Guida Completa all'Ethical Hacking (2026): Tutto Quello che Devi Sapere
1 luglio 2026 · di Pentevo
L'ethical hacking — o hacking etico — è la pratica di testare sistemi informatici, reti e applicazioni con la piena autorizzazione del proprietario, al fine di identificare vulnerabilità prima che vengano sfruttate da attori malintenzionati. È una disciplina legale, etica e sempre più richiesta dal mercato.
Cos'è un ethical hacker
Un ethical hacker (o penetration tester) pensa e agisce come un attaccante, ma lavora dalla parte dei difensori. Il suo obiettivo non è causare danni, ma trovare i punti deboli e documentarli affinché vengano corretti.
La distinzione è semplice:
- Hacker malevolo — accede senza autorizzazione, per guadagno personale o danno
- Ethical hacker — accede con autorizzazione scritta, per migliorare la sicurezza
Il framework legale in Italia
In Italia, l'accesso abusivo a sistemi informatici è disciplinato dall'art. 615-ter del Codice Penale. Prima di qualsiasi attività di testing è obbligatorio avere:
- Contratto firmato — che definisce lo scope, il periodo e le limitazioni
- Regole d'ingaggio — cosa puoi e non puoi fare
- Autorizzazione del proprietario — non del semplice amministratore IT
Senza questi documenti, qualsiasi test è illegale.
La metodologia in 5 fasi
Fase 1 — Ricognizione (Reconnaissance)
Raccolta di informazioni sul target senza toccarlo direttamente:
- Passiva: WHOIS, Shodan, Google Dorks, LinkedIn, archivi web
- Attiva: DNS enumeration, traceroute, banner grabbing
whois esempio.com
nslookup -type=mx esempio.com
theHarvester -d esempio.com -b google
Fase 2 — Scansione (Scanning)
Identificazione di host attivi, porte aperte e servizi:
# Scoperta host
nmap -sn 192.168.1.0/24
# Scansione porte e servizi
nmap -sC -sV -p- 192.168.1.100
Vedi la nostra guida completa a Nmap per tutti i comandi.
Fase 3 — Guadagnare accesso (Gaining Access)
Sfruttamento delle vulnerabilità trovate nella fase precedente. Questo include:
- Exploitation di vulnerabilità note (CVE)
- SQL injection, XSS, SSRF su applicazioni web
- Password spraying e brute force
- Social engineering (se incluso nello scope)
Fase 4 — Mantenere l'accesso (Maintaining Access)
Verifica se un attaccante potrebbe mantenere una presenza persistente nel sistema:
- Creazione di backdoor
- Escalation di privilegi
- Movimento laterale nella rete
Questa fase simula un attacco APT (Advanced Persistent Threat).
Fase 5 — Report
La fase più importante. Il report deve:
- Documentare ogni vulnerabilità trovata con evidenza
- Classificare il rischio (CVSS score)
- Spiegare l'impatto in termini di business
- Fornire raccomandazioni di rimedio chiare e prioritizzate
Aree di specializzazione
Web Application Testing
Test di sicurezza di applicazioni web: SQL injection, XSS, CSRF, IDOR, vulnerabilità OWASP. Strumenti: Burp Suite, OWASP ZAP.
Network Pentesting
Test di infrastrutture di rete: configurazioni firewall, VPN, segmentazione di rete. Strumenti: Nmap, Wireshark, Metasploit.
Mobile Security
Test di app iOS e Android: analisi APK, traffico SSL, vulnerabilità di business logic.
Cloud Security
Test di ambienti AWS, Azure, GCP: configurazioni S3, IAM misconfiguration, SSRF.
Red Team Operations
Simulazione di attacchi avanzati completi: social engineering, phishing, compromissione della supply chain.
Strumenti fondamentali
| Categoria | Strumento | Uso principale |
|---|---|---|
| Scansione | Nmap | Port scanning, service detection |
| Framework | Metasploit | Exploitation, post-exploitation |
| Web | Burp Suite | Web application testing |
| Password | Hashcat, John | Password cracking |
| Wireless | Aircrack-ng | WiFi security testing |
| OS | Kali Linux | Piattaforma integrata |
Il percorso di apprendimento
- Fondamenti di networking — modello OSI, TCP/IP, subnetting
- Fondamenti di Linux — comandi base, scripting bash
- Sicurezza web — HTTP, autenticazione, OWASP Top 10
- Strumenti — Nmap, Burp, Metasploit
- Pratica — TryHackMe → HackTheBox → Bug Bounty
- Certificazione — CEH → OSCP
La nostra roadmap completa e i corsi gratuiti CEH di Pentevo Academy ti guidano passo dopo passo dall'inizio alla certificazione.
Opportunità di carriera
L'ethical hacking è una delle professioni IT con la crescita più rapida:
- Penetration Tester — 35.000-65.000 €/anno
- Red Team Operator — 50.000-85.000 €/anno
- Bug Bounty Hunter — variabile, top hunter guadagnano 100k+/anno
Leggi la nostra guida alle carriere cybersecurity in Italia per gli stipendi aggiornati al 2026.
Domande frequenti
Cos'è l'ethical hacking?
L'ethical hacking è l'attività di tentare di penetrare in sistemi informatici con l'autorizzazione esplicita del proprietario, allo scopo di identificare vulnerabilità prima che lo facciano attori malintenzionati. A differenza dell'hacking criminale, tutto viene svolto con permesso scritto e all'interno di uno scope definito.
L'ethical hacking è legale in Italia?
Sì, quando svolto con autorizzazione scritta del proprietario del sistema. In Italia, l'accesso non autorizzato a sistemi informatici è reato ai sensi dell'art. 615-ter del Codice Penale. Qualsiasi attività di hacking etico deve avere un contratto firmato che definisce scope, durata e limitazioni.
Quanto guadagna un ethical hacker in Italia?
Un ethical hacker con 1-3 anni di esperienza guadagna tra 28.000 e 45.000 € l'anno. Con certificazioni avanzate (OSCP, CISSP) e 5+ anni di esperienza si arriva a 60.000-90.000 €. I freelance con un buon portfolio su bug bounty possono superare questi valori.
Quale certificazione è meglio per iniziare nell'ethical hacking?
Il CEH (Certified Ethical Hacker) è la certificazione di ingresso più riconosciuta in Italia e a livello globale. CompTIA Security+ è utile come prerequisito. Per chi vuole specializzarsi nel penetration testing, l'OSCP è considerata la certificazione gold standard pratica.
Letture correlate
Intelligenza Artificiale nella Cybersecurity: Come l'AI Cambia Attacchi e Difese
Come l'intelligenza artificiale sta rivoluzionando la cybersecurity nel 2026: AI negli attacchi, AI nella difesa, deep fake, prompt injection e cosa aspettarsi.
FundamentalsSicurezza Informatica per Principianti: Guida Completa 2026
Guida alla sicurezza informatica per chi inizia da zero: concetti fondamentali, minacce principali, strumenti di difesa e come iniziare a studiare cybersecurity in italiano.
FundamentalsNotizie Cybersecurity 2026: Il Panorama delle Minacce in Italia e in Europa
Aggiornamenti sul panorama della cybersecurity in Italia e in Europa nel 2026: NIS2, ACN, attacchi ransomware, trend delle minacce e normative emergenti.
FundamentalsLa Cybersecurity è Difficile? La Risposta Onesta (2026)
È davvero difficile imparare la cybersecurity? Risposta onesta con dati reali: quali competenze servono, quanto tempo ci vuole e come iniziare anche senza laurea.
Metti in pratica questi concetti
Pentevo Academy trasforma questi concetti in lezioni guidate, video e quiz — gratis.
Inizia a imparare gratis