Hacking Ethical .it

Kali Linux: cos’è e come iniziare in sicurezza

La distribuzione dei penetration tester: a cosa serve e perché conviene usarla in una macchina virtuale.

Kali Linux è una distribuzione Linux basata su Debian e mantenuta da Offensive Security. È pensata per chi fa test di sicurezza: arriva con centinaia di strumenti già installati e configurati.

A cosa serve

  • Penetration test di reti, siti e applicazioni.
  • Analisi delle vulnerabilità.
  • Analisi forense e indagini dopo un incidente.
  • Studio e formazione sulla sicurezza informatica.

Non è un sistema per tutti i giorni

Kali non è pensata per sostituire Windows o macOS come computer di casa. Il modo migliore per usarla è in una macchina virtuale (VirtualBox o VMware): resta separata dal tuo sistema, puoi salvarne lo stato e tornare indietro se qualcosa va storto.

Come iniziare

  1. Scarica l’immagine per macchine virtuali dal sito ufficiale kali.org (mai da siti terzi).
  2. Importala in VirtualBox o VMware e assegnale almeno 2–4 GB di RAM.
  3. Al primo avvio aggiorna il sistema e cambia le credenziali predefinite.
  4. Crea uno snapshot “pulito” a cui tornare quando vuoi.

Gli strumenti che incontrerai

StrumentoA cosa serve
NmapScoprire quali dispositivi e servizi ci sono in una rete
WiresharkAnalizzare il traffico di rete
Burp SuiteTestare la sicurezza delle applicazioni web
MetasploitVerificare vulnerabilità note in un laboratorio

Usa questi strumenti solo sul tuo laboratorio o con un’autorizzazione scritta. Scansionare o attaccare reti altrui è reato.

Nel corso gratuito prepariamo insieme il laboratorio, passo per passo.

Vuoi metterlo in pratica?

Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.