문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
버그 보상 프로그램 소개
- 버그 보상 헌팅이 무엇인가?
- 프로그램 및 플랫폼 종류 (HackerOne, Bugcrowd, Synack)
- 법적 및 윤리적 고려사항 (범위, 공개, NDA)
취약점 클래스 및 OWASP 상위 10개
- OWASP 상위 10개 취약점에 대해 이해하기
- 실제 버그 보상 보고서에서 사례 연구
- 문제를 식별하기 위한 도구 및 체크리스트
전문 도구
- Burp Suite 기본 (중간, 스캔, 리피터)
- 브라우저 개발자 도구
- 정찰 도구: Nmap, Sublist3r, Dirb 등
일반적인 취약점 테스트
- 크로스 사이트 스크립팅 (XSS)
- SQL 인젝션 (SQLi)
- 크로스 사이트 요청 위조 (CSRF)
버그 헌팅 방법론
- 정찰 및 대상 열거
- 수동 vs. 자동화 테스트 전략
- 버그 보상 헌팅 팁 및 워크플로우
보고 및 공개
- 고품질 취약점 보고서 작성
- 증명 및 위험 설명 제공 (PoC)
- 트라이어 및 프로그램 매니저와 상호작용
버그 보상 플랫폼 및 Professional Development
- 주요 플랫폼 개요 (HackerOne, Bugcrowd, Synack, YesWeHack)
- 윤리적 해킹 인증 (CEH, OSCP 등)
- 프로그램 범위, 참여 규칙 및 모범 사례 이해
요약 및 다음 단계
요건
- 웹 기술(HTML, HTTP 등)의 기본 이해
- 웹 브라우저와 일반적인 개발 도구의 사용 경험
- 사이버 보안과 윤리적 해킹에 대한 강한 관심
대상자
- 초보 윤리적 해커
- 보안 애호가 및 IT 전문가
- 웹 애플리케이션 보안에 관심이 있는 개발자 및 QA 테스터
21 시간
회원 평가 (5)
명확하고 매우 좋은 예시가 있었습니다
Carlo Beccia - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
트레이너는 매우 지식이 풍부했으며, 사이버 보안 문제에 대한 깊은 통찰력을 제공하는 데 시간을 할애했습니다. 이러한 예시들 중 많은 부분이 우리의 학습자들에게 사용하거나 수정되어 매우 참여도 높은 수업 활동을 만들 수 있습니다.
Jenna - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨
penetester의 기술을 보여주는 교사
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - Ethical Hacker
기계 번역됨
강사는 매우 광범위한 지식을 가지고 있으며, 자신이 하는 일에 열정적입니다. 그의 강의는 수강생을 흥미롭게 합니다. 교육 범위는 저의 기대를 완전히 충족시켰습니다.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - MasterClass Certified Ethical Hacker Program
기계 번역됨
모든 것이 훌륭합니다
Manar Abu Talib - Dubai Electronic Security Center
코스 - MITRE ATT&CK
기계 번역됨