Ethical Hacking e Penetration Test di Applicativi Web (SEC306)

Corso

A Roma

2.060 € +IVA

Chiama il centro

Hai bisogno di un coach per la formazione?

Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.

Descrizione

  • Tipologia

    Corso

  • Luogo

    Roma

  • Ore di lezione

    21h

  • Durata

    3 Giorni

  • Inizio

    Scegli data

Le applicazioni web rappresentano il vettore d’attacco più utilizzato da parte di criminali informatici. I motivi sono molteplici fra cui:* enorme diffusione* notevole superficie d’attacco* scarsa attenzione in fase di progettazione agli aspetti di sicurezza.Tutto questo ha portato anche alcune grandi realtà come Sony, Yahoo, Apache, ecc. a scontrarsi con fenomeni quali:* furto di dati riservati e di carte di credito* defacement di siti Web* spionaggio industriale* utilizzo di siti web compromessi per diffondere Malware e creare Botnet* aumento del “Ransom Malware”.Soltanto conoscendo le principali tecniche di attacco e verificando in modo proattivo la sicurezza dei propri applicativi, si possono prevenire o ridurre gli attuali pericoli che provengono dal mondo del Cybercrime. Unire così la “Sicurezza Difensiva” alla “Sicurezza Proattiva” rappresenta ormai una necessità irrinunciabile. Saranno affrontate anche tematiche di “raccolta delle informazioni” (“Information Gathering”) e tecniche e tools di cracking di password e hash. Sono previste, molte esercitazioni tratte da casi reali.

Informazioni importanti

Documenti

  • SEC306.pdf

Sedi e date

Luogo

Inizio del corso

Roma
Visualizza mappa
Via Portuense, 741 , 00148

Inizio del corso

Scegli dataIscrizioni aperte

Domande e risposte

Aggiungi la tua domanda

I nostri consulenti e altri utenti potranno risponderti

Chi vuoi che ti risponda?

Inserisci i tuoi dati per ricevere una risposta

Pubblicheremo solo il tuo nome e la domanda

Opinioni

Materie

  • Scrittura
  • Hacking
  • Linux
  • Metodologia
  • Reti
  • Router
  • Security
  • Server
  • Web master
  • Ingegneria delle telecomunicazioni

Professori

Faculty  Reiss Romoli

Faculty Reiss Romoli

REISS

Programma

Agenda (3 giorni)
Associazioni, risorse e documentazione sulla sicurezza delle applicazioni web.
Metodologia ed analisi di tipo “Black-Box”/”White Box”.
“Modus Operandi” e l’importanza del pensiero “out-of-the-box”.
La distribuzione Linux BackTrack: concetti di base, architettura generale e panoramica dei principali tools installati.
Altre distribuzioni Linux utili al Security Assessment di applicativi web.
Information Gathering (tecniche e tools).
Detect Host Live, Port Scanning and Service Enumeration.
Information Gathering di applicazioni web.
Password/Hash Cracking.
Vulnerabilità delle applicazioni web, evasione di WAF e contromisure.
Laboratorio (“Capture The Flag!”).
Indicazioni per la scrittura di un report finale di Penetration Test applicativo.

Obiettivi
Illustrare le principali e più diffuse vulnerabilità delle applicazioni web, nonché i più comuni errori nella scrittura di un applicativo web dal punto di vista della sicurezza.
Analizzare gli attuali attacchi client-side e server-side.

Destinatari
Personale che si occupa della verifica della sicurezza di applicativi e sistemi, IT Security Engineer, sviluppatori di applicativi, responsabili della sicurezza IT.

Prerequisiti
Conoscenze di base dei concetti relativi al funzionamento di applicativi e sistemi e di rete. Conoscenze di base delle principali problematiche della IT security.

Chiama il centro

Hai bisogno di un coach per la formazione?

Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.

Ethical Hacking e Penetration Test di Applicativi Web (SEC306)

2.060 € +IVA