Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução aos Programas de Bug Bounty
- O que é a caça a bug bounty?
- Tipos de programas e plataformas (HackerOne, Bugcrowd, Synack)
- Considerações legais e éticas (escopo, divulgação, NDA)
Classes de Vulnerabilidades e OWASP Top 10
- Compreensão das vulnerabilidades do OWASP Top 10
- Estudos de caso baseados em relatórios reais de bug bounty
- Ferramentas e checklists para identificar problemas
Ferramentas Essenciais
- Fundamentos do Burp Suite (interceptação, varredura, repetidor)
- Ferramentas de desenvolvedor do navegador
- Ferramentas de reconhecimento: Nmap, Sublist3r, Dirb, etc.
Testando Vulnerabilidades Comuns
- Cross-Site Scripting (XSS)
- Injeção de SQL (SQLi)
- Falsificação de Solicitação entre Sites (CSRF)
Metodologias de Caça a Bugs
- Reconhecimento e enumeração de alvos
- Estratégias de teste manual versus automatizado
- Dicas e fluxos de trabalho para caça a bugs
Divulgação e Relatórios
- Escrevendo relatórios de vulnerabilidade de alta qualidade
- Fornecendo prova de conceito (PoC) e explicação do risco
- Interação com avaliadores e gerentes de programas
Plataformas de Bug Bounty e Desenvolvimento Profissional
- Visão geral das principais plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificações de hacking ético (CEH, OSCP, etc.)
- Compreensão dos escopos do programa, regras de engajamento e melhores práticas
Resumo e Próximos Passos
Requisitos
- Conhecimento básico sobre tecnologias web (HTML, HTTP, etc.)
- Experiência no uso de navegadores e ferramentas comuns de desenvolvimento
- Forte interesse em cibersegurança e hacking ético
Público-Alvo
- Assistentes de hackers éticos
- Entusiastas de segurança e profissionais de TI
- Desenvolvedores e testadores de QA interessados na segurança de aplicações web
21 Horas
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida