lezione · modulo 3
La ricognizione e l’OSINT
Cosa impari in questa lezione
- Ricognizione passiva vs attiva
- Cos’è l’OSINT e quali fonti usa
- WHOIS e ricerche avanzate, spiegate
- Ridurre la propria superficie d’attacco
La ricognizione è la prima fase di ogni test di sicurezza: raccogliere informazioni sull’obiettivo prima di fare qualsiasi altra cosa. Un buon test comincia sempre da qui, con calma e metodo.
Esistono due approcci. La ricognizione passiva raccoglie informazioni già pubbliche senza toccare il sistema: chi ha registrato un dominio (WHOIS), cosa si trova con ricerche mirate su Google, cosa l’azienda pubblica sui social. Quando si usano solo fonti aperte si parla di OSINT (Open Source Intelligence). La ricognizione attiva, invece, interagisce con il sistema per capire quali servizi espone: è più precisa ma più “rumorosa”, e va fatta solo con autorizzazione.
Perché conta così tanto? Perché quasi tutte le informazioni che servono a un attaccante sono già pubbliche. Capirlo ti aiuta a difenderti: meno dati esponi, più piccola è la tua “superficie d’attacco”.
Solo hacking etico. Prova quello che impari solo su laboratori tuoi o con autorizzazione scritta del proprietario. Accedere a sistemi altrui senza permesso è reato (art. 615-ter c.p.).