Đề cương khóa học
Giới thiệu về Chương Trình Bug Bounty
- Bug bounty hunting là gì?
- Các loại chương trình và nền tảng (HackerOne, Bugcrowd, Synack)
- Xem xét pháp lý và đạo đức (phạm vi, tiết lộ, NDA)
Lớp Lỗi và OWASP Top 10
- Hiểu về OWASP Top 10 lỗi
- Ví dụ từ báo cáo bug bounty thực tế
- Công cụ và checklist để xác định vấn đề
Công Cụ Nghề Nghiệp
- Cơ bản của Burp Suite (tiếp nhận, quét, lặp lại)
- Công cụ phát triển trình duyệt
- Công cụ tình báo: Nmap, Sublist3r, Dirb, v.v.
Thử nghiệm Lỗi Phổ Biến
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Phương Pháp Bug Hunting
- Tình báo và liệt kê mục tiêu
- Chiến lược thử nghiệm thủ công vs tự động hóa
- Lời khuyên và quy trình bug bounty hunting
Báo cáo và Tiết lộ
- Viết báo cáo lỗi chất lượng cao
- Cung cấp chứng minh khái niệm (PoC) và giải thích rủi ro
- Giao tiếp với người đánh giá và quản lý chương trình
Nền Tảng Bug Bounty và Professional Development
- Giới thiệu về các nền tảng chính (HackerOne, Bugcrowd, Synack, YesWeHack)
- Các chứng chỉ tấn công đạo đức (CEH, OSCP, v.v.)
- Hiểu phạm vi chương trình, quy tắc tham gia và thực hành tốt nhất
Tóm Tắt và Bước Tiếp Theo
Yêu cầu
- Có hiểu biết về các công nghệ web cơ bản (HTML, HTTP, v.v.)
- Kinh nghiệm sử dụng trình duyệt web và các công cụ phát triển thông thường
- Một sự quan tâm mạnh mẽ đến an ninh mạng và hacking đạo đức
Đối tượng
- Các hacker đạo đức tương lai
- Các nhà yêu thích bảo mật và chuyên gia IT
- Nhà phát triển và kiểm thử chất lượng quan tâm đến an ninh ứng dụng web
Đánh giá (5)
Nó rõ ràng và có ví dụ rất tốt
Carlo Beccia - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Giảng viên rất am hiểu và đã dành thời gian để cung cấp những thông tin sâu sắc về các vấn đề an ninh mạng. Nhiều ví dụ này có thể được sử dụng hoặc chỉnh sửa cho học viên của chúng ta, tạo ra những hoạt động bài giảng rất hấp dẫn.
Jenna - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy
Kỹ năng của một pentester thể hiện gì ở người giảng dạy
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - Ethical Hacker
Dịch thuật bằng máy
Giảng viên có kiến thức rất phong phú và nhiệt tình với công việc của mình. Ông có khả năng thu hút người nghe bằng khóa học của mình. Phạm vi đào tạo đã hoàn toàn đáp ứng mong đợi của tôi.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - MasterClass Certified Ethical Hacker Program
Dịch thuật bằng máy
Mọi thứ đều tuyệt vời
Manar Abu Talib - Dubai Electronic Security Center
Khóa học - MITRE ATT&CK
Dịch thuật bằng máy