Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction aux programmes Bug Bounty
- Qu'est-ce que la chasse aux bugs de type Bug Bounty ?
- Types de programmes et plateformes (HackerOne, Bugcrowd, Synack)
- Aspects légaux et éthiques (périmètre, divulgation, accord de non-divulgation - NDA)
Catégories de vulnérabilités et OWASP Top 10
- Compréhension des vulnérabilités du Top 10 de l'OWASP
- Études de cas tirées de rapports réels de Bug Bounty
- Outils et listes de vérification pour identifier les problèmes
Outils essentiels
- Les bases de Burp Suite (interception, analyse, Repeater)
- Outils de développement du navigateur
- Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.
Tests des vulnérabilités courantes
- Cross-Site Scripting (XSS)
- Injection SQL (SQLi)
- Forgery de requête inter-sites (CSRF)
Méthodologies de chasse aux bugs
- Reconnaissance et énumération des cibles
- Stratégies de test manuel versus automatisé
- Astuces et flux de travail pour la chasse aux bugs
Rapports et divulgation
- Rédaction de rapports de vulnérabilité de haute qualité
- Fourniture de preuve de concept (PoC) et explication du risque
- Interaction avec les chargeés de tri et les gestionnaires de programme
Plateformes Bug Bounty et développement professionnel
- Présentation des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifications en piratage éthique (CEH, OSCP, etc.)
- Compréhension des périmètres des programmes, des règles d'engagement et des meilleures pratiques
Conclusion et prochaines étapes
Pré requis
- Des connaissances de base en technologies web (HTML, HTTP, etc.)
- Une expérience avec l'utilisation d'un navigateur web et d'outils de développement courants
- Un vif intérêt pour la cybersécurité et le piratage éthique
Public concerné
- De futurs hackers éthiques
- Des passionnés de sécurité et professionnels de l'informatique
- Des développeurs et testeurs QA intéressés par la sécurité des applications web
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur