Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή στα Προγράμματα Bug Bounty
- Τι είναι το bug bounty hunting;
- Τύποι προγραμμάτων και πλατφόρμες (HackerOne, Bugcrowd, Synack)
- Νομικές και ηθικές εξελίξεις (σύνοψη, αποκάλυψη, NDA)
Κλάσεις Αδυναμιών και OWASP Top 10
- Συνεισφορή στις OWASP Top 10 αδυναμίες
- Περιπτώσεις από πραγματικές εκθέσεις bug bounty
- Εργαλεία και λίστες ελέγχου για την ανίχνευση προβλημάτων
Εργαλεία της ΠροFEΣΣΙΟΝΑΛΙΤΗΤΑ
- Burp Suite βασικά (παρέχει, σάρωση, repeater)
- Εργαλεία αναπτυξιακού περιβάλλοντος browser
- Eργαλεία εξέτασης: Nmap, Sublist3r, Dirb κλπ.
Ελέγχος για Πιθανές Αδυναμίες
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Μεθοδολογία Ανίχνευσης Bug
- Eξέταση και επιμήκυνση στόχου
- Στρατηγικές χειροποίητου και αυτόματου ελέγχου
- Τεχνικές και διαδικασίες bug bounty hunting
Αναφορά και Αποκάλυψη
- Σύνταξη υψηλής ποιότητας εκθέσεων αδυναμίας
- Παροχή δείγματος σενάριου (PoC) και εξήγησης του κινδύνου
- Επικοινωνία με triagers και διαχειριστές προγραμμάτων
Bug Bounty Πλατφόρμες και Professional Development
- Επίκρουση των βασικών πλατφόρμες (HackerOne, Bugcrowd, Synack, YesWeHack)
- Eθικές εγκατάστασης πιστοποιήσεων (CEH, OSCP κλπ.)
- Συνειδητότητα προγραμμάτων σκοπών, εθικών αξιών και καλών πρακτικών
Επεξεργασία και Προχωρημένες Ενέργειες
Απαιτήσεις
- Συνειδητή ερμηνεία των βασικών τεχνολογιών web (HTML, HTTP κ.λπ.)
- Εμπειρία στη χρήση περιηγητή internet και κοινών εργαλείων ανάπτυξης
- Σθεναρό ενδιαφέρον για την κυβερνοσφαιρική ασφάλεια και τον ηθικό πατραγωγισμό
Πολίτες
- Επιθυμητοί ηθικοί πατραγωγοί
- Φανατικοί ασφάλειας και IT επαγγελματίες
- Προγραμματιστές και QA δοκιμαστές που ενδιαφέρονται για την ασφάλεια web εφαρμογών
21 Ώρες
Σχόλια (2)
Η απλότητα και ο ρυθμός των εξηγήσεων
Federica Galeazzi - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Μου έδωσε την εικόνα που χρειάζομαι :) Ξεκινώ να διδάσκω σε μία πτυχία BTEC Level 3 και ήθελα να επεκτείνω τη γνώση μου σε αυτόν τον τομέα.
Otilia Pasareti - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση