Buongiorno a tutti
Volevo chiedere un parere su come iniziare la propria carriera da ethical hacker, per darvi una visione generale delle mie competenze vi parlo un po' di me.
Ho 22 anni e mi sono da poco laureato a Padova in Ingegneria Informatica (triennale) al momento ho iniziato a lavorare e sto collaborando con un full stack developer e un sistemista che si occupa di monitoraggio di server.
Sto cercando di imparare quanto piú possibile da entrambi e sto studiando da solo per acquisire delle conoscenze base conoscenze nell'ethical hacking.
Tra (spero) massimo due anni vorrei mettermi in proprio ed occuparmi di sicurezza informatica, per farlo pensavo di mettere da parte dei soldi per prendere la certificazione CEH, al momento sto cercando un corso professionalizzante cosí da mettere in pratica tutto quello che si svolge nel corso.
Ho seguito un corso gratutio di ethical hacking, quindi ho giá fatto un set-up delle macchine virtuali, insomma l'ambiente é pronto. Ma la domanda é la seguente:
Da cosa inizio?
Conosco numerosi linguaggi di programmazione e sto smanettando per imparare ad usare almeno un tool per ogni fase di un cyberattacco
- Information gathering --> Maltego e google dorks
- Host discovery --> nmap
- Vulnerability Assessment --> nmap + openVAS ( vorrei imparare ad usare anche nessus )
- Penetration testing --> metasploit
- Reporting --> non so cosa usare
Ho riscontrato delle difficoltá dopo la parte di host discovery e di scansione delle porte, lí mi blocco, non so cosa fare, una volta identificati i servizi e le versioni non mi balza mai all'occhio nulla che mi faccia dire "interessante" é dovuto alla non esperienza oppure é normale e da lí in poi dovrei usare il tool per la scansione delle vulnerabilitá delle porte?
Per quanto riguarda le difficoltá con i tool al momento il mio approccio é il classico RTFM, ma mi chiedo se ci sia un modo piú veloce per apprendere le conoscenze necessarie ad usarli
Spero di essere stato chiaro, aspetto con ansia una risposta
Volevo chiedere un parere su come iniziare la propria carriera da ethical hacker, per darvi una visione generale delle mie competenze vi parlo un po' di me.
Ho 22 anni e mi sono da poco laureato a Padova in Ingegneria Informatica (triennale) al momento ho iniziato a lavorare e sto collaborando con un full stack developer e un sistemista che si occupa di monitoraggio di server.
Sto cercando di imparare quanto piú possibile da entrambi e sto studiando da solo per acquisire delle conoscenze base conoscenze nell'ethical hacking.
Tra (spero) massimo due anni vorrei mettermi in proprio ed occuparmi di sicurezza informatica, per farlo pensavo di mettere da parte dei soldi per prendere la certificazione CEH, al momento sto cercando un corso professionalizzante cosí da mettere in pratica tutto quello che si svolge nel corso.
Ho seguito un corso gratutio di ethical hacking, quindi ho giá fatto un set-up delle macchine virtuali, insomma l'ambiente é pronto. Ma la domanda é la seguente:
Da cosa inizio?
Conosco numerosi linguaggi di programmazione e sto smanettando per imparare ad usare almeno un tool per ogni fase di un cyberattacco
- Information gathering --> Maltego e google dorks
- Host discovery --> nmap
- Vulnerability Assessment --> nmap + openVAS ( vorrei imparare ad usare anche nessus )
- Penetration testing --> metasploit
- Reporting --> non so cosa usare
Ho riscontrato delle difficoltá dopo la parte di host discovery e di scansione delle porte, lí mi blocco, non so cosa fare, una volta identificati i servizi e le versioni non mi balza mai all'occhio nulla che mi faccia dire "interessante" é dovuto alla non esperienza oppure é normale e da lí in poi dovrei usare il tool per la scansione delle vulnerabilitá delle porte?
Per quanto riguarda le difficoltá con i tool al momento il mio approccio é il classico RTFM, ma mi chiedo se ci sia un modo piú veloce per apprendere le conoscenze necessarie ad usarli

Spero di essere stato chiaro, aspetto con ansia una risposta
