Prenez contact avec nous

Plan du cours

Introduction aux programmes Bug Bounty

  • Qu'est-ce que la chasse aux bugs de type Bug Bounty ?
  • Types de programmes et plateformes (HackerOne, Bugcrowd, Synack)
  • Aspects légaux et éthiques (périmètre, divulgation, accord de non-divulgation - NDA)

Catégories de vulnérabilités et OWASP Top 10

  • Compréhension des vulnérabilités du Top 10 de l'OWASP
  • Études de cas tirées de rapports réels de Bug Bounty
  • Outils et listes de vérification pour identifier les problèmes

Outils essentiels

  • Les bases de Burp Suite (interception, analyse, Repeater)
  • Outils de développement du navigateur
  • Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.

Tests des vulnérabilités courantes

  • Cross-Site Scripting (XSS)
  • Injection SQL (SQLi)
  • Forgery de requête inter-sites (CSRF)

Méthodologies de chasse aux bugs

  • Reconnaissance et énumération des cibles
  • Stratégies de test manuel versus automatisé
  • Astuces et flux de travail pour la chasse aux bugs

Rapports et divulgation

  • Rédaction de rapports de vulnérabilité de haute qualité
  • Fourniture de preuve de concept (PoC) et explication du risque
  • Interaction avec les chargeés de tri et les gestionnaires de programme

Plateformes Bug Bounty et développement professionnel

  • Présentation des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certifications en piratage éthique (CEH, OSCP, etc.)
  • Compréhension des périmètres des programmes, des règles d'engagement et des meilleures pratiques

Conclusion et prochaines étapes

Pré requis

  • Des connaissances de base en technologies web (HTML, HTTP, etc.)
  • Une expérience avec l'utilisation d'un navigateur web et d'outils de développement courants
  • Un vif intérêt pour la cybersécurité et le piratage éthique

Public concerné

  • De futurs hackers éthiques
  • Des passionnés de sécurité et professionnels de l'informatique
  • Des développeurs et testeurs QA intéressés par la sécurité des applications web
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires