Kursplan
Introduktion till Bug Bounty Program
- Vad är bug bounty jakt?
- Typer av program och plattformar (HackerOne, Bugcrowd, Synack)
- Juridiska och etiska överväganden (omfattning, offentliggörande, NDA)
Sårbarhetsklasser och OWASP Topp 10
- Förståelse av OWASP Topp 10 sårbarheter
- Fallstudier från verkliga bug bounty-rapporter
- Verktyg och checklistor för att identifiera problem
Verktyg för yrket
- Grunder i Burp Suite (interception, scanning, repeater)
- Webbläsarens utvecklarverktyg
- Reconnaissance-verktyg: Nmap, Sublist3r, Dirb, etc.
Testning för vanliga sårbarheter
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologier för bug-jakt
- Reconnaissance och måluppräkning
- Manual vs automatiserade teststrategier
- Tips och arbetsflöden för bug bounty-jakt
Rapportering och offentliggörande
- Skrivning av högkvalitativa sårbarhetsrapporter
- Leverera bevis på koncept (PoC) och riskförklaring
- Interaktion med triagers och programansvariga
Bug Bounty Plattformar och Professional Development
- Översikt över huvudplattformar (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifiering för etisk hackning (CEH, OSCP, etc.)
- Förståelse av programomfattning, regler för engagemang och bästa praxis
Sammanfattning och nästa steg
Krav
- En förståelse för grundläggande webbteknologier (HTML, HTTP, etc.)
- Erfarenhet av att använda en webbläsare och vanliga utvecklarverktyg
- Ett starkt intresse för cybersäkerhet och etisk hackning
Målgrupp
- Främjande etiska hackare
- Säkerhetsentusiaster och IT-professionella
- Utvecklare och QA-testare intresserade av säkerhet i webbapplikationer
Vittnesmål (4)
Utbildaren var mycket kunnig och tog sig tid att ge en mycket god inblick i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller modifieras för våra elever och skapa några mycket engagerande lektionsaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Machine Translated
Pentester färdigheter som visar läraren
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Machine Translated
Instruktören har ett mycket brett spektrum av kunskaper och är engagerad i det han gör. Han kan intressera lyssnaren med sin kurs. Utbildningens omfattning uppfyllde helt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Machine Translated
All is excellent