Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Course Outline
버그 보상 프로그램 소개
- 버그 보상 헌팅이 무엇인가?
- 프로그램 및 플랫폼 종류 (HackerOne, Bugcrowd, Synack)
- 법적 및 윤리적 고려사항 (범위, 공개, NDA)
취약점 클래스 및 OWASP 상위 10개
- OWASP 상위 10개 취약점에 대해 이해하기
- 실제 버그 보상 보고서에서 사례 연구
- 문제를 식별하기 위한 도구 및 체크리스트
전문 도구
- Burp Suite 기본 (중간, 스캔, 리피터)
- 브라우저 개발자 도구
- 정찰 도구: Nmap, Sublist3r, Dirb 등
일반적인 취약점 테스트
- 크로스 사이트 스크립팅 (XSS)
- SQL 인젝션 (SQLi)
- 크로스 사이트 요청 위조 (CSRF)
버그 헌팅 방법론
- 정찰 및 대상 열거
- 수동 vs. 자동화 테스트 전략
- 버그 보상 헌팅 팁 및 워크플로우
보고 및 공개
- 고품질 취약점 보고서 작성
- 증명 및 위험 설명 제공 (PoC)
- 트라이어 및 프로그램 매니저와 상호작용
버그 보상 플랫폼 및 Professional Development
- 주요 플랫폼 개요 (HackerOne, Bugcrowd, Synack, YesWeHack)
- 윤리적 해킹 인증 (CEH, OSCP 등)
- 프로그램 범위, 참여 규칙 및 모범 사례 이해
요약 및 다음 단계
Requirements
- 웹 기술(HTML, HTTP 등)의 기본 이해
- 웹 브라우저와 일반적인 개발 도구의 사용 경험
- 사이버 보안과 윤리적 해킹에 대한 강한 관심
대상자
- 초보 윤리적 해커
- 보안 애호가 및 IT 전문가
- 웹 애플리케이션 보안에 관심이 있는 개발자 및 QA 테스터
21 Hours
회원 평가 (4)
트레이너는 매우 지식이 풍부했고 사이버 보안 문제에 대한 매우 좋은 통찰력을 제공하기 위해 시간을 들였습니다. 이러한 예 중 많은 부분을 학습자에게 사용하거나 수정하여 매우 매력적인 수업 활동을 만들 수 있습니다.
Jenna - Merthyr College
Course - Fundamentals of Corporate Cyber Warfare
Machine Translated
교사가 보여주는 침투 테스터 기술
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - Ethical Hacker
Machine Translated
강사는 매우 광범위한 지식을 갖고 있으며 자신이 하는 일에 헌신적입니다. 그는 자신의 코스로 청취자의 관심을 끌 수 있습니다. 교육 범위는 내 기대에 완전히 부합했습니다.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - MasterClass Certified Ethical Hacker Program
Machine Translated
All is excellent