Plan Szkolenia

Wprowadzenie do Programów Rekompensacji za Błędy

  • Co to jest poszukiwanie błędów w ramach programów rekompensacji?
  • Typy programów i platform (HackerOne, Bugcrowd, Synack)
  • Uwagi prawne i etyczne (zakres, ujawnienie, NDA)

Klasy Zagrożeń i OWASP Top 10

  • Zrozumienie najważniejszych zagrożeń OWASP Top 10
  • Przykłady z realnych raportów z programów rekompensacji za błędy
  • Narzędzia i checklisty do identyfikacji problemów

Narzędzia do Pracy

  • Podstawy Burp Suite (intercept, skanowanie, powtórzenie)
  • Narzędzia deweloperskie przeglądarki
  • Narzędzia do rozpoznania: Nmap, Sublist3r, Dirb, itd.

Testowanie Powszechnych Zagrożeń

  • Cross-Site Scripting (XSS)
  • Wstrzykiwanie SQL (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologia Poszukiwania Błędów

  • Rozpoznanie i wyliczenie celu
  • Strategie testowania ręcznego vs. automatycznego
  • Porady i przepływy pracy w poszukiwaniu błędów

Raportowanie i Ujawnianie

  • Pisanie wysokiej jakości raportów o zagrożeniach
  • Dostarczenie dowodu koncepcji (PoC) i wyjaśnienia ryzyka
  • Interakcja z triagerami i menadżerami programów

Platformy Rekompensacji za Błędy i Rozwoj Zawodowy

  • Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certyfikaty etycznego hakowania (CEH, OSCP, itd.)
  • Zrozumienie zakresów programów, zasad zaangażowania i najlepszych praktyk

Podsumowanie i Nastepne Krok

Wymagania

  • Zrozumienie podstawowych technologii internetowych (HTML, HTTP, itd.)
  • Doświadczenie w używaniu przeglądarki internetowej i popularnych narzędzi programistów
  • Silne zainteresowanie cyberbezpieczeństwem i etycznym hakowaniem

Wybrane odbiorcy

  • Początkujący etyczni hakerzy
  • Entuzjaści bezpieczeństwa i specjaliści IT
  • Developerzy i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
 21 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie