Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do programów Bug Bounty

  • Czym jest łowiectwo bug bounty?
  • Rodzaje programów i platform (HackerOne, Bugcrowd, Synack)
  • Kwestie prawne i etyczne (zakres, ujawnianie, NDA)

Klasy luk i OWASP Top 10

  • Zrozumienie luk z listy OWASP Top 10
  • Studia przypadków z rzeczywistych raportów bug bounty
  • Narzędzia i listy kontrolne do identyfikowania problemów

Narzędzia pracy

  • Podstawy Burp Suite (przechwytywanie, skanowanie, repeater)
  • Narzędzia deweloperskie przeglądarki
  • Narzędzia rozpoznawcze: Nmap, Sublist3r, Dirb itp.

Testowanie pod kątem typowych luk

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologie poszukiwania błędów

  • Rekonesans i enumeracja celów
  • Strategie testowania ręcznego i automatycznego
  • Wskazówki i przepływy pracy w łowiectwie bug bounty

Raportowanie i ujawnianie

  • Pisanie wysokiej jakości raportów o lukach
  • Dostarczanie dowodu koncepcji (PoC) i wyjaśnienia ryzyka
  • Interakcja z triagerami i menedżerami programów

Platformy Bug Bounty i rozwój zawodowy

  • Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certyfikaty etycznego hakingu (CEH, OSCP itp.)
  • Zrozumienie zakresów programów, zasad zaangażowania i najlepszych praktyk

Podsumowanie i kolejne kroki

Wymagania

  • Znajomość podstawowych technologii internetowych (HTML, HTTP itp.)
  • Doświadczenie w korzystaniu z przeglądarki internetowej i typowych narzędzi deweloperskich
  • Duże zainteresowanie cyberbezpieczeństwem i etycznym hakingiem

Grupa docelowa

  • Początkujący etyczni hakerzy
  • Entuzjaści bezpieczeństwa i specjaliści IT
  • Programiści i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie