Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение в Bug Bounty програмите
- Какво представлява ловът на уязвимости в Bug Bounty програми?
- Видове програми и платформи (HackerOne, Bugcrowd, Synack)
- Правни и етични съображения (обхват, разкриване на информация, споразумение за неразкриване)
Класове уязвимости и OWASP Топ 10
- Разбиране на OWASP Топ 10 уязвимостите
- Казуси от реални доклади за уязвимости в Bug Bounty програми
- Инструменти и контролни списъци за идентифициране на проблеми
Инструменти на занаята
- Основи на Burp Suite (прихващане, сканиране, ретранслатор)
- Инструменти за разработчици в браузъра
- Инструменти за разузнаване: Nmap, Sublist3r, Dirb и др.
Тестване за често срещани уязвимости
- Cross-Site Scripting (XSS)
- SQL инжекция (SQLi)
- Cross-Site Request Forgery (CSRF)
Методологии за лов на уязвимости
- Разузнаване и изброяване на цели
- Стратегии за ръчно и автоматизирано тестване
- Съвети и работни потоци за лов на уязвимости
Докладване и разкриване
- Писане на висококачествени доклади за уязвимости
- Предоставяне на доказателство за концепцията (PoC) и обяснение на риска
- Взаимодействие с оценители и мениджъри на програми
Bug Bounty платформи и професионално развитие
- Преглед на основните платформи (HackerOne, Bugcrowd, Synack, YesWeHack)
- Сертификации за етично хакване (CEH, OSCP и др.)
- Разбиране на обхвата на програмите, правилата за участие и най-добрите практики
Обобщение и следващи стъпки
Изисквания
- Разбиране на основни уеб технологии (HTML, HTTP и др.)
- Опит в използването на уеб браузър и обичайните инструменти за разработчици
- Силно изразен интерес към киберсигурност и етично хакване
Аудитория
- Бъдещи етични хакери
- Ентусиасти в областта на сигурността и ИТ специалисти
- Разработчици и QA тестери с интерес към сигурността на уеб приложения
21 Часа
Отзиви от участници (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод