Home › Fondamenti › Metodologia & Etica
Metodologia & Etica
Prima di lanciare qualsiasi comando: capire come si struttura un attacco e cosa ti è permesso fare.
Le fasi di un penetration test
Un pentest non è "smanettare a caso". Segue un flusso ordinato (standard PTES – Penetration Testing Execution Standard). Ogni fase alimenta la successiva:
| # | Fase | Cosa fai | Pagina wiki |
|---|---|---|---|
| 1 | Reconnaissance (ricognizione) | Raccogli info sul target senza toccarlo (OSINT, DNS, Google). | Recon & OSINT |
| 2 | Scanning | Trovi host vivi, porte e servizi aperti. | Nmap |
| 3 | Enumeration | Interroghi i servizi trovati per estrarre utenti, share, versioni. | Enumeration |
| 4 | Exploitation | Sfrutti una vulnerabilità per ottenere accesso. | Metasploit |
| 5 | Privilege Escalation | Da utente limitato a root/Administrator. | Privesc |
| 6 | Post-Exploitation | Persistenza, pivoting, raccolta dati, pulizia tracce. | — |
| 7 | Reporting | Documenti tutto: cosa, come, impatto, come rimediare. | — |
Regola d'oro: enumeration, enumeration, enumeration. Il 90% del lavoro è raccogliere informazioni; l'exploit è la parte breve alla fine.
Cyber Kill Chain
Modello di Lockheed Martin che descrive un attacco reale in 7 anelli: Recon → Weaponization → Delivery → Exploitation → Installation → Command & Control (C2) → Actions on Objectives. Rompere un solo anello ferma l'attacco: è la base della difesa.
Etica e legge (leggi bene)
La differenza tra un ethical hacker e un criminale è una sola: l'autorizzazione.
- Scope: puoi attaccare solo IP/domini scritti nero su bianco nel contratto/regole d'ingaggio. Un IP fuori scope = illegale, anche se vulnerabile.
- Italia — art. 615-ter c.p.: l'accesso abusivo a un sistema informatico è punito con la reclusione. Anche solo "entrare" senza fare danni è reato.
- Bug bounty: leggi sempre la policy del programma (es. su HackerOne/Bugcrowd). Definisce cosa è in scope e cosa è vietato (es. DoS, social engineering).
- Dove esercitarti legalmente: laboratori pensati apposta — TryHackMe, HackTheBox, PortSwigger Web Security Academy, macchine VulnHub in VM locale.
Mai testare tecniche sulla rete/router di casa altrui, sul WiFi del vicino, o su siti trovati "a caso". Usa i lab. Sempre.
Lab autorizzati
THMIntro to Offensive SecurityFacilePrimo assaggio guidato: cosa significa "hackerare" in un ambiente legale. THMPrinciples of SecurityFacileCIA triad, modelli di difesa, terminologia di base. THMComplete Beginner (path)PercorsoPercorso completo che segue esattamente le fasi qui sopra. Approfondimento sui tuoi libri: The Basics of Hacking and Penetration Testing (Engebretson) — spiega le fasi passo-passo; Professional Penetration Testing (Wilhelm); Ethical Hacking and Penetration Testing Guide (Baloch). Vedi Risorse.