Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso WAPT: Web Application Penetration Testing

Durata: 24 ore

icona web

Live Online

in presenza

In presenza

icona web

Live Online

in presenza

In presenza

Pentest di App Web

Il corso Web Application Penetration Testing (WAPT) è pensato per chi vuole andare oltre la teoria della sicurezza e sperimentare in prima persona come avvengono gli attacchi alle applicazioni web.

Attraverso un approccio pratico e guidato, i partecipanti avranno accesso a un ambiente di laboratorio che simula scenari reali, lavorando su un’applicazione vulnerabile scritta in C# con .NET Core. Durante le esercitazioni sarà possibile mettere alla prova metodologie e strumenti utilizzati dai penetration tester professionisti, come Burp Suite, ripercorrendo le fasi tipiche di un test offensivo e imparando a individuare più di 40 vulnerabilità differenti.

Il percorso non si limita alla scoperta delle vulnerabilità: ogni esercitazione è accompagnata da riflessioni su rischi, impatti e possibili mitigazioni, con riferimenti agli standard di settore (OWASP, CVE, CVSS). In questo modo i partecipanti svilupperanno non solo la capacità di eseguire test tecnici, ma anche la consapevolezza di come presentare i risultati in maniera chiara e professionale, redigendo report e Proof of Concept (PoC) che possano essere condivisi con sviluppatori, responsabili di progetto e management.

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.
icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

  • Comprendere i concetti fondamentali della sicurezza del software e del rischio digitale
  • Utilizzare Burp Suite e altri tool per l’analisi del traffico HTTP e l’intercettazione delle richieste
  • Eseguire un penetration test completo su un’applicazione web vulnerabile in .NET Core
  • Identificare e sfruttare vulnerabilità comuni e avanzate (SQLi, XSS, CSRF, IDOR, privilege escalation, misconfigurazioni, ecc.)
  • Riconoscere problematiche legate ad autenticazione, autorizzazione e gestione delle sessioni
  • Valutare la severità delle vulnerabilità con CVSS e collocarle nel contesto OWASP Top 10
  • Documentare correttamente le evidenze tecniche attraverso Proof of Concept riproducibili
  • Strutturare un report di penetration test professionale, distinguendo tra dettagli tecnici e sintesi per il management
  • Collegare le vulnerabilità rilevate alle misure di mitigazione e alle buone pratiche di sviluppo sicuro

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti ecertificati

Formatori con esperienza concreta in ambito aziendale.
icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.
icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.
icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.
icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.
icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Personalizza la tua formazione

Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.

È inoltre possibile integrare 8 ore aggiuntive di laboratori pratici, per portare la durata complessiva del corso a 32 ore e approfondire in modo operativo i concetti appresi.

Programma del Corso

Modulo 1: Introduzione alla Software Security

  • Proprietà di sicurezza (CIA)
  • Vulnerabilità del Software
  • Rischio di sicurezza digitale
  • Attività di testing
  • Il sistema CVE
  • Il sistema CVSS
  • OWASP
  • Imparare tramite le CTF

Modulo 2: Introduzione al WAPT

  • Ripasso protocollo HTTP
  • Configurazione del proxy HTTP
  • Deployment di applicazioni vulnerabili
  • Utilizzo di Burp Suite

Modulo 3: WAPT Testing

  • Information Disclosure
  • Injection Vulnerabilities
  • Authentication
  • Authorization
  • Session Management
  • Business Logic Vulnerabilities
  • Validation Vulnerabilities
  • Cryptography
  • Insecure Configuration

Modulo 4: WAPT Report Writing

  • Come scrivere un PoC
  • Come organizzare un report

Requisiti

Non è richiesta una conoscenza tecnica pregressa in ambito cybersecurity.
Sono tuttavia consigliate competenze di base nello sviluppo e nel funzionamento delle applicazioni web, tra cui:

  • Networking e protocollo HTTP
  • Linguaggi frontend (HTML, CSS, JavaScript)
  • Linguaggi backend (Java, C#, Python, JavaScript)Concetti fondamentali sul funzionamento di un’applicazione web

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 1600 + IVA a partecipante

A chi è rivolto

    • Software Architect
    • Technical Lead
    • Software Developer
    • DevOps Engineer
    • QA Tester
    • E tutti professionisti tecnici coinvolti nello sviluppo, test e gestione di software

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: