Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till Bug Bounty-program
- Vad är bug bounty hunting?
- Programtyper och plattformar (HackerOne, Bugcrowd, Synack)
- Juridiska och etiska aspekter (scope, disclosure, NDA)
Sårbarhetssklasser och OWASP Top 10
- Förståelse för OWASP Top 10-sårbarheter
- Case studies från verkliga bug bounty-rapporter
- Verktyg och kontrolllistor för att identifiera problem
Verktyg för facket
- Grunderna i Burp Suite (interception, scanning, repeater)
- Webbläsarnas utvecklarverktyg
- Rekonstruktionsverktyg: Nmap, Sublist3r, Dirb, etc.
Testning av vanliga sårbarheter
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Bug Bounty Hunting-metodologier
- Rekonstruktion och mätning av mål
- Manuell vs. automatisk teststrategier
- Tips och arbetsflöden för bug bounty hunting
Rapportering och disclosure
- Att skriva högkvalitativa sårbarhetsrapporter
- Tillhandahållande av proof of concept (PoC) och riskförklaring
- Interaktion med triagers och programledare
Bug Bounty-plattformar och professionell utveckling
- Översikt över de stora plattformarna (HackerOne, Bugcrowd, Synack, YesWeHack)
- Ethik- och säkerhetscertifieringar (CEH, OSCP, etc.)
- Förståelse för programscope, engagemangregler och bästa praxis
Sammanfattning och nästa steg
Krav
- Kunskap om grundläggande webbnätverksteknologier (HTML, HTTP, etc.)
- Erfarenhet av att använda en webbläsare och vanliga utvecklarverktyg
- Ett stort intresse för cybersäkerhet och etisk hacking
Målgrupp
- Ambitiösa etiska hackare
- Säkerhetsentusiaster och IT-proffs
- Utvecklare och QA-testare som är intresserade av webbläsarsäkerhet
21 Timmar
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat