Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los programas de Bug Bounty
- ¿Qué es la caza de recompensas por errores?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, NDA)
Clases de vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades OWASP Top 10
- Estudios de caso a partir de informes de bug bounty del mundo real
- Herramientas y listas de verificación para identificar problemas
Herramientas del oficio
- Conceptos básicos de Burp Suite (intercepción, escaneo, repetidor)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas de vulnerabilidades comunes
- Inyección de código entre sitios (XSS)
- Inyección SQL (SQLi)
- Falsificación de solicitud entre sitios (CSRF)
Metodologías de caza de errores
- Reconocimiento y enumeración de objetivos
- Estrategias de pruebas manuales vs. automatizadas
- Consejos y flujos de trabajo para la caza de errores
Reporte y divulgación
- Redacción de informes de vulnerabilidades de alta calidad
- Proporcionar prueba de concepto (PoC) y explicación del riesgo
- Interacción con los triagers y gerentes de programa
Plataformas de Bug Bounty y desarrollo profesional
- Resumen de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones de hacking ético (CEH, OSCP, etc.)
- Comprensión del alcance de los programas, reglas de compromiso y mejores prácticas
Resumen y siguientes pasos
Requerimientos
- Conocimiento de tecnologías web básicas (HTML, HTTP, etc.).
- Experiencia en el uso de un navegador web y herramientas de desarrollo comunes.
- Un fuerte interés en ciberseguridad y hacking ético.
Público objetivo
- Hackers éticos aspirantes.
- Entusiastas de la seguridad y profesionales de TI.
- Desarrolladores y probadores de QA interesados en la seguridad de aplicaciones web.
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas