Hacking Ethical .it

lezione · modulo 3

La ricognizione e l’OSINT

Guarda il video sul canale

Cosa impari in questa lezione

  • Ricognizione passiva vs attiva
  • Cos’è l’OSINT e quali fonti usa
  • WHOIS e ricerche avanzate, spiegate
  • Ridurre la propria superficie d’attacco

La ricognizione è la prima fase di ogni test di sicurezza: raccogliere informazioni sull’obiettivo prima di fare qualsiasi altra cosa. Un buon test comincia sempre da qui, con calma e metodo.

Esistono due approcci. La ricognizione passiva raccoglie informazioni già pubbliche senza toccare il sistema: chi ha registrato un dominio (WHOIS), cosa si trova con ricerche mirate su Google, cosa l’azienda pubblica sui social. Quando si usano solo fonti aperte si parla di OSINT (Open Source Intelligence). La ricognizione attiva, invece, interagisce con il sistema per capire quali servizi espone: è più precisa ma più “rumorosa”, e va fatta solo con autorizzazione.

Perché conta così tanto? Perché quasi tutte le informazioni che servono a un attaccante sono già pubbliche. Capirlo ti aiuta a difenderti: meno dati esponi, più piccola è la tua “superficie d’attacco”.

← Torna alla dashboard del corso