Schița de curs

Introducere în Programele de Bug Bounty

  • Ce este vânătoarea de bug bounty?
  • Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
  • Considerații legale și etice (domeniu de aplicare, dezvăluire, NDA)

Clase de Vulnerabilități și OWASP Top 10

  • Înțelegerea celor 10 vulnerabilități principale OWASP
  • Studii de caz din rapoarte reale de bug bounty
  • Instrumente și liste de verificare pentru identificarea problemelor

Instrumente ale meseriei

  • Bazele Burp Suite (interceptare, scanare, repeater)
  • Instrumente de dezvoltare ale browserului
  • Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.

Testarea pentru Vulnerabilități Comune

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologii de Vânătoare de Bug-uri

  • Recunoaștere și enumerare a țintelor
  • Strategii de testare manuală vs. automată
  • Sfaturi și fluxuri de lucru pentru vânătoarea de bug-uri

Raportare și Dezvăluire

  • Scrierea de rapoarte de calitate despre vulnerabilități
  • Furnizarea de dovezi de concept (PoC) și explicații despre riscuri
  • Interacțiunea cu triageri și manageri de programe

Platforme de Bug Bounty și Dezvoltare Profesională

  • Prezentare generală a principalelor platforme (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificări de hacking etic (CEH, OSCP, etc.)
  • Înțelegerea domeniilor de aplicare ale programelor, regulilor de angajare și a celor mai bune practici

Rezumat și Următorii Pași

Cerințe

  • Înțelegerea tehnologiilor web de bază (HTML, HTTP, etc.)
  • Experiență în utilizarea unui browser web și a instrumentelor comune de dezvoltare
  • Un interes puternic pentru securitate cibernetică și hacking etic

Publicul țintă

  • Hackeri etici aspiranți
  • Pasionați de securitate și profesioniști IT
  • Dezvoltatori și testeri QA interesați de securitatea aplicațiilor web
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite