Cursusaanbod
Inleiding tot Bug Bounty Programma's
- Wat is bug bounty jagen?
- Typen programma's en platforms (HackerOne, Bugcrowd, Synack)
- Juridische en ethische overwegingen (scope, bekendmaking, NDA)
Vulnerabiliteitsklassen en OWASP Top 10
- Het begrijpen van de OWASP Top 10 kwetsbaarheden
- Casestudies uit echte bug bounty rapporten
- Gereedschappen en checklists voor het identificeren van problemen
Gereedschappen van het Vak
- Burp Suite basis (interceptie, scanning, herhaling)
- Browser ontwikkelaarsgereedschappen
- Reconnaissance-gereedschappen: Nmap, Sublist3r, Dirb, enz.
Testen op Gemeenschappelijke Kwetsbaarheden
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Bug Jagen Methodologieën
- Reconnaissance en doel-enumeratie
- Manuele vs. geautomatiseerde teststrategieën
- Bug bounty jagen tips en workflows
Rapportage en Kennisgeving
- Het schrijven van hoogwaardige kwetsbaarheidsrapporten
- Het bieden van proof of concept (PoC) en risicoverklaring
- Interactie met triagers en programma managers
Bug Bounty Platforms en Professional Development
- Overzicht van grote platforms (HackerOne, Bugcrowd, Synack, YesWeHack)
- Ethical hacking certificeringen (CEH, OSCP, enz.)
- Het begrijpen van programma-schalen, regels voor betrokkenheid en beste praktijken
Samenvatting en Volgende Stappen
Vereisten
- Kennis van basis webtechnologieën (HTML, HTTP, enzovoort)
- Ervaring met het gebruik van een webbrowser en veelvoorkomende ontwikkelaarsgereedschappen
- Een sterke interesse in cyberbeveiliging en ethisch hacken
Publiek
- Aanstaande ethische hackers
- Beveiligingsliefhebbers en IT-professionals
- Ontwikkelaars en QA-testers geïnteresseerd in de beveiliging van webapplicaties
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (4)
De trainer was zeer goed geïnformeerd en nam de tijd om een zeer goed inzicht te geven in cyberbeveiligingskwesties. Veel van deze voorbeelden kunnen worden gebruikt of aangepast voor onze leerlingen en een aantal zeer boeiende lesactiviteiten creëren.
Jenna - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald
Pentestervaardigheden die de leraar demonstreren
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - Ethical Hacker
Automatisch vertaald
De instructeur heeft een zeer breed scala aan kennis en is toegewijd aan wat hij doet. Hij is in staat om de luisteraar te interesseren met zijn cursus. De omvang van de training voldeed volledig aan mijn verwachtingen.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - MasterClass Certified Ethical Hacker Program
Automatisch vertaald
Alles is uitstekend
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Automatisch vertaald