Cursusaanbod
Geavanceerde Herkenning en Enumeratie
- Automatische subdomeinenummering met Subfinder, Amass en Shodan
- Contentdetectie en directory-brute-forcing op grote schaal
- Technologie-fingerprinting en het cartograferen van grote aanvalsoverzichten
Automatisering met Nuclei en Aangepaste Scripts
- Het bouwen en aanpassen van Nuclei-sjablonen
- Tools ketenen in bash/Python-werkprocessen
- Automatisering gebruiken om laaghangende en verkeerd geconfigureerde assets te vinden
Filters en WAF's Omzeilen
- Encoding-trucs en ontwijkingsmethoden
- WAF-fingerprinting en omzettingstrategieën
- Geavanceerde payload-bouw en obfuscatie
Op Jacht naar Bedrijfslogische Fouten
- Ongebruikelijke aanvalsvector identificeren
- Parameter manipulatie, gebroken processen en privilege escalation
- Foutieve aannames in de back-end logica analyseren
Exploitatie van Authenticatie en Toegangsbeheer
- JWT-manipulatie en token replay-aanvallen
- IDOR (Insecure Direct Object Reference) automatisering
- SSRF, open redirect en OAuth-misbruik
Bug Bounty op Grote Schaal
- Het beheren van honderden doelen over programma's heen
- Rapportageprocessen en automatisering (sjablonen, PoC hosting)
- Productiviteit optimaliseren en uitputting voorkomen
Verantwoord Discloseren en Rapportage Best Practices
- Duidelijke, gereproduceerbare kwetsbaarheidsrapporten opstellen
- Samenwerken met platforms (HackerOne, Bugcrowd, private programma's)
- Disclosure-beleid en juridische grenzen navigeren
Samenvatting en Volgende Stappen
Vereisten
- Vertrouwd zijn met de OWASP Top 10 kwetsbaarheden
- Praktische ervaring met Burp Suite en basis bug bounty praktijken
- Kennis van webprotocollen, HTTP en scripting (bijv. Bash of Python)
Doelgroep
- Ervaarde bug bounty jagers op zoek naar geavanceerde methoden
- Beveiligingsonderzoekers en penetratietesters
- Red team leden en beveiligingsingenieurs
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (5)
Het was duidelijk en met zeer goede voorbeelden
Carlo Beccia - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
De trainer was zeer deskundig en nam de tijd om een uitstekend inzicht te geven in cyberveiligheidskwesties. Veel van deze voorbeelden kunnen worden gebruikt of aangepast voor onze leerlingen, waardoor we zeer interessante lesactiviteiten kunnen creëren.
Jenna - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald
Penetrationstestvaardigheden die de docent demonstreert
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - Ethical Hacker
Automatisch vertaald
De instructeur heeft een zeer breed scala aan kennis en is toegewijd aan wat hij doet. Hij weet de luisteraar te boeien met zijn cursus. De omvang van de training voldoet volledig aan mijn verwachtingen.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - MasterClass Certified Ethical Hacker Program
Automatisch vertaald
Alles is uitstekend
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Automatisch vertaald