Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los Programas de Premios por Bugs
- ¿Qué es la caza de premios por bugs?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, NDA)
Clases de Vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades OWASP Top 10
- Casos de estudio a partir de informes reales de premios por bugs
- Herramientas y listas de verificación para identificar problemas
Herramientas del Oficio
- Fundamentos de Burp Suite (intercepción, análisis, repetidor)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas para Vulnerabilidades Comunes
- Cross-Site Scripting (XSS)
- Inyección SQL (SQLi)
- Falsificación de Solicitud entre Sitios (CSRF)
Metodologías de Caza de Bugs
- Reconocimiento y enumeración del objetivo
- Estrategias de prueba manual versus automatizada
- Consejos y flujos de trabajo para la caza de premios por bugs
Reportes y Divulgación
- Redacción de informes de vulnerabilidad de alta calidad
- Proporcionar pruebas de concepto (PoC) y explicaciones de riesgo
- Interactuando con evaluadores y gerentes de programas
Plataformas de Premios por Bugs y Desarrollo Profesional
- Vista general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones de hacking ético (CEH, OSCP, etc.)
- Comprensión de los alcances de los programas, reglas de participación y mejores prácticas
Resumen y Próximos Pasos
Requerimientos
- Comprensión de tecnologías web básicas (HTML, HTTP, etc.)
- Experiencia utilizando un navegador web y herramientas comunes de desarrollo
- Gran interés en ciberseguridad y hacking ético
Público objetivo
- Aspirantes a hackers éticos
- Entusiastas de la seguridad y profesionales de TI
- Desarrolladores y probadores QA interesados en la seguridad de aplicaciones web
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas