Свържете се с нас

Съдържание и теми, включени в курса

Въведение в програмите за награди за откриване на уязвимости

  • Какво представлява ловът на награди за уязвимости?
  • Видове програми и платформи (HackerOne, Bugcrowd, Synack)
  • Правни и етични съображения (обхват, разкриване, NDA)

Класове уязвимости и OWASP Топ 10

  • Разбиране на уязвимостите от OWASP Топ 10
  • Казуси от реални доклади за награди за уязвимости
  • Инструменти и контролни списъци за идентифициране на проблеми

Инструменти на занаята

  • Основи на Burp Suite (прихващане, сканиране, повторител)
  • Инструменти за разработчици в браузъра
  • Инструменти за разузнаване: Nmap, Sublist3r, Dirb и др.

Тестване за често срещани уязвимости

  • Междусайтово изпълнение на скриптове (XSS)
  • SQL инжекция (SQLi)
  • Подправяне на междусайтови заявки (CSRF)

Методологии за лов на уязвимости

  • Разузнаване и изброяване на цели
  • Стратегии за ръчно срещу автоматизирано тестване
  • Съвети и работни процеси за лов на награди за уязвимости

Докладване и разкриване

  • Писане на висококачествени доклади за уязвимости
  • Предоставяне на доказателство за концепцията (PoC) и обяснение на риска
  • Взаимодействие с триажиращи екипи и мениджъри на програми

Платформи за награди за уязвимости и професионално развитие

  • Преглед на основните платформи (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Сертификати за етично хакерство (CEH, OSCP и др.)
  • Разбиране на обхвата на програмите, правилата за участие и най-добрите практики

Обобщение и следващи стъпки

Изисквания

  • Разбиране на основните уеб технологии (HTML, HTTP и др.)
  • Опит с използването на уеб браузър и обичайните инструменти за разработчици
  • Силeн интерес към киберсигурността и етичното хакерство

Аудитория

  • Бъдещи етични хакери
  • Ентусиасти по сигурността и ИТ специалисти
  • Разработчици и QA тестери, интересуващи се от сигурността на уеб приложенията
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории