Home › Fondamenti › Metodologia & Etica

Metodologia & Etica

Prima di lanciare qualsiasi comando: capire come si struttura un attacco e cosa ti è permesso fare.

Le fasi di un penetration test

Un pentest non è "smanettare a caso". Segue un flusso ordinato (standard PTES – Penetration Testing Execution Standard). Ogni fase alimenta la successiva:

#FaseCosa faiPagina wiki
1Reconnaissance (ricognizione)Raccogli info sul target senza toccarlo (OSINT, DNS, Google).Recon & OSINT
2ScanningTrovi host vivi, porte e servizi aperti.Nmap
3EnumerationInterroghi i servizi trovati per estrarre utenti, share, versioni.Enumeration
4ExploitationSfrutti una vulnerabilità per ottenere accesso.Metasploit
5Privilege EscalationDa utente limitato a root/Administrator.Privesc
6Post-ExploitationPersistenza, pivoting, raccolta dati, pulizia tracce.—
7ReportingDocumenti tutto: cosa, come, impatto, come rimediare.—

Regola d'oro: enumeration, enumeration, enumeration. Il 90% del lavoro è raccogliere informazioni; l'exploit è la parte breve alla fine.

Cyber Kill Chain

Modello di Lockheed Martin che descrive un attacco reale in 7 anelli: Recon → Weaponization → Delivery → Exploitation → Installation → Command & Control (C2) → Actions on Objectives. Rompere un solo anello ferma l'attacco: è la base della difesa.

Etica e legge (leggi bene)

La differenza tra un ethical hacker e un criminale è una sola: l'autorizzazione.

  • Scope: puoi attaccare solo IP/domini scritti nero su bianco nel contratto/regole d'ingaggio. Un IP fuori scope = illegale, anche se vulnerabile.
  • Italia — art. 615-ter c.p.: l'accesso abusivo a un sistema informatico è punito con la reclusione. Anche solo "entrare" senza fare danni è reato.
  • Bug bounty: leggi sempre la policy del programma (es. su HackerOne/Bugcrowd). Definisce cosa è in scope e cosa è vietato (es. DoS, social engineering).
  • Dove esercitarti legalmente: laboratori pensati apposta — TryHackMe, HackTheBox, PortSwigger Web Security Academy, macchine VulnHub in VM locale.
Mai testare tecniche sulla rete/router di casa altrui, sul WiFi del vicino, o su siti trovati "a caso". Usa i lab. Sempre.
Approfondimento sui tuoi libri: The Basics of Hacking and Penetration Testing (Engebretson) — spiega le fasi passo-passo; Professional Penetration Testing (Wilhelm); Ethical Hacking and Penetration Testing Guide (Baloch). Vedi Risorse.