Schița de curs
Introducere în Programele de Premii pentru Bug-uri
- Ce este caça bug-urilor?
- Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
- Considerații legale și etice (scop, divulgare, NDA)
Clase de Vulnerabilități și OWASP Top 10
- Comprehensia celor OWASP Top 10 vulnerabilități
- Cazuri studiu din rapoarte reale de bug-uri premiate
- Instrumente și liste de verificare pentru identificarea problemelor
Instrumentele Profesionale
- Burp Suite de bază (interceptare, scanare, repetitor)
- Instrumente dezvoltator din browser
- Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.
Testarea Vulnerabilităților Uzuale
- Cross-Site Scripting (XSS)
- SQL Injucare (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologii de Căutare a Bug-urilor
- Recunoaștere și enumerare a obiectivelor
- Steregere manuală vs. strategii automate de testare
- Sfaturi și fluxuri de lucru pentru căutarea bug-urilor premiate
Raportare și Divulgare
- Redactarea rapoartelor de vulnerabilități de calitate ridicată
- Furnizarea unui exemplu de concept (PoC) și explicații ale riscurilor
- Interacțiune cu triageri și manageri ai programului
Platforme pentru Premii la Bug-uri și Professional Development
- Pregătire generală a platformelor majore (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificări de hacking etic (CEH, OSCP, etc.)
- Comprehensia scopurilor programului, regulilor de angajare și cele mai bune practici
Synopsis și Următoarele Pași
Cerințe
- O înțelegere a tehnologiilor de bază ale internetului (HTML, HTTP, etc)
- Experiența cu utilizarea unui navigator web și instrumentele comune pentru dezvoltatori
- Un interes puternic pentru cibersiguranță și hacking etic
Audiență
- Hackeri etici în căutare de îmbunătățiri
- Fanaticii securității și profesioniștii IT
- Dezvoltatori și testeri QA interesați de siguranța aplicațiilor web
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina