Entrar em Contato

Programa do Curso

Introdução aos Programas de Bug Bounty

  • O que é a caça a bugs?
  • Tipos de programas e plataformas (HackerOne, Bugcrowd, Synack)
  • Considerações legais e éticas (escopo, divulgação, NDA)

Classes de Vulnerabilidades e OWASP Top 10

  • Compreendendo as vulnerabilidades OWASP Top 10
  • Estudos de caso a partir de relatórios de bug bounty do mundo real
  • Ferramentas e listas de verificação para identificação de problemas

Ferramentas do Ofício

  • Basico do Burp Suite (interceptação, varredura, repetidor)
  • Ferramentas de desenvolvimento do navegador
  • Ferramentas de reconhecimento: Nmap, Sublist3r, Dirb, etc.

Teste para Vulnerabilidades Comuns

  • Scripting entre Sites (XSS)
  • Injeção de SQL (SQLi)
  • Falsificação de Requisições entre Sites (CSRF)

Metodologias de Caça a Bugs

  • Reconhecimento e enumeração de alvos
  • Estratégias de teste manual vs. automatizado
  • Dicas e fluxos de trabalho para caça a bugs

Relatório e Divulgação

  • Escrita de relatórios de vulnerabilidade de alta qualidade
  • Forneça prova de conceito (PoC) e explicação de risco
  • Interação com triadores e gerentes de programa

Plataformas de Bug Bounty e Desenvolvimento Profissional

  • Visão geral das principais plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificações em hacking ético (CEH, OSCP, etc.)
  • Compreensão dos escopos do programa, regras de engajamento e melhores práticas

Resumo e Próximos Passos

Requisitos

  • Compreensão das tecnologias web básicas (HTML, HTTP, etc.)
  • Experiência no uso de um navegador web e ferramentas de desenvolvimento comuns
  • Fortes interesses em cibersegurança e hacking ético

Público-Alvo

  • Aspirantes a hackers éticos
  • Entusiastas de segurança e profissionais de TI
  • Desenvolvedores e testadores de QA interessados em segurança de aplicações web
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas