Kali Linux: cos’è e come iniziare in sicurezza
La distribuzione dei penetration tester: a cosa serve e perché conviene usarla in una macchina virtuale.
Kali Linux è una distribuzione Linux basata su Debian e mantenuta da Offensive Security. È pensata per chi fa test di sicurezza: arriva con centinaia di strumenti già installati e configurati.
A cosa serve
- Penetration test di reti, siti e applicazioni.
- Analisi delle vulnerabilità.
- Analisi forense e indagini dopo un incidente.
- Studio e formazione sulla sicurezza informatica.
Non è un sistema per tutti i giorni
Kali non è pensata per sostituire Windows o macOS come computer di casa. Il modo migliore per usarla è in una macchina virtuale (VirtualBox o VMware): resta separata dal tuo sistema, puoi salvarne lo stato e tornare indietro se qualcosa va storto.
Come iniziare
- Scarica l’immagine per macchine virtuali dal sito ufficiale kali.org (mai da siti terzi).
- Importala in VirtualBox o VMware e assegnale almeno 2–4 GB di RAM.
- Al primo avvio aggiorna il sistema e cambia le credenziali predefinite.
- Crea uno snapshot “pulito” a cui tornare quando vuoi.
Gli strumenti che incontrerai
| Strumento | A cosa serve |
|---|---|
| Nmap | Scoprire quali dispositivi e servizi ci sono in una rete |
| Wireshark | Analizzare il traffico di rete |
| Burp Suite | Testare la sicurezza delle applicazioni web |
| Metasploit | Verificare vulnerabilità note in un laboratorio |
Usa questi strumenti solo sul tuo laboratorio o con un’autorizzazione scritta. Scansionare o attaccare reti altrui è reato.
Nel corso gratuito prepariamo insieme il laboratorio, passo per passo.
Vuoi metterlo in pratica?
Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.