Kursplan
Introduksjon til Bug Bounty-Programmer
- Hva er bug bounty-jakt?
- Typer av programmer og plattformer (HackerOne, Bugcrowd, Synack)
- Juridiske og etiske overveielser (omfang, avsløring, NDA)
Sårbarhetsklasser og OWASP Topp 10
- Forståelse av OWASP Topp 10-sårbarheter
- Case studies fra virkelige bug bounty-rapporter
- Verktøy og sjekklister for å identifisere problemer
Verktøy i Handel
- Burp Suite-basics (fange opp, scanning, repeater)
- Netleserutviklerverktøy
- Reconnaissance-verktøy: Nmap, Sublist3r, Dirb, etc.
Testing for Vanlige Sårbarheter
- Kryss-side-skripting (XSS)
- SQL Injeksjon (SQLi)
- Kryss-side-forfalsking (CSRF)
Bug Hunting Metodologier
- Reconnaissance og mål-enumerering
- Manual vs automatiserte teststrategier
- Bug bounty-jakt tips og arbeidsflyter
Rapportering og Avsløring
- Skrive høyverdig sårbarhetsrapporter
- Gi bevismateriale (PoC) og risiko-forklaring
- Interaksjon med triagers og programleder
Bug Bounty Plattformer og Professional Development
- Oversikt over hovedplattformer (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etisk hacking-sertifiseringer (CEH, OSCP, etc.)
- Forstå programomfang, engasjementregler og beste praksiser
Oppsummering og Neste Skritt
Krav
- En forståelse av grunnleggende webteknologier (HTML, HTTP, osv)
- Erfaring med bruk av en nettleser og vanlige utviklerverktøy
- Et sterkt interesse for cybersecurity og etisk hacking
Målgruppe
- Aspirerende etiske hackere
- Sikkerhetsentusiaster og IT-profesjonelle
- Utviklere og QA-testere interessert i sikkerhet for webapplikasjoner
Testimonials (4)
Treneren var veldig kunnskapsrik og tok seg tid til å gi et veldig godt innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre elever og skape noen veldig engasjerende leksjonsaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Machine Translated
Pentester ferdigheter som viser lærer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Machine Translated
Instruktøren har et veldig bredt spekter av kunnskap og er engasjert i det han gjør. Han er i stand til å interessere lytteren med kurset sitt. Omfanget av opplæringen svarte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Machine Translated
All is excellent