Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere în Programele de Bug Bounty
- Ce este vânătoarea de bug bounty?
- Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
- Considerații legale și etice (domeniu de aplicare, dezvăluire, NDA)
Clase de Vulnerabilități și OWASP Top 10
- Înțelegerea celor 10 vulnerabilități principale OWASP
- Studii de caz din rapoarte reale de bug bounty
- Instrumente și liste de verificare pentru identificarea problemelor
Instrumente ale meseriei
- Bazele Burp Suite (interceptare, scanare, repeater)
- Instrumente de dezvoltare ale browserului
- Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.
Testarea pentru Vulnerabilități Comune
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologii de Vânătoare de Bug-uri
- Recunoaștere și enumerare a țintelor
- Strategii de testare manuală vs. automată
- Sfaturi și fluxuri de lucru pentru vânătoarea de bug-uri
Raportare și Dezvăluire
- Scrierea de rapoarte de calitate despre vulnerabilități
- Furnizarea de dovezi de concept (PoC) și explicații despre riscuri
- Interacțiunea cu triageri și manageri de programe
Platforme de Bug Bounty și Dezvoltare Profesională
- Prezentare generală a principalelor platforme (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificări de hacking etic (CEH, OSCP, etc.)
- Înțelegerea domeniilor de aplicare ale programelor, regulilor de angajare și a celor mai bune practici
Rezumat și Următorii Pași
Cerințe
- Înțelegerea tehnologiilor web de bază (HTML, HTTP, etc.)
- Experiență în utilizarea unui browser web și a instrumentelor comune de dezvoltare
- Un interes puternic pentru securitate cibernetică și hacking etic
Publicul țintă
- Hackeri etici aspiranți
- Pasionați de securitate și profesioniști IT
- Dezvoltatori și testeri QA interesați de securitatea aplicațiilor web
21 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina