Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução aos Programas de Caça a Bugs
- O que é caça a bugs?
- Tipos de programas e plataformas (HackerOne, Bugcrowd, Synack)
- Considerações legais e éticas (escopo, divulgação, NDA)
Categorias de Vulnerabilidades e OWASP Top 10
- Compreendendo as OWASP Top 10 vulnerabilidades
- Estudos de caso a partir de relatórios reais de caça a bugs
- Ferramentas e checklists para identificar problemas
Ferramentas do Ofício
- Burp Suite básico (interceptação, varredura, repetidor)
- Ferramentas de desenvolvimento do navegador
- Ferramentas de reconhecimento: Nmap, Sublist3r, Dirb, etc.
Testando Vulnerabilidades Comuns
- Cross-Site Scripting (XSS)
- SQL Injeção (SQLi)
- Cross-Site Request Forgery (CSRF)
Métodos de Caça a Bugs
- Reconhecimento e enumeração de alvos
- Estratégias de teste manual vs. automatizado
- Dicas e fluxos de trabalho para caça a bugs
Relatórios e Divulgação
- Escrivendo relatórios de vulnerabilidades de alta qualidade
- Fornecendo prova de conceito (PoC) e explicação do risco
- Interagindo com triadores e gerentes de programa
Plataformas de Caça a Bugs e Professional Development
- Visão geral das principais plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificações de hacking ético (CEH, OSCP, etc.)
- Compreendendo os escopos do programa, regras de engajamento e melhores práticas
Resumo e Próximos Passos
Requisitos
- Compreensão de tecnologias web básicas (HTML, HTTP, etc)
- Experiência em usar um navegador web e ferramentas de desenvolvedor comuns
- Interesse forte em cibersegurança e hacking ético
Público-alvo
- Hackers éticos aspirantes
- Entusiastas de segurança e profissionais de TI
- Desenvolvedores e testadores QA interessados em segurança de aplicações web
21 Horas
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida