Εξέλιξη Κομματιού
Εισαγωγή στα Προγράμματα Bug Bounty
- Τι είναι το bug bounty hunting;
- Τύποι προγραμμάτων και πλατφόρμες (HackerOne, Bugcrowd, Synack)
- Νομικές και ηθικές εξελίξεις (σύνοψη, αποκάλυψη, NDA)
Κλάσεις Αδυναμιών και OWASP Top 10
- Συνεισφορή στις OWASP Top 10 αδυναμίες
- Περιπτώσεις από πραγματικές εκθέσεις bug bounty
- Εργαλεία και λίστες ελέγχου για την ανίχνευση προβλημάτων
Εργαλεία της ΠροFEΣΣΙΟΝΑΛΙΤΗΤΑ
- Burp Suite βασικά (παρέχει, σάρωση, repeater)
- Εργαλεία αναπτυξιακού περιβάλλοντος browser
- Eργαλεία εξέτασης: Nmap, Sublist3r, Dirb κλπ.
Ελέγχος για Πιθανές Αδυναμίες
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Μεθοδολογία Ανίχνευσης Bug
- Eξέταση και επιμήκυνση στόχου
- Στρατηγικές χειροποίητου και αυτόματου ελέγχου
- Τεχνικές και διαδικασίες bug bounty hunting
Αναφορά και Αποκάλυψη
- Σύνταξη υψηλής ποιότητας εκθέσεων αδυναμίας
- Παροχή δείγματος σενάριου (PoC) και εξήγησης του κινδύνου
- Επικοινωνία με triagers και διαχειριστές προγραμμάτων
Bug Bounty Πλατφόρμες και Professional Development
- Επίκρουση των βασικών πλατφόρμες (HackerOne, Bugcrowd, Synack, YesWeHack)
- Eθικές εγκατάστασης πιστοποιήσεων (CEH, OSCP κλπ.)
- Συνειδητότητα προγραμμάτων σκοπών, εθικών αξιών και καλών πρακτικών
Επεξεργασία και Προχωρημένες Ενέργειες
Απαιτήσεις
- Συνειδητή ερμηνεία των βασικών τεχνολογιών web (HTML, HTTP κ.λπ.)
- Εμπειρία στη χρήση περιηγητή internet και κοινών εργαλείων ανάπτυξης
- Σθεναρό ενδιαφέρον για την κυβερνοσφαιρική ασφάλεια και τον ηθικό πατραγωγισμό
Πολίτες
- Επιθυμητοί ηθικοί πατραγωγοί
- Φανατικοί ασφάλειας και IT επαγγελματίες
- Προγραμματιστές και QA δοκιμαστές που ενδιαφέρονται για την ασφάλεια web εφαρμογών
Σχόλια (5)
Ήταν σαφές και με πολύ καλά παραδείγματα
Carlo Beccia - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Ο εκπαιδευτής ήταν πολύ γνωσιμός και κατέβαλε προσπάθεια να μας δώσει πολύ καλή εικόνα των ζητημάτων της κυβερνοασφάλειας. Πολλά από αυτά τα παραδείγματα μπορούν να χρησιμοποιηθούν ή να τροποποιηθούν για τους μαθητές μας και να δημιουργήσουν πολύ απασχολητικές εκπαιδευτικές δραστηριότητες.
Jenna - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Περιβάλλον και δεξιότητες του Pentester που αποδείχθηκαν από τον εκπαιδευτή
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - Ethical Hacker
Μηχανική Μετάφραση
Ο καθηγητής διαθέτει μεγάλο φάσμα γνώσεων και είναι αφιερωμένος στο έργο του. Είναι ικανός να δημιουργήσει ενδιαφέρον στον ακροατή με το μάθημα του. Το πεδίο εκπαίδευσης καλύπτει πλήρως τις αποδοχές μου.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - MasterClass Certified Ethical Hacker Program
Μηχανική Μετάφραση
Όλα είναι εξαιρετικά
Manar Abu Talib - Dubai Electronic Security Center
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση