Kursplan

Introduksjon til Bug Bounty-Programmer

  • Hva er bug bounty-jakt?
  • Typer av programmer og plattformer (HackerOne, Bugcrowd, Synack)
  • Juridiske og etiske overveielser (omfang, avsløring, NDA)

Sårbarhetsklasser og OWASP Topp 10

  • Forståelse av OWASP Topp 10-sårbarheter
  • Case studies fra virkelige bug bounty-rapporter
  • Verktøy og sjekklister for å identifisere problemer

Verktøy i Handel

  • Burp Suite-basics (fange opp, scanning, repeater)
  • Netleserutviklerverktøy
  • Reconnaissance-verktøy: Nmap, Sublist3r, Dirb, etc.

Testing for Vanlige Sårbarheter

  • Kryss-side-skripting (XSS)
  • SQL Injeksjon (SQLi)
  • Kryss-side-forfalsking (CSRF)

Bug Hunting Metodologier

  • Reconnaissance og mål-enumerering
  • Manual vs automatiserte teststrategier
  • Bug bounty-jakt tips og arbeidsflyter

Rapportering og Avsløring

  • Skrive høyverdig sårbarhetsrapporter
  • Gi bevismateriale (PoC) og risiko-forklaring
  • Interaksjon med triagers og programleder

Bug Bounty Plattformer og Professional Development

  • Oversikt over hovedplattformer (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Etisk hacking-sertifiseringer (CEH, OSCP, etc.)
  • Forstå programomfang, engasjementregler og beste praksiser

Oppsummering og Neste Skritt

Krav

  • En forståelse av grunnleggende webteknologier (HTML, HTTP, osv)
  • Erfaring med bruk av en nettleser og vanlige utviklerverktøy
  • Et sterkt interesse for cybersecurity og etisk hacking

Målgruppe

  • Aspirerende etiske hackere
  • Sikkerhetsentusiaster og IT-profesjonelle
  • Utviklere og QA-testere interessert i sikkerhet for webapplikasjoner
 21 timer

Antall deltakere


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories