Intrati in legatura

Schița de curs

Introducere în Programele de Recompense pentru Bug-uri

  • Ce este vânătoarea de bug-uri?
  • Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
  • Considerații legale și etice (domeniul de aplicare, divulgare, NDA)

Clase de Vulnerabilități și OWASP Top 10

  • Înțelegerea celor mai importante 10 vulnerabilități OWASP
  • Studii de caz din rapoarte reale de bug-uri
  • Instrumente și liste de verificare pentru identificarea problemelor

Instrumente ale meseriei

  • Bazele Burp Suite (interceptare, scanare, repetitor)
  • Instrumente de dezvoltare ale browserului
  • Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.

Testarea pentru Vulnerabilități Comune

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologii de Vânătoare de Bug-uri

  • Recunoaștere și enumerare a țintelor
  • Strategii de testare manuală vs. automată
  • Sfaturi și fluxuri de lucru pentru vânătoarea de bug-uri

Raportarea și Divulgarea

  • Scrierea de rapoarte de calitate despre vulnerabilități
  • Furnizarea de dovezi de concept (PoC) și explicații despre riscuri
  • Interacțiunea cu triagerii și managerii de programe

Platforme de Recompense pentru Bug-uri și Dezvoltare Profesională

  • Prezentare generală a principalelor platforme (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificări de hacking etic (CEH, OSCP, etc.)
  • Înțelegerea domeniilor de aplicare, regulilor de angajare și a celor mai bune practici

Rezumat și Pași Următori

Cerințe

  • Înțelegerea tehnologiilor web de bază (HTML, HTTP, etc.)
  • Experiență în utilizarea unui browser web și a instrumentelor comune de dezvoltare
  • Un interes puternic pentru securitatea cibernetică și hackingul etic

Publicul țintă

  • Aspiranți hackeri etici
  • Pasionați de securitate și profesioniști IT
  • Dezvoltatori și testeri QA interesați de securitatea aplicațiilor web
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite