Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение в програмите за награди за откриване на уязвимости
- Какво представлява ловът на награди за уязвимости?
- Видове програми и платформи (HackerOne, Bugcrowd, Synack)
- Правни и етични съображения (обхват, разкриване, NDA)
Класове уязвимости и OWASP Топ 10
- Разбиране на уязвимостите от OWASP Топ 10
- Казуси от реални доклади за награди за уязвимости
- Инструменти и контролни списъци за идентифициране на проблеми
Инструменти на занаята
- Основи на Burp Suite (прихващане, сканиране, повторител)
- Инструменти за разработчици в браузъра
- Инструменти за разузнаване: Nmap, Sublist3r, Dirb и др.
Тестване за често срещани уязвимости
- Междусайтово изпълнение на скриптове (XSS)
- SQL инжекция (SQLi)
- Подправяне на междусайтови заявки (CSRF)
Методологии за лов на уязвимости
- Разузнаване и изброяване на цели
- Стратегии за ръчно срещу автоматизирано тестване
- Съвети и работни процеси за лов на награди за уязвимости
Докладване и разкриване
- Писане на висококачествени доклади за уязвимости
- Предоставяне на доказателство за концепцията (PoC) и обяснение на риска
- Взаимодействие с триажиращи екипи и мениджъри на програми
Платформи за награди за уязвимости и професионално развитие
- Преглед на основните платформи (HackerOne, Bugcrowd, Synack, YesWeHack)
- Сертификати за етично хакерство (CEH, OSCP и др.)
- Разбиране на обхвата на програмите, правилата за участие и най-добрите практики
Обобщение и следващи стъпки
Изисквания
- Разбиране на основните уеб технологии (HTML, HTTP и др.)
- Опит с използването на уеб браузър и обичайните инструменти за разработчици
- Силeн интерес към киберсигурността и етичното хакерство
Аудитория
- Бъдещи етични хакери
- Ентусиасти по сигурността и ИТ специалисти
- Разработчици и QA тестери, интересуващи се от сигурността на уеб приложенията
21 Часа
Отзиви от участници (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод