lezione · modulo 4
Metasploit: cos’è e a cosa serve
Cosa impari in questa lezione
- Cos’è un framework di penetration testing
- Il ciclo: ricognizione → verifica → report
- Perché si lavora solo in laboratorio
- La difesa: patch e monitoraggio
Metasploit è il framework più conosciuto per il penetration testing. In parole semplici: è una raccolta ordinata di “test” che verificano se un sistema è vulnerabile a falle già note e già corrette dai produttori. I professionisti lo usano per dimostrare in modo controllato che un aggiornamento mancante è un rischio reale, così l’azienda lo installa.
Il valore di Metasploit, per chi studia, è capire il ciclo di un test: si parte dalle informazioni raccolte nella ricognizione, si verifica una vulnerabilità in laboratorio e si scrive un report con le correzioni. Il report, non “l’attacco”, è il vero prodotto del lavoro di un hacker etico.
In questa lezione restiamo sul piano dei concetti e del metodo. La pratica si fa esclusivamente su macchine di laboratorio preparate apposta (come Metasploitable), mai su sistemi reali senza autorizzazione scritta. La difesa è sempre la stessa: aggiornamenti tempestivi e sistemi di rilevamento.
Solo hacking etico. Prova quello che impari solo su laboratori tuoi o con autorizzazione scritta del proprietario. Accedere a sistemi altrui senza permesso è reato (art. 615-ter c.p.).