Corso Cyber Security Kali Linux
formazione per aziende

Obiettivo del corso
Obiettivi Corso Cyber Security Kali Linux: Comprendere l’ecosistema di Kali Linux, identificare e sfruttare vulnerabilità utilizzando vari strumenti, eseguire attacchi su password deboli, effettuare scansioni di rete e valutazioni di vulnerabilità

A chi è rivolto
corso rivolto ad aziende, consulenti IT, sistemisti e sviluppatori
Programma
Programma (40 ore) :
Introduzione a Linux
Ambiente virtuale
Installazione e configurazione di Kali Linux
Ottimizzazione della shell Linux: TERMINATOR-ZSH-TMUX
Nozioni di base su Linux e comandi principali
Docker su Linux
Introduzione ai concetti e alle terminologie base dell’ethical hacking
IDE VSCode per gli script
Laboratori vulnerabilità #1: dvwa, bwapp, webgoat, juiceshop, metasploitable2
Laboratori vulnerabilità #2: metasploitable3
CTF (Capture The Flags): HTB e altri
Ethical hacking 1: vettori di attacco
Ethical hacking 2: Raccolta di informazioni ed enumerazione
Ricognizione iniziale con il framework OSINT
Scansione con ZENMAP
Scansione con NMAP (riga di comando e Python)
Scansione con Metasploit AUX e CENSYS
Preparazione dell’ambiente Metasploitable
Enumerazione con NMAP
Enumerazione con Metasploit e altri strumenti
Ethical hacking 3: Scansione ed analisi delle vulnerabilità
Introduzione alla scansione e analisi delle vulnerabilità
Configurazione di OpenVAS-GVM
Valutazione delle vulnerabilità con OpenVAS-GVM
Analisi delle vulnerabilità in pratica
Scansione con script NMAP NSE
Scansione delle vulnerabilità con Metasploit
Ethical hacking 4: Exploitation, Post Exploitation e attacchi alle password
Metasploitable2
Metasploitable3 Ubuntu
Metasploitable3 Win2k8
Cracking di hash delle password
Ethical Hacking 5: Attacchi di Rete (Cablati e Wireless)
Attacchi Man in the Middle (Sniffing e Spoofing)
Attacchi Wireless
Ethical Hacking 6: Attacchi di Ingegneria Sociale
Concetti di Ingegneria Sociale
Framework Gophish
Attacchi di Ingegneria Sociale sul Lato Client
Pentest pratico con CTF (Capture The Flags)
Introduzione ad Hack the Box (HTB) CTF
BLUE (Enumerazione, exploitazione, dump hash e framework Impacket)
DEVEL (Upload indiretto di web shell, suggeritore di exploit locali, Priv. Esc.)
NETMON (Exploit PRTG con Python, scoperta credenziali e guessing)
NETMON (Exploit manuale PRTG con reverse shell Nishang)
POPCORN (Enumerazione Dirbuster, abuso upload, exploit DirtyCow)
BLUNDER (Gobuster, exploit Bludit CMS)
BLUNDER (Hashcat, LinPEAS Priv. Esc., exploit sudo)
BLUNDER (Bypass CSRF Anti-Bruteforce con script Python)
SNIPER (Enumerazione SMB, LFI RFI, reverse shell)
SNIPER (RFI RCE, Local Enum, Priv Esc, CHM Weaponization)
SNIPER (CrackMapExec, Impacket, Cookie Poisoning)
MANGO (Recon, NoSQL MongoDB Injection)
MANGO (Write NoSQL MongoDB Injection)
MANGO (LinPEAS, vettori di attacco Priv. Esc. GTFOBins)
CONTROL (SQL Injection manuale, SQLmap)
CONTROL (Webshells con SQLMap, winPEAS)
CONTROL (Priv. Esc. Windows sfruttando permessi SDDL, Service Exec)
Dove si svolge
modalità online classe virtuale con calendario da concordare
Testimonianze
potete visionare le recensioni dei nostri studenti visionando la pagina Google Aziende Innovaformazione


