Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do programów Bug Bounty
- Czym jest łowiectwo bug bounty?
- Rodzaje programów i platform (HackerOne, Bugcrowd, Synack)
- Kwestie prawne i etyczne (zakres, ujawnianie, NDA)
Klasy luk i OWASP Top 10
- Zrozumienie luk z listy OWASP Top 10
- Studia przypadków z rzeczywistych raportów bug bounty
- Narzędzia i listy kontrolne do identyfikowania problemów
Narzędzia pracy
- Podstawy Burp Suite (przechwytywanie, skanowanie, repeater)
- Narzędzia deweloperskie przeglądarki
- Narzędzia rozpoznawcze: Nmap, Sublist3r, Dirb itp.
Testowanie pod kątem typowych luk
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologie poszukiwania błędów
- Rekonesans i enumeracja celów
- Strategie testowania ręcznego i automatycznego
- Wskazówki i przepływy pracy w łowiectwie bug bounty
Raportowanie i ujawnianie
- Pisanie wysokiej jakości raportów o lukach
- Dostarczanie dowodu koncepcji (PoC) i wyjaśnienia ryzyka
- Interakcja z triagerami i menedżerami programów
Platformy Bug Bounty i rozwój zawodowy
- Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certyfikaty etycznego hakingu (CEH, OSCP itp.)
- Zrozumienie zakresów programów, zasad zaangażowania i najlepszych praktyk
Podsumowanie i kolejne kroki
Wymagania
- Znajomość podstawowych technologii internetowych (HTML, HTTP itp.)
- Doświadczenie w korzystaniu z przeglądarki internetowej i typowych narzędzi deweloperskich
- Duże zainteresowanie cyberbezpieczeństwem i etycznym hakingiem
Grupa docelowa
- Początkujący etyczni hakerzy
- Entuzjaści bezpieczeństwa i specjaliści IT
- Programiści i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
21 godzin
Opinie uczestników (2)
Jasność i tempo wyjaśnień
Federica Galeazzi - Aethra Telecomunications SRL
Szkolenie - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Przetłumaczone przez sztuczną inteligencję
Dzięki temu zyskałem potrzebne mi wglądy :) Zaczynam nauczanie na kwalifikacji BTEC Level 3 i chciałem poszerzyć swoją wiedzę w tej dziedzinie.
Otilia Pasareti - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję