Vai al contenuto principale
ethical-hacking

Lead Ethical Hacker

Lead Ethical Hacker. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Professionisti della cybersecurity che desiderano padroneggiare le tecniche di penetration testing
  • Responsabili della sicurezza delle informazioni incaricati della postura di sicurezza dei sistemi informativi
  • Membri di team di sicurezza delle informazioni che intendono approfondire le proprie conoscenze di offensive security
  • Manager o consulenti esperti che supervisionano o commissionano attività di ethical hacking
  • Esperti tecnici che devono pianificare ed eseguire penetration test strutturati
  • Persone che intendono conseguire una qualifica riconosciuta in ethical hacking

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Principianti senza alcuna esposizione pregressa ai concetti di sicurezza delle informazioni, poiché il ritmo tecnico risulterà impegnativo senza tale base
  • Manager non tecnici che cercano esclusivamente conoscenze in materia di policy o governance, in quanto il corso è pratico e tecnicamente intensivo
  • Professionisti focalizzati esclusivamente sull'audit di conformità piuttosto che sul security testing attivo
  • Persone alla ricerca di una panoramica generale dell'IT piuttosto che di competenze specializzate in offensive security

Cosa sarà in grado di fare

  • 1Applicare i concetti fondamentali, i metodi e le tecniche utilizzati dagli ethical hacker nella pianificazione ed esecuzione dei penetration test
  • 2Correlare le metodologie di penetration testing ai framework normativi e agli standard di settore pertinenti
  • 3Condurre una fase di ricognizione strutturata per raccogliere informazioni operative su un ambiente target
  • 4Eseguire tecniche di exploitation contro le vulnerabilità identificate con metodi responsabili e controllati
  • 5Effettuare un'analisi post-exploitation per valutare il reale impatto di una compromissione riuscita
  • 6Produrre report di penetration test chiari e basati su evidenze, in grado di comunicare i risultati sia a interlocutori tecnici sia non tecnici
  • 7Gestire le attività di ethical hacking all'interno di un programma di sicurezza delle informazioni

Giorno per giorno

Giorno 1Introduzione all'Ethical Hacking
  • Fondamenti di Ethical Hacking

    Questo modulo stabilisce le basi legali, etiche e metodologiche che distinguono il penetration testing autorizzato dall'intrusione non autorizzata.

  • Framework e Standard di Penetration Testing

    I partecipanti esaminano come le metodologie riconosciute e i framework normativi definiscano la struttura e il perimetro di un penetration test.

  • Definizione del Perimetro e Regole di Ingaggio

    Questo modulo tratta come definire i confini del test, ottenere un'autorizzazione scritta e stabilire le regole di ingaggio prima dell'avvio di qualsiasi attività di testing.

Entro fine giornata

  • Distinguere i limiti legali ed etici che disciplinano il penetration testing autorizzato
  • Selezionare una metodologia di penetration testing appropriata per un dato incarico
  • Definire il perimetro e le regole di ingaggio per un test pianificato
Giorno 2Avvio della Fase di Ricognizione
  • Tecniche di Ricognizione Passiva

    I partecipanti apprendono come raccogliere informazioni sul target utilizzando strumenti open source e fonti di dati pubbliche senza interagire direttamente con i sistemi target.

  • Ricognizione Attiva e Scansione

    Questo modulo tratta le tecniche di scansione di rete, enumerazione dei servizi e fingerprinting utilizzate per costruire un quadro dettagliato dell'ambiente target.

  • Identificazione delle Vulnerabilità

    I partecipanti si esercitano nel correlare le informazioni raccolte con le vulnerabilità note, al fine di stabilire le priorità dei vettori di attacco prima della fase di exploitation.

Entro fine giornata

  • Raccogliere e organizzare informazioni sul target utilizzando metodi di ricognizione sia passiva sia attiva
  • Enumerare i servizi di rete e identificare le potenziali vulnerabilità in un ambiente target
  • Stabilire la priorità dei vettori di attacco sulla base dei risultati della ricognizione
Giorno 3Avvio della Fase di Exploitation
  • Concetti e Strumenti di Exploitation

    Questo modulo introduce gli strumenti e le tecniche comunemente utilizzati per sfruttare le vulnerabilità identificate in un contesto controllato e autorizzato.

  • Exploitation di Applicazioni Web e di Rete

    I partecipanti esplorano le tecniche di exploitation rivolte alle debolezze delle applicazioni web e alle vulnerabilità a livello di rete.

  • Ottenere e Mantenere l'Accesso

    Questo modulo tratta le tecniche per stabilire un accesso iniziale e mantenere una posizione all'interno di un ambiente target nel corso di un test autorizzato.

Entro fine giornata

  • Applicare tecniche di exploitation in modo responsabile contro le vulnerabilità identificate
  • Dimostrare come gli attaccanti ottengono l'accesso iniziale attraverso le debolezze delle applicazioni web e della rete
  • Stabilire una posizione controllata a supporto delle successive attività di post-exploitation
Giorno 4Post-Exploitation e Reporting
  • Tecniche di Post-Exploitation

    I partecipanti apprendono tecniche di privilege escalation, lateral movement e simulazione di data exfiltration utilizzate per valutare l'impatto reale di una violazione.

  • Copertura delle Tracce e Ripristino

    Questo modulo spiega come ripristinare i sistemi allo stato precedente al test e documentare tutte le modifiche apportate durante l'incarico.

  • Redazione del Report di Penetration Test

    I partecipanti si esercitano nella stesura di report strutturati che documentano i risultati, le evidenze, i rating di rischio e le raccomandazioni di remediation per diversi tipi di destinatari.

Entro fine giornata

  • Valutare l'impatto sul business di una compromissione riuscita tramite l'analisi post-exploitation
  • Ripristinare l'ambiente di test e documentare tutte le modifiche apportate durante l'incarico
  • Produrre un report professionale di penetration test con indicazioni di remediation prioritizzate
Giorno 5Revisione e Preparazione all'Esame
  • Consolidamento del Corso e Revisione dei Concetti Chiave

    Questa sessione riesamina i concetti, le tecniche e i framework più importanti trattati nei quattro giorni di formazione precedenti.

  • Analisi Pratica di Scenario

    I partecipanti affrontano uno scenario di penetration testing end-to-end per consolidare la metodologia completa, dalla definizione del perimetro fino al reporting.

Entro fine giornata

  • Consolidare la conoscenza dell'intero ciclo di vita del penetration testing
  • Identificare le lacune personali da colmare prima di sostenere qualsiasi esame di certificazione esterno

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione all'ethical hacking
  • Giorno 2: Avvio della fase di ricognizione
  • Giorno 3: Avvio della fase di sfruttamento
  • Giorno 4: Post-exploitation e reportistica
  • Giorno 5: Esame di certificazione
  • Dominio 1: Strumenti e tecniche di raccolta delle informazioni
  • Dominio 2: Threat modeling e identificazione delle vulnerabilità
  • Dominio 3: Tecniche di sfruttamento
  • Dominio 4: Privilege escalation
  • Dominio 5: Pivoting e trasferimento di file
  • Dominio 6: Reportistica

Elenco degli esami PECB

Regole e politiche degli esami

  1. Definire il perimetro dell'ethical hacking
  2. Definire un approccio al penetration testing
  3. Eseguire i passi da seguire durante un penetration testing
  4. Definire i criteri del penetration testing
  5. Valutare gli scenari di penetration test e le opzioni di trattamento
  6. Utilizzare i metodi che contribuiscono ad aumentare la sicurezza dei sistemi operativi
  7. Redigere il rapporto sui risultati del penetration testing

Regole e politiche di certificazione

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le Sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le quote di certificazione e di esame sono incluse nel prezzo del corso di formazione.
  • Ai partecipanti saranno forniti materiali didattici contenenti oltre 400 pagine di informazioni, esempi pratici, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso sarà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • I candidati che hanno completato il corso ma non hanno superato l'esame possono sostenere nuovamente l'esame una volta gratuitamente entro un periodo di 12 mesi dalla data iniziale dell'esame.

A chi è rivolto?

  • Persone che desiderano acquisire conoscenze sulle principali tecniche utilizzate per condurre penetration test
  • Persone coinvolte nella sicurezza delle informazioni che desiderano padroneggiare le tecniche di ethical hacking e penetration testing
  • Persone responsabili della sicurezza dei sistemi informativi, come responsabili della sicurezza delle informazioni e professionisti della cybersecurity
  • Membri dei team di sicurezza delle informazioni che desiderano ampliare le proprie conoscenze in materia
  • Manager o consulenti esperti interessati a imparare come gestire le attività di ethical hacking
  • Esperti tecnici interessati a imparare come pianificare ed eseguire un penetration test

Obiettivi di apprendimento

  • Padroneggiare i concetti, i metodi e le tecniche utilizzati dalle organizzazioni di cybersecurity e dagli ethical hacker per condurre penetration test
  • Riconoscere la correlazione tra le metodologie di penetration testing, i framework normativi e gli standard
  • Acquisire una conoscenza approfondita dei componenti e delle operazioni dell'ethical hacking

Approccio didattico

  • Include esercizi teorici e pratici per aiutare i partecipanti ad acquisire le competenze richieste
  • Include un ambiente di laboratorio che fornisce conoscenze approfondite ed esperienza pratica
  • Incoraggia i partecipanti a comunicare, confrontarsi e svolgere gli esercizi
  • Incoraggia i partecipanti a completare gli esercizi pratici, che costituiscono una preparazione all'esame di certificazione e sono simili ai relativi compiti

Costruire la fiducia digitale attraverso l'ethical hacking

fiducia digitale

Le domande che fanno sempre gli acquirenti

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

È necessaria una precedente esperienza in penetration testing per partecipare a questo corso?+

Non è formalmente richiesta alcuna esperienza pratica in penetration testing, ma il corso procede a un ritmo tecnico sostenuto. Ci si aspetta che i partecipanti portino solide conoscenze di sicurezza delle informazioni, competenze avanzate nei sistemi operativi e familiarità con i concetti di rete.

Chi non dispone di tale background tecnico potrebbe trovare difficile assorbire pienamente i contenuti e trarrebbe beneficio da uno studio propedeutico prima di partecipare.

Quali argomenti vengono trattati nei cinque giorni?+

La formazione copre i fondamenti dell'ethical hacking e il contesto legale nel primo giorno, la ricognizione passiva e attiva nel secondo, le tecniche di exploitation nel terzo, e l'analisi post-exploitation insieme alla redazione professionale di report nel quarto giorno.

Il quinto giorno è dedicato al consolidamento di tutti gli argomenti tramite revisione e lavoro su scenari pratici per rafforzare l'intero ciclo di vita del penetration testing.

Questo corso è utile per i manager che supervisionano programmi di penetration testing ma non eseguono test direttamente?+

Sì. Il corso si rivolge esplicitamente a manager e consulenti esperti responsabili della commissione, pianificazione o supervisione di attività di ethical hacking. I contenuti relativi alla definizione del perimetro, alle regole di ingaggio e al reporting sono direttamente applicabili a tali ruoli.

Tuttavia, i partecipanti che non si trovano a proprio agio con contenuti tecnici come strumenti di scansione e framework di exploitation potrebbero trovare alcune sezioni pratiche meno immediatamente applicabili al loro lavoro quotidiano.

Come si collega questo corso ai requisiti normativi e di conformità?+

Il corso affronta la correlazione tra le metodologie di penetration testing e i framework normativi e gli standard, aiutando i partecipanti a comprendere come il testing strutturato supporti gli obblighi più ampi di conformità e gestione del rischio.

Non costituisce tuttavia un programma di formazione per l'audit di conformità. Il focus rimane sugli aspetti tecnici e operativi della conduzione di penetration test autorizzati.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.