Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Ricognizione avanzata ed enumerazione
- Enumerazione automatizzata dei sottodomini tramite Subfinder, Amass e Shodan
- Individuazione di contenuti nascosti e attacchi brute-force su directory su larga scala
- Identificazione delle tecnologie utilizzate e mappatura estesa dei superfici di attacco
Automazione con Nuclei e script personalizzati
- Creazione e personalizzazione di template per Nuclei
- Integrazione degli strumenti in flussi di lavoro basati su Bash o Python
- Utilizzo dell’automazione per individuare risorse facilmente accessibili e configurate in modo errato
Elusione dei filtri e superamento delle WAF
- Tecniche di codifica e metodi per eludere i controlli di sicurezza
- Identificazione dei sistemi WAF e strategie efficaci per superarli
- Creazione e occultamento avanzato dei payload da inviare
Individuazione di vulnerabilità legate alla logica aziendale
- Identificazione di vettori d’attacco non convenzionali
- Manipolazione dei parametri, flussi operativi difettosi e escalation dei privilegi
- Analisi delle ipotesi errate presenti nella logica applicativa
Sfruttamento di problemi legati all’autenticazione e al controllo degli accessi
- Manipolazione dei token JWT e attacchi basati sulla riutilizzazione di token
- Automazione delle tecniche per individuare vulnerabilità IDOR (Insecure Direct Object Reference)
- Rischi legati a SSRF, reindirizzamenti non sicuri e utilizzo improprio di OAuth
Gestione del bug bounty su larga scala
- Gestione efficiente di centinaia di obiettivi all’interno di diversi programmi di sicurezza
- Flussi automatizzati per la redazione e l’invio dei report (template, hosting delle prove d’attacco)
- Ottimizzazione della produttività e prevenzione dello stress lavorativo
Disclosure responsabile ed ottime pratiche nella redazione dei report
- Preparazione di report chiari e facilmente riproducibili da parte degli esperti di sicurezza
- Collaborazione con piattaforme specializzate (HackerOne, Bugcrowd e programmi privati)
- Conoscenza delle policy di divulgazione e dei limiti legali da rispettare
Sintesi finale e prossimi passi
Requisiti
- Conoscenza delle vulnerabilità elencate nell’OWASP Top 10
- Esperienza pratica nell’utilizzo di Burp Suite e nelle procedure base del bug bounty
- Conoscenza dei protocolli web, di HTTP e della programmazione (ad esempio Bash o Python)
Destinatari
- Bug hunter esperti in cerca di metodologie avanzate
- Ricercatori di sicurezza e penetration tester
- Membri dei team red team ed ingegneri della sicurezza
21 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica