Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione ai programmi di Bug Bounty
- Cos'è la caccia ai bug bounty?
- Tipi di programmi e piattaforme (HackerOne, Bugcrowd, Synack)
- Considerazioni legali ed etiche (ambito, divulgazione, NDA)
Classi di vulnerabilità e OWASP Top 10
- Comprensione delle vulnerabilità OWASP Top 10
- Studi di casi da rapporti di bug bounty reali
- Strumenti e liste di controllo per l'identificazione dei problemi
Strumenti del mestiere
- Fondamenti di Burp Suite (intercettazione, scansione, ripetitore)
- Strumenti di sviluppo del browser
- Strumenti di ricognizione: Nmap, Sublist3r, Dirb, ecc.
Test per vulnerabilità comuni
- Cross-Site Scripting (XSS)
- Iniezione SQL (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologie di caccia ai bug
- Ricognizione ed enumerazione degli obiettivi
- Strategie di test manuale vs. automatizzato
- Suggerimenti e flussi di lavoro per la caccia ai bug bounty
Segnalazione e divulgazione
- Stesura di rapporti di vulnerabilità di alta qualità
- Fornitura di proof of concept (PoC) e spiegazione del rischio
- Interazione con i triager e i responsabili dei programmi
Piattaforme di Bug Bounty e sviluppo professionale
- Panoramica delle principali piattaforme (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificazioni in hacking etico (CEH, OSCP, ecc.)
- Comprensione degli ambiti dei programmi, delle regole di ingaggio e delle buone pratiche
Riepilogo e prossimi passi
Requisiti
- Conoscenza delle tecnologie web di base (HTML, HTTP, ecc.)
- Esperienza nell'uso di un browser web e di comuni strumenti per sviluppatori
- Un forte interesse per la cybersecurity e l'hacking etico
Pubblico di riferimento
- Futuri hacker etici
- Appassionati di sicurezza e professionisti IT
- Sviluppatori e tester QA interessati alla sicurezza delle applicazioni web
21 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica