Kurzusleírás
Bug Bounty Programok Bevezetése
- Mi az a hibakeresés?
- Programok és platformok típusai (HackerOne, Bugcrowd, Synack)
- Jogi és etikai szempontok (hatókör, leleplezés, NDA)
Vulnerabilitás Osztályok és OWASP Top 10
- OWASP Top 10 vulnerabilitások megértése
- Valós hibakeresési jelentések esettanulmányai
- Hibák azonosításához szükséges eszközök és listák
A Mesterség Eszközei
- Burp Suite alapok (átfogó, keresés, ismétlés)
- Böngésző-fejlesztői eszközök
- Felderítési eszközök: Nmap, Sublist3r, Dirb, stb.
Gyakori Vulnerabilitások Tesztelése
- Keresztoldali Szkriptbetöltés (XSS)
- SQL Injekció (SQLi)
- Keresztoldali Kéréshamisítás (CSRF)
Hibakeresési Metodológiák
- Felderítés és célpont-felderítés
- Manuális és automatizált tesztelési stratégiák
- Hibakeresési tanácsok és munkafolyamatok
Jelentés és Leleplezés
- Magas minőségű vulnerabilitási jelentések írása
- Bizonyítási példány (PoC) és kockázatmegnyilatkozata nyújtása
- Interakció triage-ekkel és programmenedzserekkel
Bug Bounty Platformok és Professional Development
- Főbb platformok áttekintése (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etikai hacking kiemelések (CEH, OSCP, stb.)
- Programhatókörök, beavatkozási szabályok és legjobb gyakorlatok megértése
Összegzés és Következő lépések
Követelmények
- Az alapvető webtechnológiák (HTML, HTTP, stb.) ismerete
- A web böngésző és a közönséges fejlesztői eszközök használata
- Erős érdeklődés a kiberbiztonság és az etikus hacking iránt
Célközönség
- Étikus hackerek kezdők
- Biztonsági rajongók és IT szakemberek
- Fejlesztők és QA tesztelők, akik érdeklődnek a webalkalmazások biztonsága iránt
Vélemények (4)
A tréner nagyon hozzáértő volt, és sok időt vett igénybe, hogy nagyon jó betekintést nyújtson a kiberbiztonsági kérdésekbe. Ezek közül a példák közül sok felhasználható vagy módosítható tanulóink számára, és nagyon lebilincselő órai tevékenységeket hozhat létre.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
Pentester készségek, amit bizonyítani tanár
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató nagyon széles körű tudással rendelkezik, és elkötelezett abban, amit csinál. Tanfolyamával képes felkelteni a hallgató érdeklődését. A képzés terjedelme teljes mértékben megfelelt az elvárásaimnak.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás
Minden tökéletes
Manar Abu Talib - Dubai Electronic Security Center
Kurzus - MITRE ATT&CK
Gépi fordítás