Corso WAPT: Web Application Penetration Testing
Durata: 24 ore
Live Online

In presenza
Live Online

In presenza
Pentest di App Web
Il corso Web Application Penetration Testing (WAPT) è pensato per chi vuole andare oltre la teoria della sicurezza e sperimentare in prima persona come avvengono gli attacchi alle applicazioni web.
Attraverso un approccio pratico e guidato, i partecipanti avranno accesso a un ambiente di laboratorio che simula scenari reali, lavorando su un’applicazione vulnerabile scritta in C# con .NET Core. Durante le esercitazioni sarà possibile mettere alla prova metodologie e strumenti utilizzati dai penetration tester professionisti, come Burp Suite, ripercorrendo le fasi tipiche di un test offensivo e imparando a individuare più di 40 vulnerabilità differenti.
Il percorso non si limita alla scoperta delle vulnerabilità: ogni esercitazione è accompagnata da riflessioni su rischi, impatti e possibili mitigazioni, con riferimenti agli standard di settore (OWASP, CVE, CVSS). In questo modo i partecipanti svilupperanno non solo la capacità di eseguire test tecnici, ma anche la consapevolezza di come presentare i risultati in maniera chiara e professionale, redigendo report e Proof of Concept (PoC) che possano essere condivisi con sviluppatori, responsabili di progetto e management.
Sessioni live interattive
Lezioni in diretta con spazio per domande e confronto.Approccio pratico
Esercitazioni e casi reali per mettere in pratica ciò che impari.Cosa imparerai
- Comprendere i concetti fondamentali della sicurezza del software e del rischio digitale
- Utilizzare Burp Suite e altri tool per l’analisi del traffico HTTP e l’intercettazione delle richieste
- Eseguire un penetration test completo su un’applicazione web vulnerabile in .NET Core
- Identificare e sfruttare vulnerabilità comuni e avanzate (SQLi, XSS, CSRF, IDOR, privilege escalation, misconfigurazioni, ecc.)
- Riconoscere problematiche legate ad autenticazione, autorizzazione e gestione delle sessioni
- Valutare la severità delle vulnerabilità con CVSS e collocarle nel contesto OWASP Top 10
- Documentare correttamente le evidenze tecniche attraverso Proof of Concept riproducibili
- Strutturare un report di penetration test professionale, distinguendo tra dettagli tecnici e sintesi per il management
- Collegare le vulnerabilità rilevate alle misure di mitigazione e alle buone pratiche di sviluppo sicuro
I vantaggi della formazione Nexsys
Trainer esperti ecertificati
Formatori con esperienza concreta in ambito aziendale.Contenuti sempre aggiornati
Materiale sempre in linea con le novità del settore.Open Badge digitale
Un certificato digitale, verificabile e condivisibile online.Esercitazioni guidate
Attività pratiche con il supporto diretto del docente.Registrazioni disponibili
Rivedi le lezioni quando vuoi per 3 mesi.Supporto post-corso
Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.Personalizza la tua formazione
Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.
È inoltre possibile integrare 8 ore aggiuntive di laboratori pratici, per portare la durata complessiva del corso a 32 ore e approfondire in modo operativo i concetti appresi.
Programma del Corso
Modulo 1: Introduzione alla Software Security
- Proprietà di sicurezza (CIA)
- Vulnerabilità del Software
- Rischio di sicurezza digitale
- Attività di testing
- Il sistema CVE
- Il sistema CVSS
- OWASP
- Imparare tramite le CTF
Modulo 2: Introduzione al WAPT
- Ripasso protocollo HTTP
- Configurazione del proxy HTTP
- Deployment di applicazioni vulnerabili
- Utilizzo di Burp Suite
Modulo 3: WAPT Testing
- Information Disclosure
- Injection Vulnerabilities
- Authentication
- Authorization
- Session Management
- Business Logic Vulnerabilities
- Validation Vulnerabilities
- Cryptography
- Insecure Configuration
Modulo 4: WAPT Report Writing
- Come scrivere un PoC
- Come organizzare un report
Requisiti
Non è richiesta una conoscenza tecnica pregressa in ambito cybersecurity.
Sono tuttavia consigliate competenze di base nello sviluppo e nel funzionamento delle applicazioni web, tra cui:
- Networking e protocollo HTTP
- Linguaggi frontend (HTML, CSS, JavaScript)
- Linguaggi backend (Java, C#, Python, JavaScript)Concetti fondamentali sul funzionamento di un’applicazione web
Prezzo per formazione dedicata online
€ 1600 + IVA a partecipante
A chi è rivolto
- Software Architect
- Technical Lead
- Software Developer
- DevOps Engineer
- QA Tester
- E tutti professionisti tecnici coinvolti nello sviluppo, test e gestione di software
Open Badge digitale
Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.
È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

Corsi correlati
Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto
Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante:






