Il **PenTest+** è destinato ai professionisti della sicurezza informatica incaricati di test di penetrazione e gestione delle vulnerabilità. Convalida competenze pratiche per eseguire test di penetrazione su Cloud, Web, mobile e reti.
Risposta : ARP
L'ARP spoofing è una tecnica di attacco a livello di rete in cui un attaccante invia messaggi ARP malevoli a una rete locale. L'obiettivo è associare l'indirizzo MAC dell'attaccante all'indirizzo IP di un altro host, portando all'intercettazione del traffico destinato a quell'host.
Risposta : Whois Lookup
La ricognizione passiva raccoglie informazioni su un target senza alcuna interazione diretta con esso, riducendo il rischio di rilevamento. Le fonti comuni includono database pubblici, motori di ricerca e social media.
Risposta : Broken Access Control
Il Broken Access Control è una delle vulnerabilità di sicurezza più critiche nelle applicazioni web. Si verifica quando i controlli che limitano ciò che gli utenti autenticati possono fare non sono applicati correttamente, permettendo accessi impropri.
Risposta : Keylogger
I Keylogger sono uno strumento potente per gli attaccanti che cercano di ottenere accesso non autorizzato a informazioni sensibili. Possono essere implementati via software o hardware e sono una minaccia significativa per la privacy e la sicurezza dei dati.
Risposta : Vulnerability Analysis
L'analisi delle vulnerabilità è un passaggio cruciale nel penetration testing. Permette di identificare sistematicamente i punti deboli che potrebbero essere sfruttati da un attaccante, fornendo la base per le fasi successive di attacco e reporting.