sessione di allineamento con il consulente che condurrà la formazione, per definire insieme un programma completamente personalizzato.

    In quali termini il corso è personalizzabile?

    Il percorso formativo si adatta alle tecnologie e alle piattaforme già in uso nella tua azienda. In caso di prima adozione, Kinetikon offre anche consulenza per la scelta della piattaforma, del linguaggio, del vendor o dello strumento più idoneo. Inoltre, la formazione è modulare e focalizzabile sugli argomenti in cui il tuo team necessita di approfondimenti specifici.

    Come posso richiedere maggiori informazioni o una consulenza personalizzata?

    Contattaci via email all’indirizzo formazione@kinetikon.com, oppure utilizza il form dedicato su questa pagina o nella sezione contatti del nostro sito. Il nostro team è sempre pronto a fornire supporto e consulenza personalizzata.

    Scarica il catalogo completo

    Nella Stessa Area Tematica:

    • Social Engineering: formazione e prevenzione
    • Mobile Application Security
    • CompTIA PenTest+

    Iscriviti alla newsletter

    Resta sempre aggiornato sulle ultime news del mondo IT e della formazione finanziata!

    KINETIKON S.R.L.

    Via Verolengo 29/9 – 10149 Torino
    Tel. +39 011 0122340
    Fax +39 011 19213523

    Via Asi Asse Attrezzato 11 – 03013 Ferentino (FR)
    Tel. +39 0775 1741757

    email: info@kinetikon.com
    pec: kinetikon@pec.it

    P. IVA 08061210012
    Rea: 944416

    La tua iscrizione non può essere convalidata.
    La tua iscrizione è avvenuta correttamente.

    Iscriviti alla newsletter

    Informative: 

    Privacy Policy
    Cookie Policy

    Politica per la Qualità

    Codice Etico

    Procedura Whistleblowing

    Whistleblowing

    Kinetikon è certificata ISO 9001

    Azienda certificata ISO 9001
    Certificato n° IT25-27302A

    Chi siamo

    Aiutiamo le aziende ad ottenere il meglio dal proprio ambiente IT. Attraverso lo sviluppo di competenze del personale e il potenziamento dei singoli componenti infrastrutturali, il tuo ambiente IT sarà pronto a scalare e ad innovare con te, a qualunque velocità o livello di complessità tu intenda andare.

    © Copyright - KINETIKON s.r.l. - Capitale Sociale: 10.000 €
    • Collegamento a LinkedIn
    • Collegamento a Youtube
    • Collegamento a Facebook
    Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto