Entrar em Contato

Programa do Curso

Introdução aos Programas de Bug Bounty

  • O que é a caça a bug bounty?
  • Tipos de programas e plataformas (HackerOne, Bugcrowd, Synack)
  • Considerações legais e éticas (escopo, divulgação, NDA)

Classes de Vulnerabilidades e OWASP Top 10

  • Compreensão das vulnerabilidades do OWASP Top 10
  • Estudos de caso baseados em relatórios reais de bug bounty
  • Ferramentas e checklists para identificar problemas

Ferramentas Essenciais

  • Fundamentos do Burp Suite (interceptação, varredura, repetidor)
  • Ferramentas de desenvolvedor do navegador
  • Ferramentas de reconhecimento: Nmap, Sublist3r, Dirb, etc.

Testando Vulnerabilidades Comuns

  • Cross-Site Scripting (XSS)
  • Injeção de SQL (SQLi)
  • Falsificação de Solicitação entre Sites (CSRF)

Metodologias de Caça a Bugs

  • Reconhecimento e enumeração de alvos
  • Estratégias de teste manual versus automatizado
  • Dicas e fluxos de trabalho para caça a bugs

Divulgação e Relatórios

  • Escrevendo relatórios de vulnerabilidade de alta qualidade
  • Fornecendo prova de conceito (PoC) e explicação do risco
  • Interação com avaliadores e gerentes de programas

Plataformas de Bug Bounty e Desenvolvimento Profissional

  • Visão geral das principais plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificações de hacking ético (CEH, OSCP, etc.)
  • Compreensão dos escopos do programa, regras de engajamento e melhores práticas

Resumo e Próximos Passos

Requisitos

  • Conhecimento básico sobre tecnologias web (HTML, HTTP, etc.)
  • Experiência no uso de navegadores e ferramentas comuns de desenvolvimento
  • Forte interesse em cibersegurança e hacking ético

Público-Alvo

  • Assistentes de hackers éticos
  • Entusiastas de segurança e profissionais de TI
  • Desenvolvedores e testadores de QA interessados na segurança de aplicações web
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas