Linux Lab — Volume 3
Linux Lab:
Analizza, Smonta,
Difendi con Kali Linux
Il manuale di hacking etico e penetration testing in italiano.
Kali Linux, Metasploit, Burp Suite, forensics — con laboratorio pratico.
Per chi vuole capire come funziona davvero la sicurezza informatica.
Perché il Volume 3
Rompere
per difendere.
Kali Linux non è uno strumento magico. È un ambiente di lavoro professionale con oltre 600 tool per la sicurezza informatica — e per usarli serve un metodo, non solo un terminale aperto. Il Volume 3 è quel metodo: dalla ricognizione passiva all'exploitation con Metasploit, dal web hacking con Burp Suite alla forensics digitale, tutto su un laboratorio pratico isolato.
"Non puoi difendere quello che non riesci ad attaccare. Non puoi attaccare in modo responsabile quello che non hai capito. Il Volume 3 è il punto in cui le due prospettive convergono."
In 23 capitoli costruiti con la stessa logica dei volumi precedenti — rigore tecnico, tono diretto, esercitazioni reali — impari a pensare come un penetration tester per difendere come un professionista. Ogni capitolo segue il ciclo offensivo reale (dalla Kill Chain al framework MITRE ATT&CK) e chiude con il Blue Team Corner: la stessa vulnerabilità, vista dall'altro lato.
Il laboratorio è incluso: Kali Linux + Metasploitable2 su rete VirtualBox isolata. Tutti gli exploit usano CVE documentati su una VM progettata per cedere — non su sistemi reali, non su Internet. Il confine tra ricerca e reato è dichiarato esplicitamente, capitolo per capitolo.
-
Doppia prospettiva: red e blue Ogni tecnica offensiva ha la sua contromisura. Ogni capitolo chiude con il Blue Team Corner: dalla stessa vulnerabilità, come la rilevi e come la blocchi.
-
Laboratorio reale: Kali + Metasploitable2 Ogni exploit è eseguito su CVE documentati, su una VM progettata per cedere. Non su sistemi altrui. Non su Internet. Sul tuo laboratorio isolato.
-
Continua dal Volume 2 I concetti di rete del Vol. 2 sono presupposti, non riepilogati. Il Vol. 3 parte da dove il Vol. 2 si è fermato — con la stessa logica, lo stesso laboratorio, la stessa voce.
-
Etica e legalità esplicite Ogni capitolo operativo apre con una nota etica. Il confine tra pentesting e reato è dichiarato — non sottinteso. L'ultimo capitolo è interamente dedicato a legge, carriera e certificazioni.
Il lettore del Volume 3
Fa per te?
Tre profili. Se ti riconosci anche solo in uno, sei nel posto giusto.
-
Chi parte da zero Hai appena installato Kali Linux, non sai da dove iniziare e hai già cercato "come hackerare il Wi-Fi". Questo libro ti dà quello che mancava: il metodo, il laboratorio sicuro e il perché dietro ogni strumento. Senza scorciatoie, senza magia.
-
Il sysadmin che vuole capire l'altro lato Gestisci server Linux, conosci il networking, hai configurato firewall. Ma non hai mai smontato un sistema da fuori. Il Volume 3 ti mostra cosa vede chi ti attacca — e come rendere la vita difficile a chiunque provi.
-
Lo studente che vuole lavorare nel settore Vuoi fare il penetration tester, il security analyst o partecipare ai CTF. Hai bisogno di un percorso strutturato, non di tutorial sparsi su YouTube. Il Capitolo 23 è dedicato interamente a certificazioni, bug bounty e carriera nella cybersecurity in Italia.
Se non sai ancora nulla di Linux: parti dal Volume 1. Il percorso è progettato per essere affrontato in ordine.
Volume 3 — Indice
23 Capitoli.
Attacca. Analizza. Difendi.
Dal mindset del penetration tester alla forensics digitale. Una progressione che segue la Kill Chain — e poi la smonta dall'altro lato.
La Serie Completa
Linux Lab — Il Percorso Completo
Parti dal terminale. Poi arriva la rete. Poi la sicurezza — con Kali Linux.
← Sei qui
Hai Domande?
Domande Frequenti
Tutto quello che vuoi sapere sul Volume 3.
È fortemente consigliato. Il Volume 3 presuppone familiarità con la shell Linux (Volume 1) e con i protocolli di rete — TCP/IP, routing, DNS, firewall (Volume 2). Chi arriva al Volume 3 senza questi fondamenti troverà il percorso molto più impervio. Se conosci già questi argomenti da altre fonti, puoi valutare di partire direttamente — ma il percorso è progettato per essere affrontato in ordine.
Il Volume 3 conta 23 capitoli, dal mindset del penetration tester all'etica e alla carriera. Il percorso passa per: mindset e framework (CIA Triad, Kill Chain, ATT&CK), setup del laboratorio Kali, ricognizione passiva OSINT, scansione nmap, enumerazione, web hacking (2 capitoli + Burp Suite), exploitation con Metasploit, post-exploitation, crittografia applicata, hardening, Wireshark avanzato, log analysis, IDS/IPS, forensics digitale, malware analysis, wireless security, attacchi sulla rete locale (ARP poisoning, MITM su LAN), social engineering e CTF.
Il Volume 3 è attualmente in fase di scrittura attiva. La data di uscita non è ancora definita. Per aggiornamenti, visita la pagina della serie o il sito robertofine.it.
Sì. Il Volume 3 usa Kali Linux come ambiente di lavoro principale, installato come VM VirtualBox su una rete host-only isolata da Internet. Il laboratorio include anche Metasploitable2 come bersaglio autorizzato — una distribuzione deliberatamente vulnerabile creata per scopi didattici. Tutte le istruzioni di setup sono nel Capitolo 2, da zero. Non serve niente di preinstallato.
No. Tutti gli argomenti sono trattati in contesto didattico e legale: operazioni eseguite esclusivamente su sistemi di propria proprietà o per cui si dispone di autorizzazione scritta esplicita. L'accesso non autorizzato a sistemi altrui è un reato (art. 615-ter c.p.) e il libro lo dice esplicitamente in ogni capitolo operativo. L'ultimo capitolo è interamente dedicato a etica, legge e carriera nel settore della sicurezza informatica.
Mentre il Volume 3
è in lavorazione.
I primi due volumi sono già disponibili su Amazon.
Parti dal terminale — il Volume 3 ti aspetta dall'altra parte.
