Le applicazioni web rappresentano il vettore d'attacco più utilizzato da parte di criminali informatici. I motivi sono molteplici fra cui:
- enorme diffusione
- notevole superficie d'attacco
- scarsa attenzione in fase di progettazione agli aspetti di sicurezza.
- furto di dati riservati e di carte di credito
- defacement di siti Web
- spionaggio industriale
- utilizzo di siti web compromessi per diffondere Malware e creare Botnet
- aumento del "Ransom Malware".
Durata 3 giorni
Programma
- Associazioni, risorse e documentazione sulla sicurezza delle applicazioni web.
- Metodologia ed analisi di tipo "Black-Box"/"White Box".
- "Modus Operandi" e l'importanza del pensiero "out-of-the-box".
- La distribuzione Linux BackTrack: concetti di base, architettura generale e panoramica dei principali tools installati.
- Altre distribuzioni Linux utili al Security Assessment di applicativi web.
- Information Gathering (tecniche e tools).
- Detect Host Live, Port Scanning and Service Enumeration.
- Information Gathering di applicazioni web.
- Password/Hash Cracking.
- Vulnerabilità delle applicazioni web, evasione di WAF e contromisure.
- Laboratorio ("Capture The Flag!").
- Indicazioni per la scrittura di un report finale di Penetration Test applicativo.