Logo NEXSYS menu
Cybersecurity
Corso Cybersecurity Specialist
Corso Blue Team
Corso Ethical Hacking
Corso Incident Responder
Corso Secure Coding
Sistemi & Cloud
Corso Sistemista e Networking
Corso Microsoft 365 Administration
Corso Windows Server Administration
Corso AZ-104 Azure Administrator
Corso Active Directory
Data, AI & Programmazione
Corso Programmazione C#
Corso ASP.NET
Corso React
Corso Machine Learning
Corso Power BI PL-300
Digital Skills & Trends
Corso Microsoft 365 per utenti
Corso Security Awareness
Corso NIS2
Corso AI per aziende
Corso Microsoft 365 Copilot
Modalità & extra
Calendario
Catalogo Pdf
Percorsi Microsoft
Corsi finanziati
Open Badge digitali
Tutti i corsi di Cybersecurity
Tutti i corsi di Sistemi & Cloud
Tutti i corsi di Data & Programmazione
Tutti i corsi di Digital Skills & Trends

Cybersecurity
Consulenza Cybersecurity
Penetration Test
Assessment AD
SOC As a Service
Data Protection DPaaS
Microsoft & Cloud
Soluzioni Modern Workplace
Migrazione Microsoft 365
Microsoft 365 Security Assessment
Consulenza Cloud
Cloud Backup & Recovery
Infrastruttura & Sistemi
Network Security
Firewall aziendali
DNS Security
Endpoint Management (UEM)
Secure Access Service Edge (SASE)
Manifatturiero & Industria 4.0
Servizi, Logistica & GDO
Sanità & Pharma
Pubblica Amministrazione
Studi Professionali

Progettiamo la tua soluzione su misura →

La nostra identità
Certificazioni & Partner
Portfolio clienti
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso Penetration Testing con Kali Linux

Durata: 4 ore

icona web

Live Online

in presenza

Flash Training

icona web

Live Online

in presenza

Flash Training

Ethical Hacking con con Kali Linux

Comprendere le tecniche d'attacco utilizzate dai cybercriminali è il primo passo fondamentale per strutturare una difesa aziendale efficace. Questo Flash Training offre un percorso verticale e pratico incentrato sull'utilizzo di Kali Linux, la piattaforma standard di riferimento a livello globale per le attività di Ethical Hacking e Vulnerability Assessment.

In sole 4 ore, analizzeremo le metodologie strutturate di analisi seguendo i principali framework internazionali (NIST, MITRE ATT&CK, PTES). Passeremo poi alla fase operativa esplorando i tool più efficaci per il network mapping velocizzato, l'exploitation delle vulnerabilità e le complesse dinamiche di post-exploitation, inclusi i movimenti laterali e i moderni sistemi di Command & Control (C2).

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.
icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

  • A utilizzare l'ecosistema Kali Linux (comprese le estensioni Kali Purple e Win-KeX) all'interno di un framework metodologico standardizzato (NIST SP 800-115, PTES)
  • Eseguire attività di network mapping avanzato, host discovery e fingerprinting dei servizi ottimizzando la velocità tramite strumenti come RustScan e Nmap
  • Configurare ed eseguire tentativi di exploitation controllati utilizzando il framework Metasploit
  • Identificare le vulnerabilità di configurazione nei sistemi operativi per implementare tecniche di Privilege Escalation locali (tramite linPEAS/winPEAS)
  • Comprendere i meccanismi di persistenza, lateral movement (Pass-the-Hash, PsExec/WMI) e l'impatto dei moderni framework C2 in ottica di evasione EDR

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti e certificati

Formatori con esperienza concreta in ambito aziendale.
icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.
icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.
icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.
icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.
icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Vuoi trasformare queste competenze in una professione e diventare un Penetration Tester?

Se oltre all'introduzione operativa agli strumenti di Kali Linux desideri padroneggiare l'intero spettro dell'Ethical Hacking avanzato — imparando a condurre un intero ciclo di Network e Web Application Penetration Testing, superare i sistemi di difesa perimetrali e sviluppare report di vulnerabilità strutturati per contesti enterprise — scopri il nostro Ethical Hacking.

Programma del Corso

Modulo 1: Approccio etico, metodologia e l’ecosistema Kali Linux

  • Cos'è Kali / a cosa serve
  • Kali Purple (red+blue, SOC-in-a-box) e form factor attuali (Win-KeX/WSL, NetHunter, cloud)
  • Le fasi del pentest ancorate a framework: PTES, Cyber Kill Chain, MITRE ATT&CK, con NIST SP 800-115 come riferimento metodologico
  • Struttura di Kali e metapackage;
  • Etica e legalità: scope, Rules of Engagement, autorizzazione scritta; lab sicuro (VM isolate, snapshot, firewall)

Modulo 2: Recon, scanning e Network discovery

  • Host discovery e network mapping (principi + interpretazione)
  • Identificazione servizi/porte (TCP/UDP), OS fingerprinting, flag nmap
  • Tooling per scala/velocità: NSE, RustScan/masscan, naabu
  • Detection awareness (blue team): come appaiono le scansioni in log/IDS

Modulo 3: Fase di Exploitation, gestione password e controllo remoto

  • Metasploit: exploit, payload, sessioni
  • Brute-force RDP/SSH/SMB; cracking con hashcat/John
  • Cenni su C2 moderni (Sliver/Havoc/Mythic) e perché oggi conta l'evasione EDR

Modulo 4: Post-exploitation: privilege escalation, lateral movement & pivoting

  • Privilege escalation: enumerazione automatizzata (linPEAS/winPEAS) e misconfig classiche
  • Lateral movement: riuso credenziali, pass-the-hash, esecuzione remota (PsExec/WinRM/WMI)
  • Chiusura: cleanup, raccolta evidenze per il report e mitigazioni

Requisiti

Per partecipare con profitto alla formazione è consigliato conoscere i principi di:

  • Una buona familiarità con l'utilizzo della riga di comando (Bash Linux e prompt dei comandi Windows).
  • Conoscenza dei concetti fondamentali di networking (modello TCP/IP, porte, protocolli di rete).
  • Un'introduzione di base ai concetti di sicurezza informatica.

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 390 + IVA a partecipante

Edizione a calendario

corso penetration testing con kali linux

15 Dicembre 2026

corso penetration testing con kali linux

Online - Live Virtual Class

icona prezzo new

€350+IVA a partecipante

A chi è rivolto

    • Sistemisti e amministratori di rete
    • Security Analyst
    • Ethical Hacker
    • IT Auditor e Compliance Specialist

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

FAQ Corso

Quali sono i framework metodologici internazionali che si impara a seguire in questo corso su Kali Linux?

Il corso non si limita all'uso meccanico dei tool, ma insegna a operare secondo standard professionali stabili. Le fasi di attacco e analisi vengono strutturate seguendo le linee guida metodologiche del NIST SP 800-115 e del framework PTES. Ogni tecnica di scansione, exploitation o movimento laterale viene esaminata mappandola direttamente sulle tattiche della Cyber Kill Chain e sulla matrice MITRE ATT&CK.

In che modo il Flash Training affronta l'evoluzione degli strumenti di Kali Linux per gli ambienti di lavoro moderni?

Durante le 4 ore analizzeremo l'evoluzione recente della piattaforma. Vedremo come utilizzare i form factor flessibili come Win-KeX e l'integrazione nativa in ambienti Windows tramite WSL, facilitando l'uso degli strumenti di sicurezza direttamente dalla propria workstation aziendale. Verrà inoltre presentata l'architettura di Kali Purple, progettata specificamente per supportare le attività difensive del Blue Team e l'analisi dei log.

Come viene trattata la fase di post-exploitation e l'analisi dei movimenti laterali all'interno della rete aziendale?

La sessione approfondisce le logiche utilizzate dagli attaccanti una volta ottenuto l'accesso iniziale a un sistema. Imparerai come vengono individuate le configurazioni errate nei sistemi Windows e Linux tramite tool di automazione come winPEAS e linPEAS. Analizzeremo inoltre i meccanismi di lateral movement, studiando come le credenziali rubate o i token possano essere riutilizzati per muoversi nell'infrastruttura tramite protocolli standard come WMI, PsExec o tecniche di Pass-the-Hash.

Qual è il valore aggiunto di questo formato Flash Training rispetto a un corso di Ethical Hacking standard?

Questo formato Flash Training concentra in mezza giornata live un perfetto equilibrio tra rigore metodologico ed efficacia d'uso dei principali strumenti di Kali Linux. Evitando lunghe introduzioni teoriche obsolete, permette ad amministratori di sistema e figure IT di acquisire rapidamente una chiara visibilità sui vettori di rischio attuali e di comprendere immediatamente l'impatto reale delle minacce informatiche sulla propria infrastruttura.

Corsi correlati

corso penetration testing con kali linux

Corso Ethical Hacker (CEH v13)

corso penetration testing con kali linux

Corso Penetration Test

corso penetration testing con kali linux

Corso WAPT: Web Application Penetration Testing

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: