Kurzusleírás
Bug Bounty Programok Bevezetése
- Mi az a hibakeresés?
- Programok és platformok típusai (HackerOne, Bugcrowd, Synack)
- Jogi és etikai szempontok (hatókör, leleplezés, NDA)
Vulnerabilitás Osztályok és OWASP Top 10
- OWASP Top 10 vulnerabilitások megértése
- Valós hibakeresési jelentések esettanulmányai
- Hibák azonosításához szükséges eszközök és listák
A Mesterség Eszközei
- Burp Suite alapok (átfogó, keresés, ismétlés)
- Böngésző-fejlesztői eszközök
- Felderítési eszközök: Nmap, Sublist3r, Dirb, stb.
Gyakori Vulnerabilitások Tesztelése
- Keresztoldali Szkriptbetöltés (XSS)
- SQL Injekció (SQLi)
- Keresztoldali Kéréshamisítás (CSRF)
Hibakeresési Metodológiák
- Felderítés és célpont-felderítés
- Manuális és automatizált tesztelési stratégiák
- Hibakeresési tanácsok és munkafolyamatok
Jelentés és Leleplezés
- Magas minőségű vulnerabilitási jelentések írása
- Bizonyítási példány (PoC) és kockázatmegnyilatkozata nyújtása
- Interakció triage-ekkel és programmenedzserekkel
Bug Bounty Platformok és Professional Development
- Főbb platformok áttekintése (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etikai hacking kiemelések (CEH, OSCP, stb.)
- Programhatókörök, beavatkozási szabályok és legjobb gyakorlatok megértése
Összegzés és Következő lépések
Követelmények
- Az alapvető webtechnológiák (HTML, HTTP, stb.) ismerete
- A web böngésző és a közönséges fejlesztői eszközök használata
- Erős érdeklődés a kiberbiztonság és az etikus hacking iránt
Célközönség
- Étikus hackerek kezdők
- Biztonsági rajongók és IT szakemberek
- Fejlesztők és QA tesztelők, akik érdeklődnek a webalkalmazások biztonsága iránt
Vélemények (5)
Ez egyértelmű volt, és nagyon jó példákkal volt szolgálva.
Carlo Beccia - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
A képző rendkívül soktudó volt, és időt szánt arra, hogy nagyon jól bemutassa a kibertársadalmi biztonsági problémákat. Sok ezen példát felhasználhatnánk vagy módosíthatnánk tanulói számára, és érdekes tananyagot alkothatnánk belőlük.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
A pentester képességei, amelyeket a tanár bemutat
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató rendkívül széles körű tudást bír és komolyan veszi a saját tevékenységét. A tanfolyamával képes érdeklődni az hallgatót. A képzés tartalma teljes mértékben megfelelt a vármintekemnek.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás
Minden kitető
Manar Abu Talib - Dubai Electronic Security Center
Kurzus - MITRE ATT&CK
Gépi fordítás