Schița de curs

Introducere în Programele de Premii pentru Bug-uri

  • Ce este caça bug-urilor?
  • Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
  • Considerații legale și etice (scop, divulgare, NDA)

Clase de Vulnerabilități și OWASP Top 10

  • Comprehensia celor OWASP Top 10 vulnerabilități
  • Cazuri studiu din rapoarte reale de bug-uri premiate
  • Instrumente și liste de verificare pentru identificarea problemelor

Instrumentele Profesionale

  • Burp Suite de bază (interceptare, scanare, repetitor)
  • Instrumente dezvoltator din browser
  • Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.

Testarea Vulnerabilităților Uzuale

  • Cross-Site Scripting (XSS)
  • SQL Injucare (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologii de Căutare a Bug-urilor

  • Recunoaștere și enumerare a obiectivelor
  • Steregere manuală vs. strategii automate de testare
  • Sfaturi și fluxuri de lucru pentru căutarea bug-urilor premiate

Raportare și Divulgare

  • Redactarea rapoartelor de vulnerabilități de calitate ridicată
  • Furnizarea unui exemplu de concept (PoC) și explicații ale riscurilor
  • Interacțiune cu triageri și manageri ai programului

Platforme pentru Premii la Bug-uri și Professional Development

  • Pregătire generală a platformelor majore (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificări de hacking etic (CEH, OSCP, etc.)
  • Comprehensia scopurilor programului, regulilor de angajare și cele mai bune practici

Synopsis și Următoarele Pași

Cerințe

  • O înțelegere a tehnologiilor de bază ale internetului (HTML, HTTP, etc)
  • Experiența cu utilizarea unui navigator web și instrumentele comune pentru dezvoltatori
  • Un interes puternic pentru cibersiguranță și hacking etic

Audiență

  • Hackeri etici în căutare de îmbunătățiri
  • Fanaticii securității și profesioniștii IT
  • Dezvoltatori și testeri QA interesați de siguranța aplicațiilor web
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite