연락처 정보

코스 개요

버그 바운티 프로그램 소개

  • 버그 바운티 헌팅이란 무엇인가?
  • 프로그램 및 플랫폼 유형 (HackerOne, Bugcrowd, Synack)
  • 법적 및 윤리적 고려 사항 (범위, 공개, NDA)

취약점 클래스 및 OWASP Top 10

  • OWASP Top 10 취약점 이해
  • 실제 버그 바운티 보고서 사례 연구
  • 이슈 식별을 위한 도구 및 체크리스트

전문가의 도구

  • Burp Suite 기초 (인터셉션, 스캐닝, 리피터)
  • 브라우저 개발자 도구
  • 재난(Reconnaissance) 도구: Nmap, Sublist3r, Dirb 등

일반 취약점 테스트

  • 크로스 사이트 스크립팅 (XSS)
  • SQL 인젝션 (SQLi)
  • 크로스 사이트 요청 위조 (CSRF)

버그 헌팅 방법론

  • 재난 및 목표 열거
  • 수동 vs 자동화 테스트 전략
  • 버그 바운티 헌팅 팁 및 워크플로우

보고 및 공개

  • 고품질 취약점 보고서 작성
  • 개념 증명(PoC) 및 위험 설명 제공
  • 분류자 및 프로그램 매니저와의 소통

버그 바운티 플랫폼 및 전문 역량 개발

  • 주요 플랫폼 개요 (HackerOne, Bugcrowd, Synack, YesWeHack)
  • 윤리적 해킹 인증 (CEH, OSCP 등)
  • 프로그램 범위, 참여 규칙, 모범 사례 이해

요약 및 다음 단계

요건

  • 기본 웹 기술(HTML, HTTP 등)에 대한 이해
  • 웹 브라우저 및 일반 개발자 도구 사용 경험
  • 사이버 보안 및 윤리적 해킹에 대한 강한 관심

대상 독자

  • 윤리적 해커 지망생
  • 보안 관심 고객 및 IT 전문가
  • 웹 애플리케이션 보안에 관심 있는 개발자 및 QA 테스터
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리