Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till Bug Bounty Program
- Vad är bug bounty jakt?
- Typer av program och plattformar (HackerOne, Bugcrowd, Synack)
- Juridiska och etiska överväganden (omfattning, offentliggörande, NDA)
Sårbarhetsklasser och OWASP Topp 10
- Förståelse av OWASP Topp 10 sårbarheter
- Fallstudier från verkliga bug bounty-rapporter
- Verktyg och checklistor för att identifiera problem
Verktyg för yrket
- Grunder i Burp Suite (interception, scanning, repeater)
- Webbläsarens utvecklarverktyg
- Reconnaissance-verktyg: Nmap, Sublist3r, Dirb, etc.
Testning för vanliga sårbarheter
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologier för bug-jakt
- Reconnaissance och måluppräkning
- Manual vs automatiserade teststrategier
- Tips och arbetsflöden för bug bounty-jakt
Rapportering och offentliggörande
- Skrivning av högkvalitativa sårbarhetsrapporter
- Leverera bevis på koncept (PoC) och riskförklaring
- Interaktion med triagers och programansvariga
Bug Bounty Plattformar och Professional Development
- Översikt över huvudplattformar (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifiering för etisk hackning (CEH, OSCP, etc.)
- Förståelse av programomfattning, regler för engagemang och bästa praxis
Sammanfattning och nästa steg
Krav
- En förståelse för grundläggande webbteknologier (HTML, HTTP, etc.)
- Erfarenhet av att använda en webbläsare och vanliga utvecklarverktyg
- Ett starkt intresse för cybersäkerhet och etisk hackning
Målgrupp
- Främjande etiska hackare
- Säkerhetsentusiaster och IT-professionella
- Utvecklare och QA-testare intresserade av säkerhet i webbapplikationer
21 Timmar
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat