Cursusaanbod
Inleiding tot Bug Bounty Programma's
- Wat is bug bounty jagen?
- Typen programma's en platforms (HackerOne, Bugcrowd, Synack)
- Juridische en ethische overwegingen (scope, bekendmaking, NDA)
Vulnerabiliteitsklassen en OWASP Top 10
- Het begrijpen van de OWASP Top 10 kwetsbaarheden
- Casestudies uit echte bug bounty rapporten
- Gereedschappen en checklists voor het identificeren van problemen
Gereedschappen van het Vak
- Burp Suite basis (interceptie, scanning, herhaling)
- Browser ontwikkelaarsgereedschappen
- Reconnaissance-gereedschappen: Nmap, Sublist3r, Dirb, enz.
Testen op Gemeenschappelijke Kwetsbaarheden
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Bug Jagen Methodologieën
- Reconnaissance en doel-enumeratie
- Manuele vs. geautomatiseerde teststrategieën
- Bug bounty jagen tips en workflows
Rapportage en Kennisgeving
- Het schrijven van hoogwaardige kwetsbaarheidsrapporten
- Het bieden van proof of concept (PoC) en risicoverklaring
- Interactie met triagers en programma managers
Bug Bounty Platforms en Professional Development
- Overzicht van grote platforms (HackerOne, Bugcrowd, Synack, YesWeHack)
- Ethical hacking certificeringen (CEH, OSCP, enz.)
- Het begrijpen van programma-schalen, regels voor betrokkenheid en beste praktijken
Samenvatting en Volgende Stappen
Vereisten
- Kennis van basis webtechnologieën (HTML, HTTP, enzovoort)
- Ervaring met het gebruik van een webbrowser en veelvoorkomende ontwikkelaarsgereedschappen
- Een sterke interesse in cyberbeveiliging en ethisch hacken
Publiek
- Aanstaande ethische hackers
- Beveiligingsliefhebbers en IT-professionals
- Ontwikkelaars en QA-testers geïnteresseerd in de beveiliging van webapplicaties
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
Het gaf me inderdaad het inzicht dat ik nodig had :) Ik begin met lesgeven voor een BTEC-niveau-3-opleiding en wilde mijn kennis op dit gebied verbreden.
Otilia Pasareti - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald