Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Bevezetés a Bug Bounty Programokba
- Mi a bug bounty hunting?
- Programok és platformok típusai (HackerOne, Bugcrowd, Synack)
- Jogi és etikai megfontolások (hatókör, nyilvánosságra hozatal, NDA)
Sebezhetőségi osztályok és az OWASP Top 10
- Az OWASP Top 10 sebezhetőségek megértése
- Esettanulmányok valós bug bounty jelentésekből
- Eszközök és ellenőrzőlisták a problémák azonosításához
Az eszközök bemutatása
- Burp Suite alapok (elfogás, szkennelés, repeater)
- Böngésző fejlesztői eszközök
- Felderítési eszközök: Nmap, Sublist3r, Dirb stb.
Gyakori sebezhetőségek tesztelése
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Bug Hunting módszertanok
- Felderítés és célpontok felsorolása
- Manuális vs. automatizált tesztelési stratégiák
- Bug bounty hunting tippek és munkafolyamatok
Jelentéskészítés és nyilvánosságra hozatal
- Magas színvonalú sebezhetőségi jelentések írása
- Bizonyítékok (PoC) és kockázatok magyarázatának biztosítása
- Kommunikáció a triagerek és programmenedzserek között
Bug Bounty Platformok és szakmai fejlődés
- Főbb platformok áttekintése (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etikus hackelési tanúsítványok (CEH, OSCP stb.)
- Programok hatóköre, a közreműködés szabályai és ajánlott eljárások
Összefoglalás és következő lépések
Követelmények
- Alapvető webes technológiák ismerete (HTML, HTTP stb.)
- Tapasztalat web böngésző és gyakori fejlesztői eszközök használatában
- Erős érdeklődés a kiberbiztonság és az etikus hackelés iránt
Célközönség
- Leendő etikus hackerek
- Biztonsági rajongók és IT szakemberek
- Fejlesztők és QA tesztelők, akik érdeklődnek a webalkalmazások biztonsága iránt
21 Órák
Vélemények (2)
Magyarázatok világossága és üteme
Federica Galeazzi - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
Ez megadta nekem azt az átlagot, amire szükségem volt :) Kezdtem tanítani egy BTEC 3. szintű kvalifikációban, és szerettem volna megszélesíteni tudásomat ebben a területen.
Otilia Pasareti - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás