План на курса

Введение в програмите за отстраняване на грешки

  • Какво е ловене на грешки?
  • Видове програми и платформи (HackerOne, Bugcrowd, Synack)
  • Правни и етични разпоредби (обхват, разкриване, NDA)

Класи на уязвимости и OWASP топ 10

  • Разбиране на OWASP топ 10 уязвимости
  • Кейс студии от реални доклади за отстраняване на грешки
  • Инструменти и списъци за проверка за идентифициране на проблеми

Инструменти на професионалния език

  • Основи на Burp Suite (интерцепция, сканиране, повторител)
  • Инструменти за разработка на браузър
  • Инструменти за разузнаване: Nmap, Sublist3r, Dirb и др.

Тестиране за общи уязвимости

  • Междусайтово скриптване (XSS)
  • SQL Инжекция (SQLi)
  • Междусайтово измамно заявка (CSRF)

Методологии за ловене на грешки

  • Разузнаване и нумериране на цели
  • Ръчни срещу автоматизирани стратегии за тестиране
  • Съвети и процеси за ловене на грешки в програми за отстраняване на грешки

Докладване и разкриване

  • Написване на висококачествени доклади за уязвимости
  • Предоставяне на доказателство на концепцията (PoC) и обяснение на риска
  • Взаимодействие с триагери и мениджъри на програми

Платформи за отстраняване на грешки и Professional Development

  • Преглед на основните платформи (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Сертификати за етично хакване (CEH, OSCP и др.)
  • Разбиране на обхвати на програмите, правила за ангажиране и добри практики

Резюме и следващи стъпки

Изисквания

  • Разбиране на основни уеб технологии (HTML, HTTP, и др.)
  • Опит с използване на уеб браузър и общоприети инструменти за разработчици
  • Силно интересуване към киберсигурността и етичното хакване

Целева аудитория

  • Надяващи се етични хакъри
  • Ентусиасти на сигурността и ИТ професионалисти
  • Разработчици и QA тестирачи, заинтересовани в сигурността на уеб приложенията
 21 Часа

Брой участници


Цена за участник

Oтзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории