Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction aux programmes de récompenses pour vulnérabilités
- Qu'est-ce que la chasse aux bugs ?
- Types de programmes et plateformes (HackerOne, Bugcrowd, Synack)
- Considérations légales et éthiques (périmètre, divulgation, NDA)
Classes de vulnérabilités et OWASP Top 10
- Comprendre les vulnérabilités de l'OWASP Top 10
- Études de cas à partir de rapports réels de récompenses
- Outils et checklists pour identifier les problèmes
Outils du métier
- Bases de Burp Suite (interception, analyse, répéteur)
- Outils de développement du navigateur
- Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.
Test des vulnérabilités courantes
- Injection de code (XSS)
- Injection SQL (SQLi)
- Forgery de requêtes entre sites (CSRF)
Méthodologies de chasse aux bugs
- Reconnaissance et énumération des cibles
- Stratégies de test manuel vs automatisé
- Astuces et flux de travail pour la chasse aux bugs
Signalement et divulgation
- Rédaction de rapports de vulnérabilité de haute qualité
- Fourniture de preuves de concept (PoC) et explication des risques
- Interaction avec les triagers et les gestionnaires de programme
Plateformes de récompenses et développement professionnel
- Aperçu des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifications en hacking éthique (CEH, OSCP, etc.)
- Comprendre les périmètres des programmes, les règles d'engagement et les meilleures pratiques
Synthèse et prochaines étapes
Pré requis
- Une compréhension des technologies web de base (HTML, HTTP, etc.)
- Une expérience dans l'utilisation d'un navigateur web et d'outils de développement courants
- Un vif intérêt pour la cybersécurité et le hacking éthique
Public cible
- Futurs hackers éthiques
- Passionnés de sécurité et professionnels de l'informatique
- Développeurs et testeurs QA intéressés par la sécurité des applications web
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur