Schița de curs
Introducere în Programele de Bug Bounty
- Ce este vânătoarea de bug bounty?
- Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
- Considerații legale și etice (domeniu de aplicare, dezvăluire, NDA)
Clase de Vulnerabilități și OWASP Top 10
- Înțelegerea celor 10 vulnerabilități principale OWASP
- Studii de caz din rapoarte reale de bug bounty
- Instrumente și liste de verificare pentru identificarea problemelor
Instrumente ale meseriei
- Bazele Burp Suite (interceptare, scanare, repeater)
- Instrumente de dezvoltare ale browserului
- Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.
Testarea pentru Vulnerabilități Comune
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologii de Vânătoare de Bug-uri
- Recunoaștere și enumerare a țintelor
- Strategii de testare manuală vs. automată
- Sfaturi și fluxuri de lucru pentru vânătoarea de bug-uri
Raportare și Dezvăluire
- Scrierea de rapoarte de calitate despre vulnerabilități
- Furnizarea de dovezi de concept (PoC) și explicații despre riscuri
- Interacțiunea cu triageri și manageri de programe
Platforme de Bug Bounty și Dezvoltare Profesională
- Prezentare generală a principalelor platforme (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificări de hacking etic (CEH, OSCP, etc.)
- Înțelegerea domeniilor de aplicare ale programelor, regulilor de angajare și a celor mai bune practici
Rezumat și Următorii Pași
Cerințe
- Înțelegerea tehnologiilor web de bază (HTML, HTTP, etc.)
- Experiență în utilizarea unui browser web și a instrumentelor comune de dezvoltare
- Un interes puternic pentru securitate cibernetică și hacking etic
Publicul țintă
- Hackeri etici aspiranți
- Pasionați de securitate și profesioniști IT
- Dezvoltatori și testeri QA interesați de securitatea aplicațiilor web
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina