Ta kontakt

Kursplan

Innføring til Bug Bounty-programmer

  • Hva er Bug Bounty Hunting?
  • Typer av programmer og plattformer (HackerOne, Bugcrowd, Synack)
  • Juridiske og etiske hensyn (omfang, avdekking, NDA)

Sårbarhetsklasser og OWASP Top 10

  • Forståelse av OWASP Top 10 sårbarheter
  • Kasusstudier fra ekte bug bounty-rapporter
  • Verktøy og sjekklister for å identifisere problemer

Verktøy for faget

  • Grunnleggende bruk av Burp Suite (intersepsjon, skanning, repeater)
  • Nettleserutviklerverktøy
  • Kjennskap til rekognosanseverktøy: Nmap, Sublist3r, Dirb osv.

Testing for vanlige sårbarheter

  • Kryss-steds scripting (XSS)
  • SQL-injeksjon (SQLi)
  • Kryss-steds forespørsel forfalskning (CSRF)

Metoder for Bug Hunting

  • Kjennskap til rekognosanse og måltilpassning
  • Manuelt vs. automatisert teststrategier
  • Tips og arbeidsflyt for Bug Bounty Hunting

Rapportering og avdekking

  • Skriving av kvalitetsrapporter om sårbarheter
  • Legge frem bevis for konsept (PoC) og risikoforklaring
  • Samhandling med triagere og programmansketere

Bug Bounty-plattformer og profesjonell utvikling

  • Oversikt over store plattformer (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Sertifiseringer for etisk hacking (CEH, OSCP osv.)
  • Forståelse av programmomfang, regler for deltakelse og beste praksis

Oppsummering og neste steg

Krav

  • En forståelse av grunnleggende webteknologier (HTML, HTTP osv.)
  • Erfaring med bruk av nettlesere og vanlige utviklerverktøy
  • Styrk interesse for cybersikkerhet og etisk hacking

Målgruppe

  • Ambitiøse etiske hackere
  • Sikkerhetsentusiaster og IT-profesjonelle
  • Utvikklere og QA-testere med interesse for webapplikasjonssikkerhet
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier