Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction aux programmes Bug Bounty
- Qu'est-ce que la chasse aux bugs ?
- Types de programmes et de plateformes (HackerOne, Bugcrowd, Synack).
- Considérations juridiques et éthiques (périmètre, divulgation, NDA).
Classes de vulnérabilités et OWASP Top 10
- Compréhension des vulnérabilités du Top 10 OWASP.
- Études de cas issues de rapports de bugs réels.
- Outils et listes de contrôle pour identifier les problèmes.
Outils du métier
- Bases de Burp Suite (interception, numérisation, répéteur).
- Outils de développement du navigateur.
- Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.
Tests pour les vulnérabilités courantes
- Injection de script inter-sites (XSS).
- Injection SQL (SQLi).
- Forgery de requête inter-sites (CSRF).
Méthodologies de chasse aux bugs
- Reconnaissance et énumération des cibles.
- Stratégies de test manuels et automatisés.
- Astuce et flux de travail pour la chasse aux bugs.
Signalement et divulgation
- Rédaction de rapports de vulnérabilité de haute qualité.
- Fourniture d'une preuve de concept (PoC) et d'une explication du risque.
- Interaction avec les modérateurs (triageurs) et les gestionnaires de programmes.
Plateformes Bug Bounty et développement professionnel
- Aperçu des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack).
- Certifications en hacking éthique (CEH, OSCP, etc.).
- Compréhension des périmètres des programmes, des règles d'engagement et des bonnes pratiques.
Conclusion et prochaines étapes
Pré requis
- Une compréhension des technologies web de base (HTML, HTTP, etc.).
- Une expérience de l'utilisation d'un navigateur web et d'outils de développement courants.
- Un vif intérêt pour la cybersécurité et le hacking éthique.
Public cible
- Aspirants hackers éthiques.
- Passionnés de sécurité et professionnels de l'IT.
- Développeurs et testeurs QA intéressés par la sécurité des applications web.
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur