Guida OSCP 2026: Come Superare la Certificazione Più Difficile del Pentest
1 luglio 2026 · di Pentevo
L'OSCP (Offensive Security Certified Professional) è la certificazione che separa i penetration tester dichiarati da quelli dimostrati. Non esistono domande a risposta multipla. Non esistono scorciatoie. Passi solo se riesci davvero ad hackerare sistemi reali.
Questa guida ti prepara al percorso — con onestà sulla difficoltà e concretezza sul metodo.
Perché l'OSCP è diversa da tutto il resto
L'esame OSCP dura 24 ore. Ti vengono assegnate macchine da compromettere in un ambiente di rete isolato. Ogni macchina vale un punteggio. Per passare servono almeno 70 punti su 100.
Nelle 24 ore successive all'esame devi consegnare un report professionale che documenta ogni vulnerabilità trovata, i comandi usati, gli screenshot delle flag e le raccomandazioni di remediation.
Non esiste altra certificazione nel settore che valuti la competenza reale con questa severità. Questo è il motivo per cui l'OSCP è la credenziale più rispettata nel mondo del penetration testing.
Prerequisiti reali (non quelli dichiarati)
Offensive Security dice che non ci sono prerequisiti. Tecnicamente è vero. Praticamente, iniziare senza queste basi è buttare 1.500 dollari.
Essenziali prima di acquistare il corso:
- Linux a riga di comando: navigazione, permessi, scripting Bash base, ricerca di file
- Reti TCP/IP: sottoreti, porte, protocolli (HTTP, SMB, FTP, SSH, RDP)
- Python base: leggere e modificare exploit esistenti, scrivere script semplici
- Esperienza con macchine CTF: almeno 50-100 macchine su TryHackMe o HackTheBox
- Metasploit: comprensione del framework (ma impara prima senza di esso)
Percorso di preparazione consigliato prima dell'OSCP:
- Completa il percorso "Jr Penetration Tester" su TryHackMe
- Risolvi 20-30 macchine Easy/Medium su HackTheBox
- Considera la certificazione eJPT (eLearnSecurity) come conferma delle basi
Il corso PEN-200: struttura e laboratori
Quando acquisti l'OSCP, ottieni accesso a:
- Materiale del corso PEN-200: PDF (
800 pagine) + video (17 ore) - Laboratori: rete di macchine vulnerabili organizzate in zone (90, 180 o 365 giorni)
- Prove d'esame: 1 tentativo incluso, ulteriori tentativi ~200 USD
Contenuti del corso PEN-200
Il corso copre le tecniche fondamentali del penetration testing:
Ricognizione e Scanning
- Passive e Active Reconnaissance
- Nmap avanzato e enumerazione dei servizi
Web Application Attacks
- SQLi, XSS, Command Injection
- Directory traversal, LFI/RFI
Windows e Active Directory
- Privilege Escalation su Windows
- Password Attacks (Mimikatz, Kerberoasting, AS-REP Roasting)
- Active Directory enumeration e exploitation
- BloodHound, Impacket, Pass-the-Hash
Linux
- Privilege Escalation (SUID, cron job, writable files)
- Service exploitation
Buffer Overflow (BOF)
- x86 Stack-Based Buffer Overflow su Windows
- Un tema OSCP classico — studia a parte con pattern ciclici, bad chars, shell code
Tunneling e Pivoting
- SSH tunneling, chisel, ligolo
- Double e triple pivoting su reti segmentate
Client-Side Attacks
- Macro Word, PDF malicious, HTA files
Piano di studio: dal giorno 1 all'esame
Fase 0 (prima dell'acquisto): 3-6 mesi
- TryHackMe: completa "Learning Paths" — Pre-Security, Jr Penetration Tester
- HackTheBox: risolvi almeno 20 macchine Linux/Windows Easy e Medium "retired"
- Studia i Buffer Overflow: guida di Tib3rius su YouTube è la migliore in assoluto
- Pratica: CTF su PicoCTF, Hack The Box Challenges
Fase 1 (settimane 1-4): Materiale del corso
Leggi e fai gli esercizi di ogni capitolo. Non saltare nulla. Gli esercizi del corso contribuiscono a 10 punti bonus all'esame se completati interamente.
Fase 2 (settimane 5-10): Lab intensivo
Obiettivo: compromettere tutte le macchine del lab ufficiale. Metodo:
- Massimo 30-60 minuti a provare da solo prima di cercare un suggerimento
- Prendi note dettagliate per ogni macchina (writeup privati)
- Ripeti le macchine che hai trovato difficili
- Usa macchine "simili OSCP" su ProLabs (Offshore, RastaLabs) o HackTheBox
Fase 3 (settimane 11-12): Simulazioni d'esame
- Esegui un esame simulato: scegli 4-5 macchine simili all'OSCP e datti 24 ore
- Scrivi un report vero da quella simulazione — allena anche la scrittura
- Rivedi le aree deboli
L'esame: strategia e consigli pratici
Struttura attuale dell'esame OSCP:
- Active Directory set: 3 macchine connesse (40 punti totali se comprometti il DC)
- 3 macchine standalone: 20 punti ciascuna (10 per user, 10 per root/SYSTEM)
- Totale: 100 punti. Passing score: 70.
Strategia raccomandata:
- Inizia dallo standalone più facile — prendi punti veloci e costruisci il momentum
- Vai sull'AD set alle ore 4-6 — è il blocco più difficile, affrontalo quando sei fresco
- Ogni macchina: enumera metodicamente, documenta tutto, non saltare fasi
- Screenshot: cattura OGNI FLAG (local.txt e proof.txt) con il comando
hostnameoipconfignella stessa schermata - Non usare Metasploit su più di una macchina (regola d'esame)
Il report: il tuo ultimo ostacolo
Il report è vincolante. Un esame superato con un report insufficiente è un esame fallito.
Struttura del report OSCP:
- Executive Summary
- Per ogni macchina: descrizione, vulnerabilità, exploit usato, screenshot con flag, remediation
- Appendice: codice degli script usati
Usa il template ufficiale di Offensive Security o quello community di TCM Security. Inizia a scrivere il report mentre stai ancora eseguendo l'esame, non aspettare le 24 ore post-esame.
Dopo l'OSCP: dove andare
L'OSCP apre le porte a ruoli di penetration testing mid-senior. I passi naturali successivi:
- CRTO (Red Team Ops): focus su Active Directory e operazioni Red Team con Cobalt Strike
- OSEP (PEN-300): tecniche di evasion avanzate e attacchi enterprise-grade
- Bug bounty: applica le competenze OSCP su programmi reali (HackerOne, Bugcrowd)
Per iniziare a costruire le basi, Pentevo Academy offre corsi gratuiti che coprono le fondamenta del penetration testing. Monitora il database CVE per restare aggiornato sulle vulnerabilità che incontrerai nei lab.
"Try Harder" — ma con metodo.
Domande frequenti
Quanto è difficile l'OSCP?
L'OSCP è considerata una delle certificazioni di sicurezza offensiva più difficili. L'esame è un CTF di 24 ore in cui devi compromettere macchine reali e scrivere un report professionale nelle 24 ore successive. Il tasso di fallimento al primo tentativo è stimato tra il 50-60% per chi non si prepara adeguatamente.
Quanto costa l'OSCP in Italia?
Il percorso OSCP (PEN-200 + 90 giorni di lab + esame) costa circa 1.499 USD. I tentativi aggiuntivi d'esame costano ~200 USD ciascuno. Non ci sono sedi fisiche in Italia — l'esame è completamente remoto.
Qual è il prerequisito minimo per iniziare a studiare per l'OSCP?
Ufficialmente nessuno. In pratica, devi avere solide basi di reti TCP/IP, Linux a riga di comando, scripting Python/Bash, e aver già compromesso macchine su TryHackMe o HackTheBox. Chi inizia senza queste basi spreca il tempo di lab.
Quanto tempo ci vuole per prepararsi all'OSCP?
Dipende dalle basi di partenza. Chi ha già completato CEH o ha esperienza in pentest può essere pronto in 4-6 mesi. Chi parte da zero avrà bisogno di 12-18 mesi di preparazione prima di acquistare il corso.
Letture correlate
Migliori Certificazioni Cybersecurity 2026: La Guida Definitiva per l'Italia
Le migliori certificazioni cybersecurity nel 2026 per il mercato italiano: CEH, OSCP, CISSP, Security+ e molto altro. Costi, difficoltà e ROI reale.
CareerRoadmap Cybersecurity 2026: Il Percorso Completo da Principiante a Professionista
La roadmap completa per imparare la cybersecurity nel 2026: fondamenti, strumenti, certificazioni e specializzazioni. Percorso step-by-step in italiano.
CareerStipendi Cybersecurity in Italia 2026: Quanto si Guadagna per Ruolo
Guida aggiornata agli stipendi cybersecurity in Italia nel 2026: analista, penetration tester, CISO. Range salariali reali, fattori e come crescere.
CareerCybersecurity Senza Laurea: Come Entrare nel Settore nel 2026
Puoi lavorare nella cybersecurity senza una laurea? Sì. Ecco come: certificazioni, portfolio, piattaforme CTF e la roadmap realistica per entrare nel settore.
Metti in pratica questi concetti
Pentevo Academy trasforma questi concetti in lezioni guidate, video e quiz — gratis.
Inizia a imparare gratis