Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés a Bug Bounty Programokba

  • Mi az a bug bounty vadászat?
  • Programok és platformok típusai (HackerOne, Bugcrowd, Synack)
  • Jogi és etikai megfontolások (hatókör, közzététel, NDA)

Sebezhetőségi Osztályok és az OWASP Top 10

  • Az OWASP Top 10 sebezhetőségek megértése
  • Esettanulmányok valós bug bounty jelentésekből
  • Eszközök és ellenőrzőlisták a problémák azonosításához

A Szakma Eszközei

  • A Burp Suite alapjai (elfogás, vizsgálat, repeater)
  • Böngésző fejlesztői eszközei
  • Felderítő eszközök: Nmap, Sublist3r, Dirb stb.

Gyakori Sebezhetőségek Tesztelése

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Hibavadászati Módszertanok

  • Felderítés és célpont-felsorolás
  • Manuális és automatizált tesztelési stratégiák
  • Bug bounty vadászati tippek és munkafolyamatok

Jelentés és Közzététel

  • Kiváló minőségű sebezhetőségi jelentések írása
  • A koncepció bizonyítékának (PoC) és a kockázat magyarázatának megadása
  • Kapcsolattartás a triage-csapatokkal és a programmenedzserekkel

Bug Bounty Platformok és Szakmai Fejlődés

  • A főbb platformok áttekintése (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Etikus hackelési tanúsítványok (CEH, OSCP stb.)
  • A program hatókörének, az elkötelezettségi szabályoknak és a legjobb gyakorlatoknak a megértése

Összefoglalás és Következő Lépések

Követelmények

  • Az alapvető webes technológiák (HTML, HTTP stb.) ismerete
  • Tapasztalat a webböngésző és a gyakori fejlesztői eszközök használatában
  • Erős érdeklődés a kiberbiztonság és az etikus hackelés iránt

Célközönség

  • Feltörekvő etikus hackerek
  • Biztonság iránt érdeklődők és informatikai szakemberek
  • Webalkalmazás-biztonság iránt érdeklődő fejlesztők és QA-tesztelők
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák