Kursplan

Introduktion till Bug Bounty Program

  • Vad är bug bounty jakt?
  • Typer av program och plattformar (HackerOne, Bugcrowd, Synack)
  • Juridiska och etiska överväganden (omfattning, offentliggörande, NDA)

Sårbarhetsklasser och OWASP Topp 10

  • Förståelse av OWASP Topp 10 sårbarheter
  • Fallstudier från verkliga bug bounty-rapporter
  • Verktyg och checklistor för att identifiera problem

Verktyg för yrket

  • Grunder i Burp Suite (interception, scanning, repeater)
  • Webbläsarens utvecklarverktyg
  • Reconnaissance-verktyg: Nmap, Sublist3r, Dirb, etc.

Testning för vanliga sårbarheter

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologier för bug-jakt

  • Reconnaissance och måluppräkning
  • Manual vs automatiserade teststrategier
  • Tips och arbetsflöden för bug bounty-jakt

Rapportering och offentliggörande

  • Skrivning av högkvalitativa sårbarhetsrapporter
  • Leverera bevis på koncept (PoC) och riskförklaring
  • Interaktion med triagers och programansvariga

Bug Bounty Plattformar och Professional Development

  • Översikt över huvudplattformar (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certifiering för etisk hackning (CEH, OSCP, etc.)
  • Förståelse av programomfattning, regler för engagemang och bästa praxis

Sammanfattning och nästa steg

Krav

  • En förståelse för grundläggande webbteknologier (HTML, HTTP, etc.)
  • Erfarenhet av att använda en webbläsare och vanliga utvecklarverktyg
  • Ett starkt intresse för cybersäkerhet och etisk hackning

Målgrupp

  • Främjande etiska hackare
  • Säkerhetsentusiaster och IT-professionella
  • Utvecklare och QA-testare intresserade av säkerhet i webbapplikationer
 21 timmar

Antal deltagare


Price per participant

Vittnesmål (4)

Upcoming Courses

Relaterade Kategorier