Kursplan
Introduksjon til Bug Bounty-Programmer
- Hva er bug bounty-jakt?
- Typer av programmer og plattformer (HackerOne, Bugcrowd, Synack)
- Juridiske og etiske overveielser (omfang, avsløring, NDA)
Sårbarhetsklasser og OWASP Topp 10
- Forståelse av OWASP Topp 10-sårbarheter
- Case studies fra virkelige bug bounty-rapporter
- Verktøy og sjekklister for å identifisere problemer
Verktøy i Handel
- Burp Suite-basics (fange opp, scanning, repeater)
- Netleserutviklerverktøy
- Reconnaissance-verktøy: Nmap, Sublist3r, Dirb, etc.
Testing for Vanlige Sårbarheter
- Kryss-side-skripting (XSS)
- SQL Injeksjon (SQLi)
- Kryss-side-forfalsking (CSRF)
Bug Hunting Metodologier
- Reconnaissance og mål-enumerering
- Manual vs automatiserte teststrategier
- Bug bounty-jakt tips og arbeidsflyter
Rapportering og Avsløring
- Skrive høyverdig sårbarhetsrapporter
- Gi bevismateriale (PoC) og risiko-forklaring
- Interaksjon med triagers og programleder
Bug Bounty Plattformer og Professional Development
- Oversikt over hovedplattformer (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etisk hacking-sertifiseringer (CEH, OSCP, etc.)
- Forstå programomfang, engasjementregler og beste praksiser
Oppsummering og Neste Skritt
Krav
- En forståelse av grunnleggende webteknologier (HTML, HTTP, osv)
- Erfaring med bruk av en nettleser og vanlige utviklerverktøy
- Et sterkt interesse for cybersecurity og etisk hacking
Målgruppe
- Aspirerende etiske hackere
- Sikkerhetsentusiaster og IT-profesjonelle
- Utviklere og QA-testere interessert i sikkerhet for webapplikasjoner
Referanser (5)
Det var tydelig og med gode eksempler
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Instruktøren var meget kunnskapsrik og tok seg tid til å gi et utmærket innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre lærende og skape noen meget engasjerende læringaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentesterferdigheter som læreren demonstrerer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt kunnskapsbase og er engasjert i det han gjør. Han klarer å interessere lytteren med kursene sine. Omfanget av opplæringen møtte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
Alt er utmærket
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskinoversatt