Course Outline

버그 보상 프로그램 소개

  • 버그 보상 헌팅이 무엇인가?
  • 프로그램 및 플랫폼 종류 (HackerOne, Bugcrowd, Synack)
  • 법적 및 윤리적 고려사항 (범위, 공개, NDA)

취약점 클래스 및 OWASP 상위 10개

  • OWASP 상위 10개 취약점에 대해 이해하기
  • 실제 버그 보상 보고서에서 사례 연구
  • 문제를 식별하기 위한 도구 및 체크리스트

전문 도구

  • Burp Suite 기본 (중간, 스캔, 리피터)
  • 브라우저 개발자 도구
  • 정찰 도구: Nmap, Sublist3r, Dirb 등

일반적인 취약점 테스트

  • 크로스 사이트 스크립팅 (XSS)
  • SQL 인젝션 (SQLi)
  • 크로스 사이트 요청 위조 (CSRF)

버그 헌팅 방법론

  • 정찰 및 대상 열거
  • 수동 vs. 자동화 테스트 전략
  • 버그 보상 헌팅 팁 및 워크플로우

보고 및 공개

  • 고품질 취약점 보고서 작성
  • 증명 및 위험 설명 제공 (PoC)
  • 트라이어 및 프로그램 매니저와 상호작용

버그 보상 플랫폼 및 Professional Development

  • 주요 플랫폼 개요 (HackerOne, Bugcrowd, Synack, YesWeHack)
  • 윤리적 해킹 인증 (CEH, OSCP 등)
  • 프로그램 범위, 참여 규칙 및 모범 사례 이해

요약 및 다음 단계

Requirements

  • 웹 기술(HTML, HTTP 등)의 기본 이해
  • 웹 브라우저와 일반적인 개발 도구의 사용 경험
  • 사이버 보안과 윤리적 해킹에 대한 강한 관심

대상자

  • 초보 윤리적 해커
  • 보안 애호가 및 IT 전문가
  • 웹 애플리케이션 보안에 관심이 있는 개발자 및 QA 테스터
 21 Hours

Number of participants


Price per participant

회원 평가 (4)

Upcoming Courses

Related Categories