Schița de curs
Introducere în Programele de Premii pentru Bug-uri
- Ce este caça bug-urilor?
- Tipuri de programe și platforme (HackerOne, Bugcrowd, Synack)
- Considerații legale și etice (scop, divulgare, NDA)
Clase de Vulnerabilități și OWASP Top 10
- Comprehensia celor OWASP Top 10 vulnerabilități
- Cazuri studiu din rapoarte reale de bug-uri premiate
- Instrumente și liste de verificare pentru identificarea problemelor
Instrumentele Profesionale
- Burp Suite de bază (interceptare, scanare, repetitor)
- Instrumente dezvoltator din browser
- Instrumente de recunoaștere: Nmap, Sublist3r, Dirb, etc.
Testarea Vulnerabilităților Uzuale
- Cross-Site Scripting (XSS)
- SQL Injucare (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologii de Căutare a Bug-urilor
- Recunoaștere și enumerare a obiectivelor
- Steregere manuală vs. strategii automate de testare
- Sfaturi și fluxuri de lucru pentru căutarea bug-urilor premiate
Raportare și Divulgare
- Redactarea rapoartelor de vulnerabilități de calitate ridicată
- Furnizarea unui exemplu de concept (PoC) și explicații ale riscurilor
- Interacțiune cu triageri și manageri ai programului
Platforme pentru Premii la Bug-uri și Professional Development
- Pregătire generală a platformelor majore (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificări de hacking etic (CEH, OSCP, etc.)
- Comprehensia scopurilor programului, regulilor de angajare și cele mai bune practici
Synopsis și Următoarele Pași
Cerințe
- O înțelegere a tehnologiilor de bază ale internetului (HTML, HTTP, etc)
- Experiența cu utilizarea unui navigator web și instrumentele comune pentru dezvoltatori
- Un interes puternic pentru cibersiguranță și hacking etic
Audiență
- Hackeri etici în căutare de îmbunătățiri
- Fanaticii securității și profesioniștii IT
- Dezvoltatori și testeri QA interesați de siguranța aplicațiilor web
Mărturii (4)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Toate sunt excelente
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina