Corso Ethical Hacker: Ethical Hacking pratico e avanzato
Durata: 3 giorni
Live Online

In presenza
Live Online

In presenza
Corso Ethical Hacking: dall’attacco al report che serve all’azienda
Il Corso Ethical Hacker Nexsys è un percorso pratico di Ethical Hacking di 3 giorni per professionisti IT, sistemisti e security specialist che devono condurre attività di sicurezza offensiva: vulnerability assessment, penetration test, phishing simulato e attacchi ad applicazioni web, reti e Active Directory. Si lavora in laboratori isolati, dalla definizione del perimetro e delle autorizzazioni fino al report che l’azienda usa per rimediare. Disponibile online in diretta e in aula, a calendario o in edizione dedicata.
È un percorso progettato internamente dai consulenti che eseguono penetration test e assessment per i nostri clienti. La struttura segue il ciclo reale di un ingaggio: cinque blocchi, quindici moduli, laboratori in ambienti virtuali isolati e un modulo finale dedicato al reporting, la parte che nella pratica distingue un test utile da un elenco di alert.
Abbiamo scelto di tenere il percorso essenziale invece di gonfiarlo: quindici moduli che si possono davvero affrontare in tre giorni, senza corse. Le lezioni sono in diretta, online o in aula, con spazio per domande e confronto. Al termine ricevi un Open Badge digitale e le competenze concrete per affrontare penetration test, vulnerability assessment e gestione degli incidenti.
Programma proprietario Nexsys
15 moduli organizzati sul ciclo di un ingaggio reale, non sull’indice di un esame.
Focus hands-on
Laboratori in ambienti virtuali isolati, con strumenti e bersagli configurati per l’esercitazione.
Contesto italiano
Regole d’ingaggio, autorizzazioni, gestione delle evidenze e obblighi NIS2.
Attestato Open Badge
Attestato di partecipazione digitale, verificabile online e condivisibile su LinkedIn.
Sessioni live interattive
Lezioni in diretta con spazio per domande e confronto.
Approccio pratico
Esercitazioni e casi reali per mettere in pratica ciò che impari.
Cosa imparerai
In particolare imparerai a:
- Definire perimetro, regole d’ingaggio e autorizzazioni prima di toccare un sistema, con il quadro normativo italiano di riferimento
- Ricostruire la superficie d’attacco di un’organizzazione partendo da fonti pubbliche, dati esposti e persone
- Passare dalla scansione all’enumerazione mirata, distinguendo il rumore dai servizi su cui vale la pena insistere
- Progettare, lanciare e misurare una campagna di phishing simulato sui bersagli individuati in ricognizione
- Portare una vulnerabilità fino all’accesso, all’escalation dei privilegi e alla persistenza, in laboratorio controllato
- Attaccare applicazioni web e API moderne, dalle iniezioni ai difetti di autenticazione e autorizzazione
- Muoverti lateralmente su reti e identità aziendali sfruttando credenziali, protocolli deboli e configurazioni errate
- Valutare le superfici estese - wireless, mobile, cloud, container, IoT e OT - con il metodo adatto a ciascuna
- Riconoscere come i controlli difensivi vedono le tue azioni, e cosa serve per chiudere le strade che hai percorso
- Prioritizzare i risultati e scrivere un report che la direzione legge e il team IT riesce effettivamente a chiudere
Quanto costa il Corso Ethical Hacker?
L’edizione a calendario del Corso Ethical Hacker costa 1.200 € + IVA a partecipante: 3 giorni online in diretta, prossima edizione il 6, 7, 8, 13, 14 e 15 ottobre 2026. L’edizione dedicata per aziende o team, online o in aula, parte da 1.400 € + IVA a partecipante e può essere riprogettata su contenuti e durata. In entrambi i casi sono compresi i laboratori in ambienti isolati, le registrazioni delle lezioni per 3 mesi e l’Open Badge digitale. Vedi il calendario corsi.
Corso Ethical Hacker online e in presenza
Il corso si tiene in diretta online (Live Virtual Class, con registrazioni disponibili per 3 mesi) oppure in presenza, nella sede Nexsys di Bussolengo (Verona) o direttamente in azienda. Le esercitazioni sono identiche nelle due modalità: ogni partecipante lavora su un proprio laboratorio isolato.
I vantaggi della formazione Nexsys
Trainer esperti e
certificati
Formatori con esperienza concreta in ambito aziendale.
Contenuti sempre aggiornati
Materiale sempre in linea con le novità del settore.
Open Badge digitale
Un certificato digitale, verificabile e condivisibile online.
Esercitazioni guidate
Attività pratiche con il supporto diretto del docente.
Registrazioni disponibili
Rivedi le lezioni quando vuoi per 3 mesi.
Supporto post-corso
Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.
Personalizza la tua formazione
Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.
Programma del Corso
Modulo 1: Perimetro, regole d’ingaggio e responsabilità
- Tipologie di attività: vulnerability assessment, penetration test, red teaming
- Definizione dello scope e degli obiettivi insieme al committente
- Autorizzazione scritta, finestre operative e limiti da concordare
- Quadro normativo italiano: accesso abusivo a sistema informatico, trattamento dei dati, obblighi del D.Lgs. 138/2024
- Raccolta, marcatura e conservazione delle evidenze
- Errori tipici che invalidano un ingaggio o espongono chi lo esegue
Modulo 2: Metodologia e anatomia di un attacco
- Le fasi di un’intrusione reale, dalla ricognizione all’obiettivo finale
- Standard di riferimento: OWASP, NIST SP 800-115, PTES
- Mappatura delle tecniche osservate con MITRE ATT&CK
- Profili, motivazioni e capacità degli attaccanti
- Controlli di sicurezza aziendali e loro copertura reale
- Allestimento della postazione e del laboratorio di lavoro
Modulo 3: Intelligence su fonti aperte
- L’impronta digitale di un’organizzazione
- Domini, sottodomini, record DNS e trasparenza dei certificati
- Dati esposti: repository di codice, documenti pubblicati, metadati
- Le persone come vettore: profili pubblici, schemi di posta, credenziali trapelate
- Strumenti di raccolta e automazione della ricerca
- Ridurre la propria esposizione: contromisure applicabili lato azienda
Modulo 4: Scansione di reti e servizi
- Individuazione degli host attivi e delle porte in ascolto
- Tecniche di scansione e loro impronta sul bersaglio
- Riconoscimento di servizi, versioni e sistemi operativi
- Ricostruzione della topologia rilevata
- Elusione dei controlli durante la fase di scansione
- Rilevare e limitare le scansioni dal lato di chi difende
Modulo 5: Enumerazione e raccolta di dettaglio
- Cosa si ricava dai servizi di rete senza credenziali
- Enumerazione delle directory aziendali e dei servizi di dominio
- Condivisioni, utenze, gruppi e criteri
- Servizi di posta, nomi e sincronizzazione oraria come fonti
- Dal rumore al bersaglio: criteri per scegliere dove insistere
- Irrigidire i servizi per ridurre ciò che rivelano
Modulo 6: Simulazione di phishing sui bersagli individuati
- Dalla ricognizione alla lista bersaglio: usare quello che hai già raccolto
- Leve psicologiche e costruzione di un pretesto credibile
- Realizzazione della campagna e delle pagine di raccolta
- Aspetti etici, sindacali e di trattamento dei dati nelle simulazioni
- Misurare i risultati: tasso di click, tempo medio di segnalazione, copertura
- Dalla singola campagna a un programma di awareness continuativo
Modulo 7: Analisi delle vulnerabilità
- Finalità e limiti del vulnerability assessment
- Classificazione delle vulnerabilità e fonti di riferimento affidabili
- Strumenti di assessment e configurazione delle scansioni
- Lettura critica dei risultati e riconoscimento dei falsi positivi
- Verifica manuale di una vulnerabilità segnalata
- Struttura di un report di assessment
Modulo 8: Attacco al sistema: accesso, escalation, persistenza
- Fasi dell’attacco a un singolo sistema
- Selezione, verifica e adattamento di un exploit
- Attacchi alle credenziali e alle password
- Escalation dei privilegi su ambienti Windows e Linux
- Persistenza, tecniche fileless e abuso di strumenti legittimi di sistema
- Tracce lasciate sul sistema e loro gestione
Modulo 9: Attacchi su rete: intercettazione e avvelenamento
- Intercettazione del traffico e protocolli ancora in chiaro
- Attacchi basati sugli indirizzi MAC e al protocollo DHCP
- Avvelenamento ARP e DNS
- Tecniche di spoofing
- Dove la cifratura del traffico chiude il problema e dove no
- Segmentazione e controlli che interrompono la catena
Modulo 10: Identità, sessioni e movimento laterale
- Gestione delle sessioni e punti deboli ricorrenti
- Dirottamento di sessione a livello di rete e applicativo
- Furto e riutilizzo delle credenziali
- Movimento laterale all’interno di un dominio aziendale
- Abuso di deleghe, permessi e relazioni di fiducia
- Modello a livelli e protezione delle identità privilegiate
Modulo 11: Applicazioni web, API e iniezioni
- Architettura delle applicazioni moderne e superficie realmente esposta
- Vulnerabilità dei server web e ciclo di patch management
- Iniezioni: SQL, tipologie, metodologia e strumenti automatizzati
- Tecniche di evasione dei filtri e prevenzione strutturale
- Difetti di autenticazione, gestione della sessione e autorizzazione
- API, webhook e web shell: dove si concentra il rischio oggi
Modulo 12: Reti wireless e dispositivi mobili
- Basi delle reti wireless e debolezze della crittografia
- Metodologia di attacco a una rete Wi-Fi aziendale
- Bluetooth e protocolli a corto raggio
- Vettori di attacco su Android e iOS
- Gestione dei dispositivi (MDM) e criteri aziendali
- Difesa delle reti wireless e delle flotte mobili
Modulo 13: Cloud, container, IoT e OT
- Modello di responsabilità condivisa e configurazioni errate ricorrenti
- Identità e permessi eccessivi negli ambienti cloud
- Container e workload serverless: rischi specifici
- Dispositivi IoT: interfacce di gestione, firmware, protocolli
- Ambienti OT e industriali: vincoli e cautele obbligatorie nei test
- Buone pratiche di irrobustimento per ciascuna superficie
Modulo 14: Difese perimetrali, evasione e disponibilità del servizio
- Come funzionano firewall, IDS/IPS, EDR e honeypot
- Tecniche di evasione e loro limiti reali
- Elusione delle soluzioni endpoint, letta dal lato di chi difende
- Rilevamento degli honeypot
- Indisponibilità di servizio: DoS, DDoS, botnet e mitigazione
- Configurazioni che chiudono le strade percorse nei moduli precedenti
Modulo 15: Prioritizzazione e reporting
- Da evidenza a finding: cosa si scrive, cosa si omette, come si documenta
- Valutazione della gravità e del rischio nel contesto specifico del cliente
- Struttura del report: sintesi per la direzione e dettaglio tecnico
- Piano di remediation con priorità e tempi realistici
- Presentazione dei risultati e gestione delle obiezioni
- Retest e chiusura formale dell’ingaggio
Requisiti
Non sono richiesti prerequisiti specifici. Per la partecipazione sono consigliate conoscenze di base dei sistemi operativi e sui concetti di networking e security.
Argomenti che approfondiamo altrove
Abbiamo tenuto questo percorso essenziale e verticale sulla sicurezza offensiva. Tre temi vicini trovano più spazio in corsi dedicati:
Prezzo per formazione dedicata online
€ 1400 + IVA a partecipante
Edizione a calendario
6+7+8+13+14+15 ottobre 2026
Online - Live Virtual Class
€1200+IVA a partecipante
A chi è rivolto
- IT manager
- CIO
- Professionisti IT
- System Administrator
- Responsabili della sicurezza informatica
Open Badge digitale
Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.
È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

Corso Ethical Hacker e certificazioni: cosa ricevi
Al termine ricevi l’Open Badge digitale di Nexsys, verificabile online e condivisibile su LinkedIn. Il corso è una formazione professionale progettata ed erogata da Nexsys, indipendente da enti di certificazione esterni: non include esami di terze parti. Se il tuo obiettivo è una certificazione di mercato, leggi il confronto su quale certificazione ethical hacker scegliere e scegli il percorso in base al ruolo.
FAQ Corso Ethical Hacker Nexsys
Che attestato rilascia il Corso Ethical Hacking?
Al termine ricevi un Open Badge digitale Nexsys, conforme allo standard Open Badge: è un attestato di partecipazione verificabile online e condivisibile su LinkedIn o nel CV. Non è previsto un esame finale formale - la verifica dell’apprendimento avviene durante le esercitazioni guidate, con il trainer. Il corso è una formazione professionale progettata ed erogata da Nexsys, indipendente da enti di certificazione esterni.
Perché il programma parte dalla parte contrattuale e normativa?
Perché è l’errore più costoso che si vede sul campo. Un’attività offensiva condotta senza mandato scritto, senza scope definito e senza una gestione corretta delle evidenze espone chi la esegue prima ancora del cliente. Il Modulo 1 mette a posto questo, con riferimenti al contesto italiano e agli obblighi del D.Lgs. 138/2024, e rende utilizzabile tutto quello che viene dopo.
Su cosa si lavora in laboratorio?
Su ambienti virtuali isolati, con bersagli configurati appositamente e nessuna esposizione verso infrastrutture esterne. Userai gli strumenti standard del settore - fra gli altri Kali Linux, Metasploit, Nmap, Burp Suite e Wireshark - per condurre scansioni, exploit e attività di post-exploitation, e per interpretare i risultati come faresti in un ingaggio reale.
Chi tiene il corso?
Consulenti senior di Nexsys che eseguono penetration test, assessment di Active Directory e attività di risposta agli incidenti per aziende clienti. Le demo e i casi discussi in aula vengono dal lavoro che il team fa quotidianamente.
Il corso è adatto a chi non ha esperienza di sicurezza offensiva?
Sì, purché ci siano basi di sistemi operativi, networking e concetti di sicurezza. Il percorso parte dalla metodologia e accompagna passo per passo fino alle tecniche più avanzate; chi arriva da ruoli sistemistici o di help desk avanzato lo segue senza difficoltà.
Corsi correlati
Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto
Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante:





