Impara
Corsi di sicurezza gratuiti, a tuo ritmo, e una piccola certificazione che dimostra che hai fatto il lavoro.
- 4 percorsi
- 17 lezioni
- 83 min di lettura
- gratis, senza registrazione
Corsi
Guide strutturate e facili da scorrere su ethical hacking, OSINT, penetration testing e responsible disclosure. Tieni traccia dei tuoi progressi mentre avanzi.
- 01
Fondamenti di Ethical Hacking
Le basi dei test di sicurezza autorizzati: cosa, perché e le regole da rispettare.
Principiante4 lezioni19 min - 02
Tecniche OSINT
Trova, correla e analizza informazioni pubblicamente disponibili, in modo etico ed efficiente.
Intermedio4 lezioni21 min - 03
Metodologia di Penetration Testing
L'approccio strutturato end-to-end seguito dai professionisti negli incarichi reali.
Avanzato5 lezioni25 min - 04
Responsible Disclosure
Come segnalare le vulnerabilità in modo etico, e cosa si aspettano davvero i programmi di bug bounty.
Tutti i livelli4 lezioni18 min
Percorso 01
Fondamenti di Ethical Hacking
Principiante · 4 lezioni · 19 min
Punti chiave
- Ethical hacking = test autorizzati; hacking malevolo = intrusione non autorizzata.
- L'autorizzazione scritta precede ogni valutazione.
- I limiti di scope, il reporting responsabile e la riservatezza non sono negoziabili.
L'ethical hacking, chiamato anche penetration testing o hacking white-hat, consiste nel testare sistemi, reti e applicazioni alla ricerca di vulnerabilità con il permesso esplicito del proprietario. A differenza dei criminali, gli ethical hacker vengono assunti per trovare e aiutare a correggere le debolezze prima che qualcun altro le sfrutti. Solide competenze tecniche contano, ma ciò che separa un professionista da un semplice fastidio è la disciplina: autorizzazione scritta, rispetto dello scope, protezione dei risultati sensibili e responsible disclosure.
Legale
Non testare mai sistemi che non possiedi o per cui non hai un permesso scritto, per quanto possano sembrare «ovviamente vulnerabili».
Punti chiave
- Il CFAA (USA) e gli equivalenti in tutto il mondo criminalizzano l'accesso non autorizzato.
- Fonti valide di autorizzazione: contratti di lavoro, incarichi firmati, regole dei programmi di bug bounty, consenso del proprietario.
- Le regole di ingaggio esistono per proteggere entrambe le parti: leggile con attenzione.
Prima di qualsiasi test, è necessario comprendere il quadro normativo. Il Computer Fraud and Abuse Act negli USA, e leggi simili nel resto del mondo, criminalizzano l'accesso non autorizzato ai sistemi informatici. L'autorizzazione è tutto. Fonti valide: contratti di lavoro che autorizzano test interni, lettere di incarico firmate per penetration test, regole di programmi di bug bounty che concedono il permesso su asset specifici, oppure consenso scritto dei proprietari dei dispositivi per la ricerca hardware. Anche con l'autorizzazione, rispetta lo scope: quali sistemi sono inclusi, quali sono esclusi e quali azioni (ad esempio distruzione di dati, DoS) sono vietate. I tester professionisti usano contratti dettagliati e documenti di regole di ingaggio per rendere esplicite le aspettative.
Punti chiave
- Attack surface = ogni punto di ingresso e uscita che un attaccante potrebbe usare.
- Superfici di rete, applicative, umane e fisiche contano tutte allo stesso modo.
- Gli attaccanti sfruttano l'anello più debole, quindi le valutazioni complete contano.
L'attack surface è la somma di tutti i punti da cui un utente non autorizzato potrebbe provare a entrare o a estrarre dati da un sistema. Le superfici di rete includono porte esposte, reti wireless, VPN e dispositivi di infrastruttura. Le superfici applicative coprono web app, API, app mobile e autenticazione. Le superfici umane includono obiettivi di social engineering e minacce interne. Le superfici fisiche includono l'accesso agli edifici, le opportunità di manomissione dell'hardware e le postazioni di lavoro sbloccate. Le valutazioni complete esaminano tutto questo: gli attaccanti sfruttano l'anello più debole, indipendentemente da cos'altro sia protetto.
Punti chiave
- Categorie in stile OWASP: injection, autenticazione, autorizzazione, XSS, crittografia, misconfigurazione.
- Ogni categoria corrisponde a un approccio di test e a un set di strumenti.
- Conoscere la tassonomia aiuta a costruire checklist di test.
Le vulnerabilità di sicurezza rientrano in categorie comuni. L'injection (SQLi, command injection) si verifica quando dati non affidabili arrivano a un interprete. I difetti di autenticazione includono password deboli, MFA assente, session hijacking e credential stuffing. I difetti di autorizzazione permettono agli utenti di compiere azioni che non dovrebbero poter fare. Il cross-site scripting (XSS) permette agli attaccanti di eseguire script nei browser di altri utenti. Difetti crittografici: algoritmi deboli, archiviazione insicura, validazione dei certificati errata. Le misconfigurazioni di sicurezza, come impostazioni predefinite insicure ed errori troppo verbosi, sono tra i bug più comuni e più facili da correggere nei sistemi in produzione.
Payload SQLi classicosql ' OR '1'='1' --
Percorso 02
Tecniche OSINT
Intermedio · 4 lezioni · 21 min
Punti chiave
- L'OSINT usa solo informazioni pubbliche: nessuna fonte classificata o proprietaria.
- Il valore sta nella velocità di correlazione, non nell'accesso a segreti.
- Legale non è sempre etico: il giudizio sulla privacy conta.
L'Open Source Intelligence (OSINT) è l'intelligence raccolta da fonti pubblicamente disponibili: registri pubblici, social media, notizie, pubblicazioni accademiche, dataset governativi, metadati dei siti web, record DNS e pagine archiviate. L'OSINT è prezioso per valutazioni, threat intelligence e indagini. L'abilità sta nel trovare, correlare e analizzare in modo efficiente, non nell'accedere a informazioni segrete. È legale quando usato su dati pubblici, anche se restano questioni etiche legate alla privacy.
Punti chiave
- Gli operatori (site:, filetype:, intitle:, -) trasformano Google in uno strumento di precisione.
- Combina gli operatori per limitare le ricerche a singoli domini o tipi di documento.
- Filtri temporali, versioni in cache e logica booleana estendono la tua portata.
I motori di ricerca indicizzano miliardi di pagine, ma la maggior parte delle persone usa solo le funzioni di base. Gli operatori avanzati trasformano Google in uno strumento di ricognizione, e combinarli crea query potenti. Filtri temporali, pagine in cache e logica booleana estendono ulteriormente la tua portata.
Trovare PDF esposti su un dominio universitariotext site:edu filetype:pdf "internal use only"Pagine di login amministratoretext intitle:"admin login" -inurl:example.comPunti chiave
- WHOIS, DNS e i log di Certificate Transparency espongono numerosi dati infrastrutturali.
- Shodan e Censys indicizzano dispositivi esposti su internet: cerca prima di scansionare.
- Tutto passivo: nessun pacchetto viene inviato al target.
Prima di toccare una rete target, raccogli dati pubblici sull'infrastruttura. WHOIS rivela i dettagli di registrazione. L'enumerazione DNS trova sottodomini tramite i log di Certificate Transparency (crt.sh), il brute forcing e gli archivi DNS passivi (SecurityTrails). Shodan e Censys sono motori di ricerca per dispositivi esposti su internet, e rivelano servizi e versioni vulnerabili in tutto il mondo. Il reverse IP lookup trova domini co-ospitati. ARIN e RIPE mostrano le assegnazioni di IP. Tutto questo è legale e invisibile al target: interroghi solo database pubblici.
Scoprire sottodomini tramite crt.shbash curl -s "https://crt.sh/?q=%25.example.com&output=json" | jq -r '.[].name_value' | sort -u
Percorso 03
Metodologia di Penetration Testing
Avanzato · 5 lezioni · 25 min
Punti chiave
- Lo scope definisce i sistemi inclusi, quelli esclusi, i tipi di test e le finestre temporali.
- I documenti di regole di ingaggio formalizzano le aspettative e le tutele legali.
- Uno scope mal definito = rischio legale + una valutazione senza valore.
I test professionali iniziano con la pianificazione molto prima di qualsiasi lavoro tecnico. La definizione dello scope specifica i sistemi inclusi (range IP, domini, app), i sistemi esclusi, i tipi di test (black, grey o white box), i metodi consentiti, le finestre temporali, i criteri di successo, i protocolli di comunicazione e le tutele legali. Un documento di regole di ingaggio formalizza tutto questo in un contratto firmato. Uno scope mal definito porta a incomprensioni, problemi legali e valutazioni inadeguate.
Punti chiave
- La ricognizione passiva usa solo dati pubblici; quella attiva tocca il target.
- Il tempo dedicato alla ricognizione è raramente sprecato.
- Strumenti: Nmap, spider di Burp, dirb/gobuster, banner grabber.
La ricognizione passiva usa informazioni pubblicamente disponibili senza toccare i target: OSINT, motori di ricerca, annunci di lavoro che rivelano lo stack tecnologico, record DNS, versioni archiviate. La ricognizione attiva interagisce direttamente: scansioni di porte con Nmap, enumerazione dei servizi, spidering delle applicazioni web, mappatura della rete, banner grabbing, scansione delle vulnerabilità. L'obiettivo: capire l'attack surface del target, le sue tecnologie, le potenziali vulnerabilità e i controlli di sicurezza prima dello sfruttamento.
Rilevamento servizi e versioni con Nmapbash nmap -sV -sC -oA recon/target 10.0.0.0/24Punti chiave
- Gli scanner automatizzati trovano velocemente i CVE noti; i test manuali trovano i difetti di logica.
- CVSS fornisce la severità tecnica; il contesto di business fornisce il rischio reale.
- Verifica ogni risultato prima di segnalarlo.
Dopo la ricognizione, la valutazione delle vulnerabilità identifica debolezze specifiche. Gli strumenti automatizzati (Nessus, OpenVAS, Qualys) controllano rapidamente migliaia di CVE noti, ma producono falsi positivi e non colgono i difetti di logica di business. I test manuali coprono la revisione della configurazione, l'autenticazione, l'autorizzazione e l'escalation di privilegi, la gestione degli input, le fughe di informazioni nei messaggi di errore e l'implementazione crittografica. CVSS standardizza la severità. La prioritizzazione basata sul rischio pesa il contesto di business: un risultato di severità media su un sistema di pagamento supera in importanza uno critico su una macchina di sviluppo isolata.
Punti chiave
- L'exploitation dimostra l'impatto: non esagerare.
- Post-exploitation: movimento laterale, escalation di privilegi, esfiltrazione dati (tutto simulato).
- Contegno professionale: documenta, non distruggere.
L'exploitation dimostra che le vulnerabilità sono reali. Può significare SQL injection per estrarre dati, RCE per ottenere una shell, escalation di privilegi, bypass dell'autenticazione o XSS per mostrare la compromissione di un account. La post-exploitation dimostra l'impatto completo: movimento laterale, escalation a privilegi di amministratore, esfiltrazione di dati (simulata), meccanismi di persistenza, pivoting. I tester professionisti si fermano non appena l'impatto è dimostrato, riducono al minimo l'accesso ai dati reali, documentano tutto e informano immediatamente il cliente sui risultati critici.
Attenzione
L'obiettivo è dimostrare il rischio affinché venga corretto, non causare danni o accedere a più dati di quanti servano per dimostrare il punto.
Punti chiave
- Il report è il deliverable, non le shell.
- Riepilogo esecutivo + risultati tecnici + remediation prioritizzata.
- Ritesta dopo le correzioni per confermare che funzionano davvero.
Il report traduce i risultati tecnici in intelligence di business. Dovrebbe includere un riepilogo esecutivo senza gergo tecnico, risultati tecnici con passaggi di riproduzione e prove, valutazioni CVSS o di rischio, raccomandazioni di remediation e suggerimenti strategici per la postura di sicurezza complessiva. Prioritizza in base al rischio di business, non solo alla severità tecnica. La verifica della remediation significa ritestare dopo che le correzioni sono state applicate, per confermare che funzionino e che nulla sia regredito. Il valore di un test sta nei miglioramenti che genera, non nelle shell.
Percorso 04
Responsible Disclosure
Tutti i livelli · 4 lezioni · 18 min
Punti chiave
- La disclosure coordinata protegge gli utenti mentre le patch vengono rilasciate.
- Full disclosure, nessuna disclosure e la vendita di vulnerabilità falliscono tutte nei confronti del pubblico.
- Il consenso della community è di circa 90 giorni per la patch.
La responsible (coordinated) disclosure significa segnalare i problemi privatamente al vendor e concedergli un tempo ragionevole per rilasciare una patch prima che i dettagli diventino pubblici. Protegge gli utenti, dà al vendor lo spazio per correggere e mantiene la fiducia. Le alternative falliscono: la full disclosure aiuta prima gli attaccanti, la non-disclosure a tempo indeterminato lascia gli utenti esposti in silenzio, e la vendita ad acquirenti criminali o statali facilita il danno. La maggior parte dei ricercatori e dei grandi vendor considera la disclosure coordinata lo standard etico.
Punti chiave
- Controlla prima /.well-known/security.txt o le piattaforme di bug bounty.
- security@<dominio> è il fallback standard del settore.
- Un report contiene: descrizione, passaggi di riproduzione, impatto, PoC, contatto, PGP se sensibile.
Inizia controllando se esiste una policy di disclosure pubblicata o un file /.well-known/security.txt. Molte aziende gestiscono programmi di bounty su HackerOne, Bugcrowd o Intigriti. Se nessuno dei due esiste, contatta security@<dominio>. Il tuo report dovrebbe includere una descrizione chiara, i passaggi di riproduzione, una valutazione dell'impatto, una proof of concept, i tuoi dati di contatto e una richiesta di conferma di ricezione. Usa PGP per il codice di exploit. Sii paziente e fai un follow-up cortese dopo una o due settimane di silenzio. Tieni registri dettagliati di tutte le comunicazioni.
File security.txt minimotext Contact: mailto:security@example.com Expires: 2027-01-01T00:00:00.000Z Preferred-Languages: en Canonical: https://example.com/.well-known/security.txtPunti chiave
- 90 giorni dalla segnalazione alla disclosure pubblica è la finestra standard della community.
- I bug critici e attivamente sfruttati giustificano una disclosure più rapida.
- La disclosure pubblica dovrebbe avvertire e consigliare, non consegnare una ricetta agli attaccanti.
90 giorni dalla segnalazione alla disclosure pubblica è la linea di base comune, adattata alle circostanze: più veloce se il bug è critico e attivamente sfruttato, più lunga per problemi architetturali quando il vendor collabora. La disclosure pubblica dovrebbe avvertire gli utenti, fornire mitigazioni se non è disponibile una patch, dare credito a tutti in modo equo ed evitare più dettagli di exploit di quanti servano ai difensori. L'obiettivo è proteggere gli utenti, non punire i vendor o inseguire titoli di giornale.
Punti chiave
- Piattaforme: HackerOne, Bugcrowd, Intigriti.
- Leggi lo scope con attenzione: fuori scope significa nessuna ricompensa, e a volte rischio legale.
- I report di alta qualità vincono; i report spam fanno bannare i ricercatori.
I programmi di bug bounty offrono disclosure strutturata con ricompense. Le principali piattaforme ospitano programmi per migliaia di aziende. Ogni programma definisce il proprio scope, i problemi esclusi (ad esempio self-XSS, DoS), le fasce di ricompensa e le regole di ingaggio. Per i ricercatori significano denaro, chiarezza legale, target reali e reputazione. Per le aziende: copertura continua, prospettive diverse e buoni rapporti con la community. Partecipare con successo significa leggere le regole con attenzione, rispettare lo scope, scrivere report di alta qualità e accettare che non ogni risultato sia qualificato.
Continua a imparare
Piattaforme, strumenti, certificazioni e community selezionate.
Piattaforme di apprendimento
Strumenti essenziali
Certificazioni
Certificazione
Piccola, utile, reale: una credenziale basata su scenari che dimostra che sai gestire incarichi autorizzati dall'inizio alla fine.
Attiva · sostienila ora
ZeroTrace HID Course Completion
Un esame basato su scenari che dimostra che sai gestire un incarico HID autorizzato dall'inizio alla fine: scope, deployment, reporting, cleanup. Legato a un corso che completi davvero.
- Gratis
- 10 domande
- 20 minuti
- Superamento al 70%
- Attesa di 24 h per ritentare
Come funziona
1Impara
Studia il materiale del corso, poi apri la dashboard con il tuo account ZeroTrace.
- Nessun abbonamento, nessuna registrazione extra
- Incluso nel tuo account ZeroTrace
2Esame
10 domande a scenario da un pool di oltre 30, con un timer di 20 minuti.
- Scelta multipla, selezione multipla, numerico, testo breve
- Il server mescola le opzioni a ogni tentativo
- Proctored: schermo intero e focus monitorati
3Badge
Supera con il 70% o più. La valutazione è istantanea e mostra ogni domanda con la risposta corretta e la relativa motivazione.
- Un URL pubblico /verify, firmato e revocabile
- Scarica il badge come SVG
- Condividilo su un CV, un portfolio, un portale di recruiting
Integrità senza invasività
Cosa mantiene onesto l'esame, e cosa non faremo.
Niente webcam, niente fingerprinting
Il proctoring è limitato alla sessione: la perdita di focus e l'uscita dalla modalità schermo intero vengono monitorate solo durante il tentativo. Nessun ID dispositivo persistente, nessuna registrazione IP oltre alla sessione esistente.
A tempo limitato e mescolato
Il server sceglie le tue domande da un pool e mescola l'ordine delle risposte a ogni tentativo. La risposta corretta non raggiunge mai il tuo browser finché non invii.
Badge pubblico, esame privato
Superalo e ottieni un URL /verify che chiunque può controllare. Le tue risposte e il log degli eventi di integrità restano sul tuo account.
Attesa onesta
Se fallisci, la stessa certificazione si blocca per 24 ore. Questo ferma i tentativi spam e ti dà una pausa per rivedere il materiale invece di tirare a indovinare.
A cosa teniamo
Inizia in piccolo, consegna qualcosa di reale
Una piccola certificazione che dimostra che hai eseguito il workflow HID è più utile di una grande che nessuno finisce.
Legata a corsi che le persone completano
Ogni certificazione corrisponde a un corso reale. Se hai fatto il lavoro su un dispositivo reale, dovresti essere in grado di superarla.
Linguaggio incentrato sui test autorizzati
Nessun branding da «operatore d'élite». La certificazione dice che sai gestire incarichi autorizzati in modo responsabile, che è ciò che datori di lavoro e laboratori vogliono vedere.
In arrivo
ZeroTrace OSINT Training
Una credenziale più impegnativa, ottenuta completando la formazione OSINT e risolvendo uno scenario di indagine reale. Sempre a team ridotto, sempre incentrata sui test autorizzati.
- Basata su scenari: risolvi un caso OSINT reale
- Riconosce la disciplina investigativa, non le nozioni fini a sé stesse
- Probabilmente proctored, probabilmente con un ritmo di ricertificazione
- Il tuo feedback dà forma allo scope
Non ancora confermato
Ottieni un badge, o verificane uno
Chi lo possiede riceve un URL pubblico su questo sito. Chiunque può verificarlo, senza bisogno di un account.