Docente

Matteo Golinelli
Researcher
Lingua
English, Italiano
Subtitles: English, Italiano
Obiettivi di apprendimento
- Analizzare richieste e risposte HTTP per comprendere il comportamento di un'applicazione web.
- Individuare e sfruttare le vulnerabilità lato server più comuni, tra cui divulgazione di file, path traversal e difetti di injection.
- Applicare tecniche di SQL injection per estrarre e manipolare dati in ambienti controllati.
- Rilevare e sfruttare vulnerabilità lato client come XSS e CSRF.
- Valutare la logica dell'applicazione per individuare debolezze di autenticazione e di logica di business.
- Utilizzare approcci sistematici per enumerare, testare e convalidare gli attacchi alle applicazioni web.
Prerequisiti
- Conoscenza dei concetti di base di HTTP
- Familiarità con le applicazioni web
- Esperienza di base con i linguaggi di scripting (ad es. JavaScript e Python)
- Conoscenze generali dei fondamenti della cybersicurezza
Argomenti trattati
Offensive SecuritySecure Development
Ottieni un certificato
Per questo corso è disponibile un certificato di completamento. Per maggiori informazioni, contatta direttamente il fornitore del corso.

Sviluppa le tue competenze
Questo corso fa parte dei seguenti percorsi di apprendimento: Secure Software & DevSecOps, Penetration Tester
Le competenze di cybersecurity non si costruiscono in una sola sessione. Seguire un percorso di apprendimento strutturato ti aiuta a sviluppare un set di competenze completo e coerente: passo dopo passo, al tuo ritmo.

Non sai da dove iniziare?
Scopri come funziona il portale Cycerone, come sono organizzati i corsi e i percorsi di apprendimento, e come trovare le opportunità di formazione più adatte alle tue esigenze.

