Kurzusleírás
Bevezetés a Bug Bounty Programokba
- Mi a bug bounty hunting?
- Programok és platformok típusai (HackerOne, Bugcrowd, Synack)
- Jogi és etikai megfontolások (hatókör, nyilvánosságra hozatal, NDA)
Sebezhetőségi osztályok és az OWASP Top 10
- Az OWASP Top 10 sebezhetőségek megértése
- Esettanulmányok valós bug bounty jelentésekből
- Eszközök és ellenőrzőlisták a problémák azonosításához
Az eszközök bemutatása
- Burp Suite alapok (elfogás, szkennelés, repeater)
- Böngésző fejlesztői eszközök
- Felderítési eszközök: Nmap, Sublist3r, Dirb stb.
Gyakori sebezhetőségek tesztelése
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Bug Hunting módszertanok
- Felderítés és célpontok felsorolása
- Manuális vs. automatizált tesztelési stratégiák
- Bug bounty hunting tippek és munkafolyamatok
Jelentéskészítés és nyilvánosságra hozatal
- Magas színvonalú sebezhetőségi jelentések írása
- Bizonyítékok (PoC) és kockázatok magyarázatának biztosítása
- Kommunikáció a triagerek és programmenedzserek között
Bug Bounty Platformok és szakmai fejlődés
- Főbb platformok áttekintése (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etikus hackelési tanúsítványok (CEH, OSCP stb.)
- Programok hatóköre, a közreműködés szabályai és ajánlott eljárások
Összefoglalás és következő lépések
Követelmények
- Alapvető webes technológiák ismerete (HTML, HTTP stb.)
- Tapasztalat web böngésző és gyakori fejlesztői eszközök használatában
- Erős érdeklődés a kiberbiztonság és az etikus hackelés iránt
Célközönség
- Leendő etikus hackerek
- Biztonsági rajongók és IT szakemberek
- Fejlesztők és QA tesztelők, akik érdeklődnek a webalkalmazások biztonsága iránt
Vélemények (4)
Ez egyértelmű volt, és nagyon jó példákkal volt szolgálva.
Carlo Beccia - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
A képző rendkívül soktudó volt, és időt szánt arra, hogy nagyon jól bemutassa a kibertársadalmi biztonsági problémákat. Sok ezen példát felhasználhatnánk vagy módosíthatnánk tanulói számára, és érdekes tananyagot alkothatnánk belőlük.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
A pentester képességei, amelyeket a tanár bemutat
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató rendkívül széles körű tudást bír és komolyan veszi a saját tevékenységét. A tanfolyamával képes érdeklődni az hallgatót. A képzés tartalma teljes mértékben megfelelt a vármintekemnek.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás