Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso Ethical Hacking Avanzato: Sicurezza Informatica Offensiva

Durata: 3 giorni

icona web

Live Online

in presenza

In presenza

icona web

Live Online

in presenza

In presenza

Corso Ethical Hacking: dall’attacco al report che serve all’azienda

Il Corso Ethical Hacking di Nexsys insegna a condurre un’attività di sicurezza offensiva dall’inizio alla fine: definire il perimetro e le autorizzazioni, raccogliere informazioni, sfruttare le vulnerabilità e, soprattutto, trasformare quello che hai trovato in un documento che l’azienda può davvero usare per rimediare.

È un percorso progettato internamente dai consulenti che eseguono penetration test e assessment per i nostri clienti. La struttura segue il ciclo reale di un ingaggio: cinque blocchi, quindici moduli, laboratori in ambienti virtuali isolati e un modulo finale dedicato al reporting, la parte che nella pratica distingue un test utile da un elenco di alert.

Abbiamo scelto di tenere il percorso essenziale invece di gonfiarlo: quindici moduli che si possono davvero affrontare in tre giorni, senza corse. Le lezioni sono in diretta, online o in aula, con spazio per domande e confronto. Al termine ricevi un Open Badge digitale e le competenze concrete per affrontare penetration test, vulnerability assessment e gestione degli incidenti.

Programma proprietario Nexsys

15 moduli organizzati sul ciclo di un ingaggio reale, non sull’indice di un esame.

Focus hands-on

Laboratori in ambienti virtuali isolati, con strumenti e bersagli configurati per l’esercitazione.

Contesto italiano

Regole d’ingaggio, autorizzazioni, gestione delle evidenze e obblighi NIS2.

Attestato Open Badge

Attestato di partecipazione digitale, verificabile online e condivisibile su LinkedIn.

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.

icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

In particolare imparerai a:

  • Definire perimetro, regole d’ingaggio e autorizzazioni prima di toccare un sistema, con il quadro normativo italiano di riferimento
  • Ricostruire la superficie d’attacco di un’organizzazione partendo da fonti pubbliche, dati esposti e persone
  • Passare dalla scansione all’enumerazione mirata, distinguendo il rumore dai servizi su cui vale la pena insistere
  • Progettare, lanciare e misurare una campagna di phishing simulato sui bersagli individuati in ricognizione
  • Portare una vulnerabilità fino all’accesso, all’escalation dei privilegi e alla persistenza, in laboratorio controllato
  • Attaccare applicazioni web e API moderne, dalle iniezioni ai difetti di autenticazione e autorizzazione
  • Muoverti lateralmente su reti e identità aziendali sfruttando credenziali, protocolli deboli e configurazioni errate
  • Valutare le superfici estese - wireless, mobile, cloud, container, IoT e OT - con il metodo adatto a ciascuna
  • Riconoscere come i controlli difensivi vedono le tue azioni, e cosa serve per chiudere le strade che hai percorso
  • Prioritizzare i risultati e scrivere un report che la direzione legge e il team IT riesce effettivamente a chiudere

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti e
certificati

Formatori con esperienza concreta in ambito aziendale.

icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.

icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.

icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.

icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.

icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Personalizza la tua formazione

Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.

Programma del Corso

Modulo 1: Perimetro, regole d’ingaggio e responsabilità

  • Tipologie di attività: vulnerability assessment, penetration test, red teaming
  • Definizione dello scope e degli obiettivi insieme al committente
  • Autorizzazione scritta, finestre operative e limiti da concordare
  • Quadro normativo italiano: accesso abusivo a sistema informatico, trattamento dei dati, obblighi del D.Lgs. 138/2024
  • Raccolta, marcatura e conservazione delle evidenze
  • Errori tipici che invalidano un ingaggio o espongono chi lo esegue

Modulo 2: Metodologia e anatomia di un attacco

  • Le fasi di un’intrusione reale, dalla ricognizione all’obiettivo finale
  • Standard di riferimento: OWASP, NIST SP 800-115, PTES
  • Mappatura delle tecniche osservate con MITRE ATT&CK
  • Profili, motivazioni e capacità degli attaccanti
  • Controlli di sicurezza aziendali e loro copertura reale
  • Allestimento della postazione e del laboratorio di lavoro

Modulo 3: Intelligence su fonti aperte

  • L’impronta digitale di un’organizzazione
  • Domini, sottodomini, record DNS e trasparenza dei certificati
  • Dati esposti: repository di codice, documenti pubblicati, metadati
  • Le persone come vettore: profili pubblici, schemi di posta, credenziali trapelate
  • Strumenti di raccolta e automazione della ricerca
  • Ridurre la propria esposizione: contromisure applicabili lato azienda

Modulo 4: Scansione di reti e servizi

  • Individuazione degli host attivi e delle porte in ascolto
  • Tecniche di scansione e loro impronta sul bersaglio
  • Riconoscimento di servizi, versioni e sistemi operativi
  • Ricostruzione della topologia rilevata
  • Elusione dei controlli durante la fase di scansione
  • Rilevare e limitare le scansioni dal lato di chi difende

Modulo 5: Enumerazione e raccolta di dettaglio

  • Cosa si ricava dai servizi di rete senza credenziali
  • Enumerazione delle directory aziendali e dei servizi di dominio
  • Condivisioni, utenze, gruppi e criteri
  • Servizi di posta, nomi e sincronizzazione oraria come fonti
  • Dal rumore al bersaglio: criteri per scegliere dove insistere
  • Irrigidire i servizi per ridurre ciò che rivelano

Modulo 6: Simulazione di phishing sui bersagli individuati

  • Dalla ricognizione alla lista bersaglio: usare quello che hai già raccolto
  • Leve psicologiche e costruzione di un pretesto credibile
  • Realizzazione della campagna e delle pagine di raccolta
  • Aspetti etici, sindacali e di trattamento dei dati nelle simulazioni
  • Misurare i risultati: tasso di click, tempo medio di segnalazione, copertura
  • Dalla singola campagna a un programma di awareness continuativo

Modulo 7: Analisi delle vulnerabilità

  • Finalità e limiti del vulnerability assessment
  • Classificazione delle vulnerabilità e fonti di riferimento affidabili
  • Strumenti di assessment e configurazione delle scansioni
  • Lettura critica dei risultati e riconoscimento dei falsi positivi
  • Verifica manuale di una vulnerabilità segnalata
  • Struttura di un report di assessment

Modulo 8: Attacco al sistema: accesso, escalation, persistenza

  • Fasi dell’attacco a un singolo sistema
  • Selezione, verifica e adattamento di un exploit
  • Attacchi alle credenziali e alle password
  • Escalation dei privilegi su ambienti Windows e Linux
  • Persistenza, tecniche fileless e abuso di strumenti legittimi di sistema
  • Tracce lasciate sul sistema e loro gestione

Modulo 9: Attacchi su rete: intercettazione e avvelenamento

  • Intercettazione del traffico e protocolli ancora in chiaro
  • Attacchi basati sugli indirizzi MAC e al protocollo DHCP
  • Avvelenamento ARP e DNS
  • Tecniche di spoofing
  • Dove la cifratura del traffico chiude il problema e dove no
  • Segmentazione e controlli che interrompono la catena

Modulo 10: Identità, sessioni e movimento laterale

  • Gestione delle sessioni e punti deboli ricorrenti
  • Dirottamento di sessione a livello di rete e applicativo
  • Furto e riutilizzo delle credenziali
  • Movimento laterale all’interno di un dominio aziendale
  • Abuso di deleghe, permessi e relazioni di fiducia
  • Modello a livelli e protezione delle identità privilegiate

Modulo 11: Applicazioni web, API e iniezioni

  • Architettura delle applicazioni moderne e superficie realmente esposta
  • Vulnerabilità dei server web e ciclo di patch management
  • Iniezioni: SQL, tipologie, metodologia e strumenti automatizzati
  • Tecniche di evasione dei filtri e prevenzione strutturale
  • Difetti di autenticazione, gestione della sessione e autorizzazione
  • API, webhook e web shell: dove si concentra il rischio oggi

Modulo 12: Reti wireless e dispositivi mobili

  • Basi delle reti wireless e debolezze della crittografia
  • Metodologia di attacco a una rete Wi-Fi aziendale
  • Bluetooth e protocolli a corto raggio
  • Vettori di attacco su Android e iOS
  • Gestione dei dispositivi (MDM) e criteri aziendali
  • Difesa delle reti wireless e delle flotte mobili

Modulo 13: Cloud, container, IoT e OT

  • Modello di responsabilità condivisa e configurazioni errate ricorrenti
  • Identità e permessi eccessivi negli ambienti cloud
  • Container e workload serverless: rischi specifici
  • Dispositivi IoT: interfacce di gestione, firmware, protocolli
  • Ambienti OT e industriali: vincoli e cautele obbligatorie nei test
  • Buone pratiche di irrobustimento per ciascuna superficie

Modulo 14: Difese perimetrali, evasione e disponibilità del servizio

  • Come funzionano firewall, IDS/IPS, EDR e honeypot
  • Tecniche di evasione e loro limiti reali
  • Elusione delle soluzioni endpoint, letta dal lato di chi difende
  • Rilevamento degli honeypot
  • Indisponibilità di servizio: DoS, DDoS, botnet e mitigazione
  • Configurazioni che chiudono le strade percorse nei moduli precedenti

Modulo 15: Prioritizzazione e reporting

  • Da evidenza a finding: cosa si scrive, cosa si omette, come si documenta
  • Valutazione della gravità e del rischio nel contesto specifico del cliente
  • Struttura del report: sintesi per la direzione e dettaglio tecnico
  • Piano di remediation con priorità e tempi realistici
  • Presentazione dei risultati e gestione delle obiezioni
  • Retest e chiusura formale dell’ingaggio

Requisiti

Non sono richiesti prerequisiti specifici. Per la partecipazione sono consigliate conoscenze di base dei sistemi operativi e sui concetti di networking e security.

Argomenti che approfondiamo altrove

Abbiamo tenuto questo percorso essenziale e verticale sulla sicurezza offensiva. Tre temi vicini trovano più spazio in corsi dedicati:

Analisi del malware, detection e threat hunting
Corso Cybersecurity Blue Team
Social engineering, consapevolezza e comportamento degli utenti
Corso Security Awareness
Crittografia applicata, PKI e protezione del dato
Corso Cybersecurity Specialist

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 1400 + IVA a partecipante

Edizione a calendario

corso ethical hacking avanzato: sicurezza informatica offensiva

6+7+8+13+14+15 ottobre 2026

corso ethical hacking avanzato: sicurezza informatica offensiva

Online - Live Virtual Class

icona prezzo new

€1200+IVA a partecipante

A chi è rivolto

    • IT manager
    • CIO
    • Professionisti IT
    • System Administrator
    • Responsabili della sicurezza informatica

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

FAQ Corso Ethical Hacker Nexsys

Che attestato rilascia il Corso Ethical Hacking?

Al termine ricevi un Open Badge digitale Nexsys, conforme allo standard Open Badge: è un attestato di partecipazione verificabile online e condivisibile su LinkedIn o nel CV. Non è previsto un esame finale formale - la verifica dell’apprendimento avviene durante le esercitazioni guidate, con il trainer. Il corso è una formazione professionale progettata ed erogata da Nexsys, indipendente da enti di certificazione esterni.

Perché il programma parte dalla parte contrattuale e normativa?

Perché è l’errore più costoso che si vede sul campo. Un’attività offensiva condotta senza mandato scritto, senza scope definito e senza una gestione corretta delle evidenze espone chi la esegue prima ancora del cliente. Il Modulo 1 mette a posto questo, con riferimenti al contesto italiano e agli obblighi del D.Lgs. 138/2024, e rende utilizzabile tutto quello che viene dopo.

Su cosa si lavora in laboratorio?

Su ambienti virtuali isolati, con bersagli configurati appositamente e nessuna esposizione verso infrastrutture esterne. Userai gli strumenti standard del settore - fra gli altri Kali Linux, Metasploit, Nmap, Burp Suite e Wireshark - per condurre scansioni, exploit e attività di post-exploitation, e per interpretare i risultati come faresti in un ingaggio reale.

Chi tiene il corso?

Consulenti senior di Nexsys che eseguono penetration test, assessment di Active Directory e attività di risposta agli incidenti per aziende clienti. Le demo e i casi discussi in aula vengono dal lavoro che il team fa quotidianamente.

Il corso è adatto a chi non ha esperienza di sicurezza offensiva?

Sì, purché ci siano basi di sistemi operativi, networking e concetti di sicurezza. Il percorso parte dalla metodologia e accompagna passo per passo fino alle tecniche più avanzate; chi arriva da ruoli sistemistici o di help desk avanzato lo segue senza difficoltà.

Corsi correlati

corso ethical hacking avanzato: sicurezza informatica offensiva

Corso Cybersecurity Specialist: Network, Endpoint & Cloud

corso ethical hacking avanzato: sicurezza informatica offensiva

Corso Cybersecurity Blue Team: dalla Detection al Threat Hunting Operativo

corso ethical hacking avanzato: sicurezza informatica offensiva

Corso Red Teaming: Active Directory Attack and Defense

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: