План на курса
Введение в програмите за отстраняване на грешки
- Какво е ловене на грешки?
- Видове програми и платформи (HackerOne, Bugcrowd, Synack)
- Правни и етични разпоредби (обхват, разкриване, NDA)
Класи на уязвимости и OWASP топ 10
- Разбиране на OWASP топ 10 уязвимости
- Кейс студии от реални доклади за отстраняване на грешки
- Инструменти и списъци за проверка за идентифициране на проблеми
Инструменти на професионалния език
- Основи на Burp Suite (интерцепция, сканиране, повторител)
- Инструменти за разработка на браузър
- Инструменти за разузнаване: Nmap, Sublist3r, Dirb и др.
Тестиране за общи уязвимости
- Междусайтово скриптване (XSS)
- SQL Инжекция (SQLi)
- Междусайтово измамно заявка (CSRF)
Методологии за ловене на грешки
- Разузнаване и нумериране на цели
- Ръчни срещу автоматизирани стратегии за тестиране
- Съвети и процеси за ловене на грешки в програми за отстраняване на грешки
Докладване и разкриване
- Написване на висококачествени доклади за уязвимости
- Предоставяне на доказателство на концепцията (PoC) и обяснение на риска
- Взаимодействие с триагери и мениджъри на програми
Платформи за отстраняване на грешки и Professional Development
- Преглед на основните платформи (HackerOne, Bugcrowd, Synack, YesWeHack)
- Сертификати за етично хакване (CEH, OSCP и др.)
- Разбиране на обхвати на програмите, правила за ангажиране и добри практики
Резюме и следващи стъпки
Изисквания
- Разбиране на основни уеб технологии (HTML, HTTP, и др.)
- Опит с използване на уеб браузър и общоприети инструменти за разработчици
- Силно интересуване към киберсигурността и етичното хакване
Целева аудитория
- Надяващи се етични хакъри
- Ентусиасти на сигурността и ИТ професионалисти
- Разработчици и QA тестирачи, заинтересовани в сигурността на уеб приложенията
Oтзиви от потребители (4)
Обучителят беше много опитен и отдели време, за да даде много добра представа за проблемите на киберсигурността. Много от тези примери могат да бъдат използвани или модифицирани за нашите обучаеми и да създадат някои много ангажиращи урочни дейности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Pentester умения какво демонстрира учител
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от познания и е отдаден на това, което прави. Той е в състояние да заинтересува слушателя с курса си. Обхватът на обучението напълно оправда очакванията ми.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод