문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
버그 바운티 프로그램 소개
- 버그 바운티 헌팅이란 무엇인가?
- 프로그램 및 플랫폼 유형 (HackerOne, Bugcrowd, Synack)
- 법적 및 윤리적 고려 사항 (범위, 공개, NDA)
취약점 클래스 및 OWASP Top 10
- OWASP Top 10 취약점 이해
- 실제 버그 바운티 보고서 사례 연구
- 이슈 식별을 위한 도구 및 체크리스트
전문가의 도구
- Burp Suite 기초 (인터셉션, 스캐닝, 리피터)
- 브라우저 개발자 도구
- 재난(Reconnaissance) 도구: Nmap, Sublist3r, Dirb 등
일반 취약점 테스트
- 크로스 사이트 스크립팅 (XSS)
- SQL 인젝션 (SQLi)
- 크로스 사이트 요청 위조 (CSRF)
버그 헌팅 방법론
- 재난 및 목표 열거
- 수동 vs 자동화 테스트 전략
- 버그 바운티 헌팅 팁 및 워크플로우
보고 및 공개
- 고품질 취약점 보고서 작성
- 개념 증명(PoC) 및 위험 설명 제공
- 분류자 및 프로그램 매니저와의 소통
버그 바운티 플랫폼 및 전문 역량 개발
- 주요 플랫폼 개요 (HackerOne, Bugcrowd, Synack, YesWeHack)
- 윤리적 해킹 인증 (CEH, OSCP 등)
- 프로그램 범위, 참여 규칙, 모범 사례 이해
요약 및 다음 단계
요건
- 기본 웹 기술(HTML, HTTP 등)에 대한 이해
- 웹 브라우저 및 일반 개발자 도구 사용 경험
- 사이버 보안 및 윤리적 해킹에 대한 강한 관심
대상 독자
- 윤리적 해커 지망생
- 보안 관심 고객 및 IT 전문가
- 웹 애플리케이션 보안에 관심 있는 개발자 및 QA 테스터
21 시간
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨