Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Introduksjon til Bug Bounty-Programmer
- Hva er bug bounty-jakt?
- Typer av programmer og plattformer (HackerOne, Bugcrowd, Synack)
- Juridiske og etiske overveielser (omfang, avsløring, NDA)
Sårbarhetsklasser og OWASP Topp 10
- Forståelse av OWASP Topp 10-sårbarheter
- Case studies fra virkelige bug bounty-rapporter
- Verktøy og sjekklister for å identifisere problemer
Verktøy i Handel
- Burp Suite-basics (fange opp, scanning, repeater)
- Netleserutviklerverktøy
- Reconnaissance-verktøy: Nmap, Sublist3r, Dirb, etc.
Testing for Vanlige Sårbarheter
- Kryss-side-skripting (XSS)
- SQL Injeksjon (SQLi)
- Kryss-side-forfalsking (CSRF)
Bug Hunting Metodologier
- Reconnaissance og mål-enumerering
- Manual vs automatiserte teststrategier
- Bug bounty-jakt tips og arbeidsflyter
Rapportering og Avsløring
- Skrive høyverdig sårbarhetsrapporter
- Gi bevismateriale (PoC) og risiko-forklaring
- Interaksjon med triagers og programleder
Bug Bounty Plattformer og Professional Development
- Oversikt over hovedplattformer (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etisk hacking-sertifiseringer (CEH, OSCP, etc.)
- Forstå programomfang, engasjementregler og beste praksiser
Oppsummering og Neste Skritt
Krav
- En forståelse av grunnleggende webteknologier (HTML, HTTP, osv)
- Erfaring med bruk av en nettleser og vanlige utviklerverktøy
- Et sterkt interesse for cybersecurity og etisk hacking
Målgruppe
- Aspirerende etiske hackere
- Sikkerhetsentusiaster og IT-profesjonelle
- Utviklere og QA-testere interessert i sikkerhet for webapplikasjoner
21 Timer
Referanser (2)
Klarhet og Tempo i Forklaringene
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Det ga meg den innsikten jeg trengte :) Jeg begynner med undervisning i en BTEC-nivå 3-kvalifisering og ville utvide kunnskapen min på dette området.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt