Cursusaanbod
Inleiding tot Bug Bounty Programma's
- Wat is bug bounty jagen?
- Typen programma's en platforms (HackerOne, Bugcrowd, Synack)
- Juridische en ethische overwegingen (scope, bekendmaking, NDA)
Vulnerabiliteitsklassen en OWASP Top 10
- Het begrijpen van de OWASP Top 10 kwetsbaarheden
- Casestudies uit echte bug bounty rapporten
- Gereedschappen en checklists voor het identificeren van problemen
Gereedschappen van het Vak
- Burp Suite basis (interceptie, scanning, herhaling)
- Browser ontwikkelaarsgereedschappen
- Reconnaissance-gereedschappen: Nmap, Sublist3r, Dirb, enz.
Testen op Gemeenschappelijke Kwetsbaarheden
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Bug Jagen Methodologieën
- Reconnaissance en doel-enumeratie
- Manuele vs. geautomatiseerde teststrategieën
- Bug bounty jagen tips en workflows
Rapportage en Kennisgeving
- Het schrijven van hoogwaardige kwetsbaarheidsrapporten
- Het bieden van proof of concept (PoC) en risicoverklaring
- Interactie met triagers en programma managers
Bug Bounty Platforms en Professional Development
- Overzicht van grote platforms (HackerOne, Bugcrowd, Synack, YesWeHack)
- Ethical hacking certificeringen (CEH, OSCP, enz.)
- Het begrijpen van programma-schalen, regels voor betrokkenheid en beste praktijken
Samenvatting en Volgende Stappen
Vereisten
- Kennis van basis webtechnologieën (HTML, HTTP, enzovoort)
- Ervaring met het gebruik van een webbrowser en veelvoorkomende ontwikkelaarsgereedschappen
- Een sterke interesse in cyberbeveiliging en ethisch hacken
Publiek
- Aanstaande ethische hackers
- Beveiligingsliefhebbers en IT-professionals
- Ontwikkelaars en QA-testers geïnteresseerd in de beveiliging van webapplicaties
Testimonials (4)
De trainer was zeer goed geïnformeerd en nam de tijd om een zeer goed inzicht te geven in cyberbeveiligingskwesties. Veel van deze voorbeelden kunnen worden gebruikt of aangepast voor onze leerlingen en een aantal zeer boeiende lesactiviteiten creëren.
Jenna - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald
Pentestervaardigheden die de leraar demonstreren
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - Ethical Hacker
Automatisch vertaald
De instructeur heeft een zeer breed scala aan kennis en is toegewijd aan wat hij doet. Hij is in staat om de luisteraar te interesseren met zijn cursus. De omvang van de training voldeed volledig aan mijn verwachtingen.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - MasterClass Certified Ethical Hacker Program
Automatisch vertaald
Alles is uitstekend
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Automatisch vertaald