Hacking Ethical .it

lezione · modulo 4

Metasploit: cos’è e a cosa serve

Guarda il video sul canale

Cosa impari in questa lezione

  • Cos’è un framework di penetration testing
  • Il ciclo: ricognizione → verifica → report
  • Perché si lavora solo in laboratorio
  • La difesa: patch e monitoraggio
Progetto Metasploit (Rapid7)

Metasploit è il framework più conosciuto per il penetration testing. In parole semplici: è una raccolta ordinata di “test” che verificano se un sistema è vulnerabile a falle già note e già corrette dai produttori. I professionisti lo usano per dimostrare in modo controllato che un aggiornamento mancante è un rischio reale, così l’azienda lo installa.

Il valore di Metasploit, per chi studia, è capire il ciclo di un test: si parte dalle informazioni raccolte nella ricognizione, si verifica una vulnerabilità in laboratorio e si scrive un report con le correzioni. Il report, non “l’attacco”, è il vero prodotto del lavoro di un hacker etico.

In questa lezione restiamo sul piano dei concetti e del metodo. La pratica si fa esclusivamente su macchine di laboratorio preparate apposta (come Metasploitable), mai su sistemi reali senza autorizzazione scritta. La difesa è sempre la stessa: aggiornamenti tempestivi e sistemi di rilevamento.

← Torna alla dashboard del corso