Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding tot Bug Bounty Programma's
- Wat is bug bounty jagen?
- Typen programma's en platforms (HackerOne, Bugcrowd, Synack)
- Juridische en ethische overwegingen (scope, bekendmaking, NDA)
Vulnerabiliteitsklassen en OWASP Top 10
- Het begrijpen van de OWASP Top 10 kwetsbaarheden
- Casestudies uit echte bug bounty rapporten
- Gereedschappen en checklists voor het identificeren van problemen
Gereedschappen van het Vak
- Burp Suite basis (interceptie, scanning, herhaling)
- Browser ontwikkelaarsgereedschappen
- Reconnaissance-gereedschappen: Nmap, Sublist3r, Dirb, enz.
Testen op Gemeenschappelijke Kwetsbaarheden
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Bug Jagen Methodologieën
- Reconnaissance en doel-enumeratie
- Manuele vs. geautomatiseerde teststrategieën
- Bug bounty jagen tips en workflows
Rapportage en Kennisgeving
- Het schrijven van hoogwaardige kwetsbaarheidsrapporten
- Het bieden van proof of concept (PoC) en risicoverklaring
- Interactie met triagers en programma managers
Bug Bounty Platforms en Professional Development
- Overzicht van grote platforms (HackerOne, Bugcrowd, Synack, YesWeHack)
- Ethical hacking certificeringen (CEH, OSCP, enz.)
- Het begrijpen van programma-schalen, regels voor betrokkenheid en beste praktijken
Samenvatting en Volgende Stappen
Vereisten
- Kennis van basis webtechnologieën (HTML, HTTP, enzovoort)
- Ervaring met het gebruik van een webbrowser en veelvoorkomende ontwikkelaarsgereedschappen
- Een sterke interesse in cyberbeveiliging en ethisch hacken
Publiek
- Aanstaande ethische hackers
- Beveiligingsliefhebbers en IT-professionals
- Ontwikkelaars en QA-testers geïnteresseerd in de beveiliging van webapplicaties
21 Uren
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald