Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Reconhecimento e Enumeração Avançados
- Enumeração automatizada de subdomínios com Subfinder, Amass e Shodan
- Descoberta de conteúdo e força bruta de diretórios em larga escala
- Impressão digital de tecnologias e mapeamento de grandes superfícies de ataque
Automação com Nuclei e Scripts Personalizados
- Criação e customização de modelos Nuclei
- Encadeamento de ferramentas em fluxos de trabalho bash/Python
- Uso de automação para encontrar ativos mal configurados e vulnerabilidades óbvias
Contorno de Filtros e WAFs
- Truques de codificação e técnicas de evasão
- Impressão digital de WAFs e estratégias de contorno
- Construção avançada e ofuscação de payloads
Caça a Falhas de Lógica de Negócio
- Identificação de vetores de ataque não convencionais
- Alteração de parâmetros, fluxos quebrados e elevação de privilégios
- Análise de premissas falhas na lógica do backend
Exploração de Autenticação e Controle de Acesso
- Manipulação de JWT e ataques de reprodução de token
- Automação de IDOR (Referência Direta Insegura de Objeto)
- SSRF, redirecionamento aberto e uso indevido de OAuth
Bug Bounty em Larga Escala
- Gerenciamento de centenas de alvos em diferentes programas
- Fluxos de trabalho de relatórios e automação (modelos, hospedagem de PoC)
- Otimização da produtividade e prevenção de burnout
Divulgação Responsável e Boas Práticas de Relatórios
- Criação de relatórios de vulnerabilidades claros e reproduzíveis
- Coordenação com plataformas (HackerOne, Bugcrowd, programas privados)
- Navegação por políticas de divulgação e limites legais
Resumo e Próximos Passos
Requisitos
- Familiaridade com as vulnerabilidades OWASP Top 10
- Experiência prática com Burp Suite e práticas básicas de bug bounty
- Conhecimento de protocolos web, HTTP e scriptagem (por exemplo, Bash ou Python)
Público-Alvo
- Caçadores de bugs experientes em busca de métodos avançados
- Pesquisadores de segurança e testadores de penetração
- Membros de equipes vermelhas (red teams) e engenheiros de segurança
21 Horas
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida