Contattataci

Struttura del corso

Introduzione ai programmi di Bug Bounty

  • Cos'è la caccia ai bug bounty?
  • Tipi di programmi e piattaforme (HackerOne, Bugcrowd, Synack)
  • Considerazioni legali ed etiche (ambito, divulgazione, NDA)

Classi di vulnerabilità e OWASP Top 10

  • Comprensione delle vulnerabilità OWASP Top 10
  • Studi di casi da rapporti di bug bounty reali
  • Strumenti e liste di controllo per l'identificazione dei problemi

Strumenti del mestiere

  • Fondamenti di Burp Suite (intercettazione, scansione, ripetitore)
  • Strumenti di sviluppo del browser
  • Strumenti di ricognizione: Nmap, Sublist3r, Dirb, ecc.

Test per vulnerabilità comuni

  • Cross-Site Scripting (XSS)
  • Iniezione SQL (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologie di caccia ai bug

  • Ricognizione ed enumerazione degli obiettivi
  • Strategie di test manuale vs. automatizzato
  • Suggerimenti e flussi di lavoro per la caccia ai bug bounty

Segnalazione e divulgazione

  • Stesura di rapporti di vulnerabilità di alta qualità
  • Fornitura di proof of concept (PoC) e spiegazione del rischio
  • Interazione con i triager e i responsabili dei programmi

Piattaforme di Bug Bounty e sviluppo professionale

  • Panoramica delle principali piattaforme (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificazioni in hacking etico (CEH, OSCP, ecc.)
  • Comprensione degli ambiti dei programmi, delle regole di ingaggio e delle buone pratiche

Riepilogo e prossimi passi

Requisiti

  • Conoscenza delle tecnologie web di base (HTML, HTTP, ecc.)
  • Esperienza nell'uso di un browser web e di comuni strumenti per sviluppatori
  • Un forte interesse per la cybersecurity e l'hacking etico

Pubblico di riferimento

  • Futuri hacker etici
  • Appassionati di sicurezza e professionisti IT
  • Sviluppatori e tester QA interessati alla sicurezza delle applicazioni web
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative