Cursusaanbod

Inleiding tot Bug Bounty Programma's

  • Wat is bug bounty jagen?
  • Typen programma's en platforms (HackerOne, Bugcrowd, Synack)
  • Juridische en ethische overwegingen (scope, bekendmaking, NDA)

Vulnerabiliteitsklassen en OWASP Top 10

  • Het begrijpen van de OWASP Top 10 kwetsbaarheden
  • Casestudies uit echte bug bounty rapporten
  • Gereedschappen en checklists voor het identificeren van problemen

Gereedschappen van het Vak

  • Burp Suite basis (interceptie, scanning, herhaling)
  • Browser ontwikkelaarsgereedschappen
  • Reconnaissance-gereedschappen: Nmap, Sublist3r, Dirb, enz.

Testen op Gemeenschappelijke Kwetsbaarheden

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Bug Jagen Methodologieën

  • Reconnaissance en doel-enumeratie
  • Manuele vs. geautomatiseerde teststrategieën
  • Bug bounty jagen tips en workflows

Rapportage en Kennisgeving

  • Het schrijven van hoogwaardige kwetsbaarheidsrapporten
  • Het bieden van proof of concept (PoC) en risicoverklaring
  • Interactie met triagers en programma managers

Bug Bounty Platforms en Professional Development

  • Overzicht van grote platforms (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Ethical hacking certificeringen (CEH, OSCP, enz.)
  • Het begrijpen van programma-schalen, regels voor betrokkenheid en beste praktijken

Samenvatting en Volgende Stappen

Vereisten

  • Kennis van basis webtechnologieën (HTML, HTTP, enzovoort)
  • Ervaring met het gebruik van een webbrowser en veelvoorkomende ontwikkelaarsgereedschappen
  • Een sterke interesse in cyberbeveiliging en ethisch hacken

Publiek

  • Aanstaande ethische hackers
  • Beveiligingsliefhebbers en IT-professionals
  • Ontwikkelaars en QA-testers geïnteresseerd in de beveiliging van webapplicaties
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën