Plan Szkolenia
Wprowadzenie do Programów Rekompensacji za Błędy
- Co to jest poszukiwanie błędów w ramach programów rekompensacji?
- Typy programów i platform (HackerOne, Bugcrowd, Synack)
- Uwagi prawne i etyczne (zakres, ujawnienie, NDA)
Klasy Zagrożeń i OWASP Top 10
- Zrozumienie najważniejszych zagrożeń OWASP Top 10
- Przykłady z realnych raportów z programów rekompensacji za błędy
- Narzędzia i checklisty do identyfikacji problemów
Narzędzia do Pracy
- Podstawy Burp Suite (intercept, skanowanie, powtórzenie)
- Narzędzia deweloperskie przeglądarki
- Narzędzia do rozpoznania: Nmap, Sublist3r, Dirb, itd.
Testowanie Powszechnych Zagrożeń
- Cross-Site Scripting (XSS)
- Wstrzykiwanie SQL (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologia Poszukiwania Błędów
- Rozpoznanie i wyliczenie celu
- Strategie testowania ręcznego vs. automatycznego
- Porady i przepływy pracy w poszukiwaniu błędów
Raportowanie i Ujawnianie
- Pisanie wysokiej jakości raportów o zagrożeniach
- Dostarczenie dowodu koncepcji (PoC) i wyjaśnienia ryzyka
- Interakcja z triagerami i menadżerami programów
Platformy Rekompensacji za Błędy i Rozwoj Zawodowy
- Przegląd głównych platform (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certyfikaty etycznego hakowania (CEH, OSCP, itd.)
- Zrozumienie zakresów programów, zasad zaangażowania i najlepszych praktyk
Podsumowanie i Nastepne Krok
Wymagania
- Zrozumienie podstawowych technologii internetowych (HTML, HTTP, itd.)
- Doświadczenie w używaniu przeglądarki internetowej i popularnych narzędzi programistów
- Silne zainteresowanie cyberbezpieczeństwem i etycznym hakowaniem
Wybrane odbiorcy
- Początkujący etyczni hakerzy
- Entuzjaści bezpieczeństwa i specjaliści IT
- Developerzy i testerzy QA zainteresowani bezpieczeństwem aplikacji internetowych
Opinie uczestników (3)
Trener był bardzo kompetentny i poświęcił czas, aby dać bardzo dobry wgląd w kwestie bezpieczeństwa cybernetycznego. Wiele z tych przykładów można wykorzystać lub zmodyfikować dla naszych uczniów i stworzyć bardzo angażujące zajęcia lekcyjne.
Jenna - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję
Umiejętności pentestera, które demonstruje nauczyciel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Szkolenie - Ethical Hacker
Przetłumaczone przez sztuczną inteligencję
Wszystko jest doskonałe
Manar Abu Talib - Dubai Electronic Security Center
Szkolenie - MITRE ATT&CK
Przetłumaczone przez sztuczną inteligencję