Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso Penetration Testing con Kali Linux

Durata: 4 ore

icona web

Live Online

in presenza

Flash Training

icona web

Live Online

in presenza

Flash Training

Ethical Hacking con con Kali Linux

Comprendere le tecniche d'attacco utilizzate dai cybercriminali è il primo passo fondamentale per strutturare una difesa aziendale efficace. Questo Flash Training offre un percorso verticale e pratico incentrato sull'utilizzo di Kali Linux, la piattaforma standard di riferimento a livello globale per le attività di Ethical Hacking e Vulnerability Assessment.

In sole 4 ore, analizzeremo le metodologie strutturate di analisi seguendo i principali framework internazionali (NIST, MITRE ATT&CK, PTES). Passeremo poi alla fase operativa esplorando i tool più efficaci per il network mapping velocizzato, l'exploitation delle vulnerabilità e le complesse dinamiche di post-exploitation, inclusi i movimenti laterali e i moderni sistemi di Command & Control (C2).

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.
icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

  • A utilizzare l'ecosistema Kali Linux (comprese le estensioni Kali Purple e Win-KeX) all'interno di un framework metodologico standardizzato (NIST SP 800-115, PTES)
  • Eseguire attività di network mapping avanzato, host discovery e fingerprinting dei servizi ottimizzando la velocità tramite strumenti come RustScan e Nmap
  • Configurare ed eseguire tentativi di exploitation controllati utilizzando il framework Metasploit
  • Identificare le vulnerabilità di configurazione nei sistemi operativi per implementare tecniche di Privilege Escalation locali (tramite linPEAS/winPEAS)
  • Comprendere i meccanismi di persistenza, lateral movement (Pass-the-Hash, PsExec/WMI) e l'impatto dei moderni framework C2 in ottica di evasione EDR

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti e certificati

Formatori con esperienza concreta in ambito aziendale.
icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.
icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.
icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.
icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.
icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Vuoi trasformare queste competenze in una professione e diventare un Penetration Tester?

Se oltre all'introduzione operativa agli strumenti di Kali Linux desideri padroneggiare l'intero spettro dell'Ethical Hacking avanzato — imparando a condurre un intero ciclo di Network e Web Application Penetration Testing, superare i sistemi di difesa perimetrali e sviluppare report di vulnerabilità strutturati per contesti enterprise — scopri il nostro Ethical Hacking.

Programma del Corso

Modulo 1: Approccio etico, metodologia e l’ecosistema Kali Linux

  • Cos'è Kali / a cosa serve
  • Kali Purple (red+blue, SOC-in-a-box) e form factor attuali (Win-KeX/WSL, NetHunter, cloud)
  • Le fasi del pentest ancorate a framework: PTES, Cyber Kill Chain, MITRE ATT&CK, con NIST SP 800-115 come riferimento metodologico
  • Struttura di Kali e metapackage;
  • Etica e legalità: scope, Rules of Engagement, autorizzazione scritta; lab sicuro (VM isolate, snapshot, firewall)

Modulo 2: Recon, scanning e Network discovery

  • Host discovery e network mapping (principi + interpretazione)
  • Identificazione servizi/porte (TCP/UDP), OS fingerprinting, flag nmap
  • Tooling per scala/velocità: NSE, RustScan/masscan, naabu
  • Detection awareness (blue team): come appaiono le scansioni in log/IDS

Modulo 3: Fase di Exploitation, gestione password e controllo remoto

  • Metasploit: exploit, payload, sessioni
  • Brute-force RDP/SSH/SMB; cracking con hashcat/John
  • Cenni su C2 moderni (Sliver/Havoc/Mythic) e perché oggi conta l'evasione EDR

Modulo 4: Post-exploitation: privilege escalation, lateral movement & pivoting

  • Privilege escalation: enumerazione automatizzata (linPEAS/winPEAS) e misconfig classiche
  • Lateral movement: riuso credenziali, pass-the-hash, esecuzione remota (PsExec/WinRM/WMI)
  • Chiusura: cleanup, raccolta evidenze per il report e mitigazioni

Requisiti

Per partecipare con profitto alla formazione è consigliato conoscere i principi di:

  • Una buona familiarità con l'utilizzo della riga di comando (Bash Linux e prompt dei comandi Windows).
  • Conoscenza dei concetti fondamentali di networking (modello TCP/IP, porte, protocolli di rete).
  • Un'introduzione di base ai concetti di sicurezza informatica.

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 390 + IVA a partecipante

Edizione a calendario

15 Dicembre 2026

Online - Live Virtual Class

icona prezzo new

€350+IVA a partecipante

A chi è rivolto

    • Sistemisti e amministratori di rete
    • Security Analyst
    • Ethical Hacker
    • IT Auditor e Compliance Specialist

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

FAQ Corso

Quali sono i framework metodologici internazionali che si impara a seguire in questo corso su Kali Linux?

Il corso non si limita all'uso meccanico dei tool, ma insegna a operare secondo standard professionali stabili. Le fasi di attacco e analisi vengono strutturate seguendo le linee guida metodologiche del NIST SP 800-115 e del framework PTES. Ogni tecnica di scansione, exploitation o movimento laterale viene esaminata mappandola direttamente sulle tattiche della Cyber Kill Chain e sulla matrice MITRE ATT&CK.

In che modo il Flash Training affronta l'evoluzione degli strumenti di Kali Linux per gli ambienti di lavoro moderni?

Durante le 4 ore analizzeremo l'evoluzione recente della piattaforma. Vedremo come utilizzare i form factor flessibili come Win-KeX e l'integrazione nativa in ambienti Windows tramite WSL, facilitando l'uso degli strumenti di sicurezza direttamente dalla propria workstation aziendale. Verrà inoltre presentata l'architettura di Kali Purple, progettata specificamente per supportare le attività difensive del Blue Team e l'analisi dei log.

Come viene trattata la fase di post-exploitation e l'analisi dei movimenti laterali all'interno della rete aziendale?

La sessione approfondisce le logiche utilizzate dagli attaccanti una volta ottenuto l'accesso iniziale a un sistema. Imparerai come vengono individuate le configurazioni errate nei sistemi Windows e Linux tramite tool di automazione come winPEAS e linPEAS. Analizzeremo inoltre i meccanismi di lateral movement, studiando come le credenziali rubate o i token possano essere riutilizzati per muoversi nell'infrastruttura tramite protocolli standard come WMI, PsExec o tecniche di Pass-the-Hash.

Qual è il valore aggiunto di questo formato Flash Training rispetto a un corso di Ethical Hacking standard?

Questo formato Flash Training concentra in mezza giornata live un perfetto equilibrio tra rigore metodologico ed efficacia d'uso dei principali strumenti di Kali Linux. Evitando lunghe introduzioni teoriche obsolete, permette ad amministratori di sistema e figure IT di acquisire rapidamente una chiara visibilità sui vettori di rischio attuali e di comprendere immediatamente l'impatto reale delle minacce informatiche sulla propria infrastruttura.

Corsi correlati

Corso Ethical Hacker (CEH v13)

Corso Penetration Test

Corso WAPT: Web Application Penetration Testing

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: