Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere în Programele de Recompense pentru Bug-uri
- Ce este vânătoarea de bug-uri?
- Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
- Considerații legale și etice (domeniul de aplicare, divulgare, NDA)
Clase de Vulnerabilități și OWASP Top 10
- Înțelegerea celor mai importante 10 vulnerabilități OWASP
- Studii de caz din rapoarte reale de bug-uri
- Instrumente și liste de verificare pentru identificarea problemelor
Instrumente ale meseriei
- Bazele Burp Suite (interceptare, scanare, repetitor)
- Instrumente de dezvoltare ale browserului
- Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.
Testarea pentru Vulnerabilități Comune
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologii de Vânătoare de Bug-uri
- Recunoaștere și enumerare a țintelor
- Strategii de testare manuală vs. automată
- Sfaturi și fluxuri de lucru pentru vânătoarea de bug-uri
Raportarea și Divulgarea
- Scrierea de rapoarte de calitate despre vulnerabilități
- Furnizarea de dovezi de concept (PoC) și explicații despre riscuri
- Interacțiunea cu triagerii și managerii de programe
Platforme de Recompense pentru Bug-uri și Dezvoltare Profesională
- Prezentare generală a principalelor platforme (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificări de hacking etic (CEH, OSCP, etc.)
- Înțelegerea domeniilor de aplicare, regulilor de angajare și a celor mai bune practici
Rezumat și Pași Următori
Cerințe
- Înțelegerea tehnologiilor web de bază (HTML, HTTP, etc.)
- Experiență în utilizarea unui browser web și a instrumentelor comune de dezvoltare
- Un interes puternic pentru securitatea cibernetică și hackingul etic
Publicul țintă
- Aspiranți hackeri etici
- Pasionați de securitate și profesioniști IT
- Dezvoltatori și testeri QA interesați de securitatea aplicațiilor web
21 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina