Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Reconhecimento e Enumeração Avançados
- Enumeração automatizada de subdomínios com Subfinder, Amass e Shodan
- Descoberta de conteúdo e força bruta em diretórios em grande escala
- Detecção de tecnologias (fingerprinting) e mapeamento de grandes superfícies de ataque
Automação com Nuclei e Scripts Personalizados
- Criação e personalização de templates para Nuclei
- Encadeamento de ferramentas em fluxos de trabalho bash/Python
- Uso da automação para encontrar ativos vulneráveis e mal configurados
Bypass de Filtros e WAFs
- Técnicas de codificação e evasão
- Detecção de tecnologia de WAF e estratégias de bypass
- Construção avançada de payloads e ofuscação
Caça a Bugs de Lógica de Negócio
- Identificação de vetores de ataque não convencionais
- Manipulação de parâmetros, fluxos quebrados e elevação de privilégios
- Análise de suposições falhas na lógica backend
Exploração de Autenticação e Controle de Acesso
- Manipulação de JWT e ataques de replay de token
- Automação de IDOR (Referência Insegura a Objeto Direto)
- SSRF, redirecionamento aberto e uso indevido do OAuth
Bug Bounty em Escala
- Gerenciamento de centenas de alvos em vários programas
- Fluxos de trabalho de relatório e automação (templates, hospedagem de PoCs)
- Otimização da produtividade e prevenção de burnout
Divulgação Responsável e Melhores Práticas de Relatórios
- Elaboração de relatórios claros e reproduzíveis de vulnerabilidades
- Coordenação com plataformas (HackerOne, Bugcrowd, programas privados)
- Navegação pelas políticas de divulgação e limites legais
Resumo e Próximos Passos
Requisitos
- Familiaridade com as vulnerabilidades OWASP Top 10
- Experiência prática com o Burp Suite e práticas básicas de bug bounty
- Conhecimento de protocolos web, HTTP e scripting (por exemplo, Bash ou Python)
Público-Alvo
- Caçadores de bugs experientes que buscam métodos avançados
- Pesquisadores de segurança e testadores de penetração
- Membros de equipes Red Team e engenheiros de segurança
21 Horas
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida