Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução aos Programas de Bug Bounty
- O que é a caça a bugs?
- Tipos de programas e plataformas (HackerOne, Bugcrowd, Synack)
- Considerações legais e éticas (escopo, divulgação, NDA)
Classes de Vulnerabilidades e OWASP Top 10
- Compreendendo as vulnerabilidades OWASP Top 10
- Estudos de caso a partir de relatórios de bug bounty do mundo real
- Ferramentas e listas de verificação para identificação de problemas
Ferramentas do Ofício
- Basico do Burp Suite (interceptação, varredura, repetidor)
- Ferramentas de desenvolvimento do navegador
- Ferramentas de reconhecimento: Nmap, Sublist3r, Dirb, etc.
Teste para Vulnerabilidades Comuns
- Scripting entre Sites (XSS)
- Injeção de SQL (SQLi)
- Falsificação de Requisições entre Sites (CSRF)
Metodologias de Caça a Bugs
- Reconhecimento e enumeração de alvos
- Estratégias de teste manual vs. automatizado
- Dicas e fluxos de trabalho para caça a bugs
Relatório e Divulgação
- Escrita de relatórios de vulnerabilidade de alta qualidade
- Forneça prova de conceito (PoC) e explicação de risco
- Interação com triadores e gerentes de programa
Plataformas de Bug Bounty e Desenvolvimento Profissional
- Visão geral das principais plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificações em hacking ético (CEH, OSCP, etc.)
- Compreensão dos escopos do programa, regras de engajamento e melhores práticas
Resumo e Próximos Passos
Requisitos
- Compreensão das tecnologias web básicas (HTML, HTTP, etc.)
- Experiência no uso de um navegador web e ferramentas de desenvolvimento comuns
- Fortes interesses em cibersegurança e hacking ético
Público-Alvo
- Aspirantes a hackers éticos
- Entusiastas de segurança e profissionais de TI
- Desenvolvedores e testadores de QA interessados em segurança de aplicações web
21 Horas
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida