Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction aux Programmes de Bounties de Bugs
- Qu'est-ce que la chasse aux bounties de bugs ?
- Types de programmes et plateformes (HackerOne, Bugcrowd, Synack)
- Considérations juridiques et éthiques (périmètre, divulgation, NDA)
Catégories de Vulnérabilités et Top 10 OWASP
- Comprendre le Top 10 des vulnérabilités OWASP
- Cas pratiques tirés des rapports réels de bounties de bugs
- Outils et listes de vérification pour identifier les problèmes
Outils du Métier
- Bases de Burp Suite (interception, balayage, répéteur)
- Outils de développement des navigateurs
- Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.
Tests pour Vulnérabilités Courantes
- Cross-Site Scripting (XSS)
- Injection SQL (SQLi)
- Cross-Site Request Forgery (CSRF)
Méthodologies de Chasse aux Bugs
- Reconnaissance et énumération des cibles
- Stratégies de test manuel vs. automatisé
- Conseils et flux de travail pour la chasse aux bounties de bugs
Rapports et Divulgation
- Rédaction de rapports de vulnérabilités de haute qualité
- Fournir une preuve de concept (PoC) et une explication du risque
- Interaction avec les trieurs et les gestionnaires des programmes
Plateformes de Bounties de Bugs et Professional Development
- Aperçu des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifications en hacking éthique (CEH, OSCP, etc.)
- Comprendre les périmètres des programmes, les règles d'engagement et les meilleures pratiques
Récapitulation et Prochains Pas
Pré requis
- Une compréhension des technologies Web de base (HTML, HTTP, etc)
- Expérience avec un navigateur Web et les outils de développement courants
- Un intérêt prononcé pour la cybersécurité et le hacking éthique
Public cible
- Ceux qui aspirent à devenir des hackers éthiques
- Fanatiques de la sécurité et professionnels IT
- Développeurs et testeurs QA intéressés par la sécurité des applications Web
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
Cela m'a donné l'insight dont j'avais besoin :) Je commence à enseigner dans le cadre d'une qualification BTEC de niveau 3 et souhaitais élargir mes connaissances dans ce domaine.
Otilia Pasareti - Merthyr College
Formation - Fundamentals of Corporate Cyber Warfare
Traduction automatique