Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do Programów Nagród za Błędy
- Czym jest polowanie na nagrody za błędy?
- Rodzaje programów i platform (HackerOne, Bugcrowd, Synack)
- Kwestie prawne i etyczne (zakres, ujawnianie, NDA)
Klasy Luk i OWASP Top 10
- Zrozumienie 10 najważniejszych luk według OWASP
- Studia przypadków z rzeczywistych raportów o błędach
- Narzędzia i listy kontrolne do identyfikacji problemów
Narzędzia Pracy
- Podstawy Burp Suite (przechwytywanie, skanowanie, repeater)
- Narzędzia deweloperskie przeglądarek
- Narzędzia do rozpoznania: Nmap, Sublist3r, Dirb itp.
Testowanie pod kątem Powszechnych Luk
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologie Polowania na Błędy
- Rozpoznanie i enumeracja celów
- Strategie testowania manualnego vs. automatycznego
- Wskazówki i przepływy pracy w polowaniu na błędy
Raportowanie i Ujawnianie
- Pisanie wysokiej jakości raportów o lukach
- Dostarczanie dowodu koncepcji (PoC) i wyjaśnianie ryzyka
- Interakcja z triagerami i menedżerami programów
Platformy Nagród za Błędy i Rozwój Zawodowy
- Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certyfikaty etycznego hakowania (CEH, OSCP itp.)
- Zrozumienie zakresów programów, zasad współpracy i najlepszych praktyk
Podsumowanie i Kolejne Kroki
Wymagania
- Zrozumienie podstawowych technologii internetowych (HTML, HTTP itp.)
- Doświadczenie w korzystaniu z przeglądarki internetowej i powszechnych narzędzi deweloperskich
- Silne zainteresowanie cyberbezpieczeństwem i etycznym hakowaniem
Grupa docelowa
- Początkujący etyczni hakerzy
- Entuzjaści bezpieczeństwa i specjaliści IT
- Programiści i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
21 godzin
Opinie uczestników (2)
Jasność i tempo wyjaśnień
Federica Galeazzi - Aethra Telecomunications SRL
Szkolenie - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Przetłumaczone przez sztuczną inteligencję
Dzięki temu zyskałem potrzebne mi wglądy :) Zaczynam nauczanie na kwalifikacji BTEC Level 3 i chciałem poszerzyć swoją wiedzę w tej dziedzinie.
Otilia Pasareti - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję