Corso Ethical Hacking Avanzato: Sicurezza Informatica Offensiva
Durata: 3 giorni
Live Online

In presenza
Live Online

In presenza
Corso Ethical Hacking: dall’attacco al report che serve all’azienda
Il Corso Ethical Hacking di Nexsys insegna a condurre un’attività di sicurezza offensiva dall’inizio alla fine: definire il perimetro e le autorizzazioni, raccogliere informazioni, sfruttare le vulnerabilità e, soprattutto, trasformare quello che hai trovato in un documento che l’azienda può davvero usare per rimediare.
È un percorso progettato internamente dai consulenti che eseguono penetration test e assessment per i nostri clienti. La struttura segue il ciclo reale di un ingaggio: cinque blocchi, quindici moduli, laboratori in ambienti virtuali isolati e un modulo finale dedicato al reporting, la parte che nella pratica distingue un test utile da un elenco di alert.
Abbiamo scelto di tenere il percorso essenziale invece di gonfiarlo: quindici moduli che si possono davvero affrontare in tre giorni, senza corse. Le lezioni sono in diretta, online o in aula, con spazio per domande e confronto. Al termine ricevi un Open Badge digitale e le competenze concrete per affrontare penetration test, vulnerability assessment e gestione degli incidenti.
Programma proprietario Nexsys
15 moduli organizzati sul ciclo di un ingaggio reale, non sull’indice di un esame.
Focus hands-on
Laboratori in ambienti virtuali isolati, con strumenti e bersagli configurati per l’esercitazione.
Contesto italiano
Regole d’ingaggio, autorizzazioni, gestione delle evidenze e obblighi NIS2.
Attestato Open Badge
Attestato di partecipazione digitale, verificabile online e condivisibile su LinkedIn.
Sessioni live interattive
Lezioni in diretta con spazio per domande e confronto.
Approccio pratico
Esercitazioni e casi reali per mettere in pratica ciò che impari.
Cosa imparerai
In particolare imparerai a:
- Definire perimetro, regole d’ingaggio e autorizzazioni prima di toccare un sistema, con il quadro normativo italiano di riferimento
- Ricostruire la superficie d’attacco di un’organizzazione partendo da fonti pubbliche, dati esposti e persone
- Passare dalla scansione all’enumerazione mirata, distinguendo il rumore dai servizi su cui vale la pena insistere
- Progettare, lanciare e misurare una campagna di phishing simulato sui bersagli individuati in ricognizione
- Portare una vulnerabilità fino all’accesso, all’escalation dei privilegi e alla persistenza, in laboratorio controllato
- Attaccare applicazioni web e API moderne, dalle iniezioni ai difetti di autenticazione e autorizzazione
- Muoverti lateralmente su reti e identità aziendali sfruttando credenziali, protocolli deboli e configurazioni errate
- Valutare le superfici estese - wireless, mobile, cloud, container, IoT e OT - con il metodo adatto a ciascuna
- Riconoscere come i controlli difensivi vedono le tue azioni, e cosa serve per chiudere le strade che hai percorso
- Prioritizzare i risultati e scrivere un report che la direzione legge e il team IT riesce effettivamente a chiudere
I vantaggi della formazione Nexsys
Trainer esperti e
certificati
Formatori con esperienza concreta in ambito aziendale.
Contenuti sempre aggiornati
Materiale sempre in linea con le novità del settore.
Open Badge digitale
Un certificato digitale, verificabile e condivisibile online.
Esercitazioni guidate
Attività pratiche con il supporto diretto del docente.
Registrazioni disponibili
Rivedi le lezioni quando vuoi per 3 mesi.
Supporto post-corso
Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.
Personalizza la tua formazione
Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.
Programma del Corso
Modulo 1: Perimetro, regole d’ingaggio e responsabilità
- Tipologie di attività: vulnerability assessment, penetration test, red teaming
- Definizione dello scope e degli obiettivi insieme al committente
- Autorizzazione scritta, finestre operative e limiti da concordare
- Quadro normativo italiano: accesso abusivo a sistema informatico, trattamento dei dati, obblighi del D.Lgs. 138/2024
- Raccolta, marcatura e conservazione delle evidenze
- Errori tipici che invalidano un ingaggio o espongono chi lo esegue
Modulo 2: Metodologia e anatomia di un attacco
- Le fasi di un’intrusione reale, dalla ricognizione all’obiettivo finale
- Standard di riferimento: OWASP, NIST SP 800-115, PTES
- Mappatura delle tecniche osservate con MITRE ATT&CK
- Profili, motivazioni e capacità degli attaccanti
- Controlli di sicurezza aziendali e loro copertura reale
- Allestimento della postazione e del laboratorio di lavoro
Modulo 3: Intelligence su fonti aperte
- L’impronta digitale di un’organizzazione
- Domini, sottodomini, record DNS e trasparenza dei certificati
- Dati esposti: repository di codice, documenti pubblicati, metadati
- Le persone come vettore: profili pubblici, schemi di posta, credenziali trapelate
- Strumenti di raccolta e automazione della ricerca
- Ridurre la propria esposizione: contromisure applicabili lato azienda
Modulo 4: Scansione di reti e servizi
- Individuazione degli host attivi e delle porte in ascolto
- Tecniche di scansione e loro impronta sul bersaglio
- Riconoscimento di servizi, versioni e sistemi operativi
- Ricostruzione della topologia rilevata
- Elusione dei controlli durante la fase di scansione
- Rilevare e limitare le scansioni dal lato di chi difende
Modulo 5: Enumerazione e raccolta di dettaglio
- Cosa si ricava dai servizi di rete senza credenziali
- Enumerazione delle directory aziendali e dei servizi di dominio
- Condivisioni, utenze, gruppi e criteri
- Servizi di posta, nomi e sincronizzazione oraria come fonti
- Dal rumore al bersaglio: criteri per scegliere dove insistere
- Irrigidire i servizi per ridurre ciò che rivelano
Modulo 6: Simulazione di phishing sui bersagli individuati
- Dalla ricognizione alla lista bersaglio: usare quello che hai già raccolto
- Leve psicologiche e costruzione di un pretesto credibile
- Realizzazione della campagna e delle pagine di raccolta
- Aspetti etici, sindacali e di trattamento dei dati nelle simulazioni
- Misurare i risultati: tasso di click, tempo medio di segnalazione, copertura
- Dalla singola campagna a un programma di awareness continuativo
Modulo 7: Analisi delle vulnerabilità
- Finalità e limiti del vulnerability assessment
- Classificazione delle vulnerabilità e fonti di riferimento affidabili
- Strumenti di assessment e configurazione delle scansioni
- Lettura critica dei risultati e riconoscimento dei falsi positivi
- Verifica manuale di una vulnerabilità segnalata
- Struttura di un report di assessment
Modulo 8: Attacco al sistema: accesso, escalation, persistenza
- Fasi dell’attacco a un singolo sistema
- Selezione, verifica e adattamento di un exploit
- Attacchi alle credenziali e alle password
- Escalation dei privilegi su ambienti Windows e Linux
- Persistenza, tecniche fileless e abuso di strumenti legittimi di sistema
- Tracce lasciate sul sistema e loro gestione
Modulo 9: Attacchi su rete: intercettazione e avvelenamento
- Intercettazione del traffico e protocolli ancora in chiaro
- Attacchi basati sugli indirizzi MAC e al protocollo DHCP
- Avvelenamento ARP e DNS
- Tecniche di spoofing
- Dove la cifratura del traffico chiude il problema e dove no
- Segmentazione e controlli che interrompono la catena
Modulo 10: Identità, sessioni e movimento laterale
- Gestione delle sessioni e punti deboli ricorrenti
- Dirottamento di sessione a livello di rete e applicativo
- Furto e riutilizzo delle credenziali
- Movimento laterale all’interno di un dominio aziendale
- Abuso di deleghe, permessi e relazioni di fiducia
- Modello a livelli e protezione delle identità privilegiate
Modulo 11: Applicazioni web, API e iniezioni
- Architettura delle applicazioni moderne e superficie realmente esposta
- Vulnerabilità dei server web e ciclo di patch management
- Iniezioni: SQL, tipologie, metodologia e strumenti automatizzati
- Tecniche di evasione dei filtri e prevenzione strutturale
- Difetti di autenticazione, gestione della sessione e autorizzazione
- API, webhook e web shell: dove si concentra il rischio oggi
Modulo 12: Reti wireless e dispositivi mobili
- Basi delle reti wireless e debolezze della crittografia
- Metodologia di attacco a una rete Wi-Fi aziendale
- Bluetooth e protocolli a corto raggio
- Vettori di attacco su Android e iOS
- Gestione dei dispositivi (MDM) e criteri aziendali
- Difesa delle reti wireless e delle flotte mobili
Modulo 13: Cloud, container, IoT e OT
- Modello di responsabilità condivisa e configurazioni errate ricorrenti
- Identità e permessi eccessivi negli ambienti cloud
- Container e workload serverless: rischi specifici
- Dispositivi IoT: interfacce di gestione, firmware, protocolli
- Ambienti OT e industriali: vincoli e cautele obbligatorie nei test
- Buone pratiche di irrobustimento per ciascuna superficie
Modulo 14: Difese perimetrali, evasione e disponibilità del servizio
- Come funzionano firewall, IDS/IPS, EDR e honeypot
- Tecniche di evasione e loro limiti reali
- Elusione delle soluzioni endpoint, letta dal lato di chi difende
- Rilevamento degli honeypot
- Indisponibilità di servizio: DoS, DDoS, botnet e mitigazione
- Configurazioni che chiudono le strade percorse nei moduli precedenti
Modulo 15: Prioritizzazione e reporting
- Da evidenza a finding: cosa si scrive, cosa si omette, come si documenta
- Valutazione della gravità e del rischio nel contesto specifico del cliente
- Struttura del report: sintesi per la direzione e dettaglio tecnico
- Piano di remediation con priorità e tempi realistici
- Presentazione dei risultati e gestione delle obiezioni
- Retest e chiusura formale dell’ingaggio
Requisiti
Non sono richiesti prerequisiti specifici. Per la partecipazione sono consigliate conoscenze di base dei sistemi operativi e sui concetti di networking e security.
Argomenti che approfondiamo altrove
Abbiamo tenuto questo percorso essenziale e verticale sulla sicurezza offensiva. Tre temi vicini trovano più spazio in corsi dedicati:
Prezzo per formazione dedicata online
€ 1400 + IVA a partecipante
Edizione a calendario
6+7+8+13+14+15 ottobre 2026
Online - Live Virtual Class
€1200+IVA a partecipante
A chi è rivolto
- IT manager
- CIO
- Professionisti IT
- System Administrator
- Responsabili della sicurezza informatica
Open Badge digitale
Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.
È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

FAQ Corso Ethical Hacker Nexsys
Che attestato rilascia il Corso Ethical Hacking?
Al termine ricevi un Open Badge digitale Nexsys, conforme allo standard Open Badge: è un attestato di partecipazione verificabile online e condivisibile su LinkedIn o nel CV. Non è previsto un esame finale formale - la verifica dell’apprendimento avviene durante le esercitazioni guidate, con il trainer. Il corso è una formazione professionale progettata ed erogata da Nexsys, indipendente da enti di certificazione esterni.
Perché il programma parte dalla parte contrattuale e normativa?
Perché è l’errore più costoso che si vede sul campo. Un’attività offensiva condotta senza mandato scritto, senza scope definito e senza una gestione corretta delle evidenze espone chi la esegue prima ancora del cliente. Il Modulo 1 mette a posto questo, con riferimenti al contesto italiano e agli obblighi del D.Lgs. 138/2024, e rende utilizzabile tutto quello che viene dopo.
Su cosa si lavora in laboratorio?
Su ambienti virtuali isolati, con bersagli configurati appositamente e nessuna esposizione verso infrastrutture esterne. Userai gli strumenti standard del settore - fra gli altri Kali Linux, Metasploit, Nmap, Burp Suite e Wireshark - per condurre scansioni, exploit e attività di post-exploitation, e per interpretare i risultati come faresti in un ingaggio reale.
Chi tiene il corso?
Consulenti senior di Nexsys che eseguono penetration test, assessment di Active Directory e attività di risposta agli incidenti per aziende clienti. Le demo e i casi discussi in aula vengono dal lavoro che il team fa quotidianamente.
Il corso è adatto a chi non ha esperienza di sicurezza offensiva?
Sì, purché ci siano basi di sistemi operativi, networking e concetti di sicurezza. Il percorso parte dalla metodologia e accompagna passo per passo fino alle tecniche più avanzate; chi arriva da ruoli sistemistici o di help desk avanzato lo segue senza difficoltà.
Corsi correlati
Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto
Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante:






