문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
버그 보상 프로그램 소개
- 버그 보상 헌팅이 무엇인가?
- 프로그램 및 플랫폼 종류 (HackerOne, Bugcrowd, Synack)
- 법적 및 윤리적 고려사항 (범위, 공개, NDA)
취약점 클래스 및 OWASP 상위 10개
- OWASP 상위 10개 취약점에 대해 이해하기
- 실제 버그 보상 보고서에서 사례 연구
- 문제를 식별하기 위한 도구 및 체크리스트
전문 도구
- Burp Suite 기본 (중간, 스캔, 리피터)
- 브라우저 개발자 도구
- 정찰 도구: Nmap, Sublist3r, Dirb 등
일반적인 취약점 테스트
- 크로스 사이트 스크립팅 (XSS)
- SQL 인젝션 (SQLi)
- 크로스 사이트 요청 위조 (CSRF)
버그 헌팅 방법론
- 정찰 및 대상 열거
- 수동 vs. 자동화 테스트 전략
- 버그 보상 헌팅 팁 및 워크플로우
보고 및 공개
- 고품질 취약점 보고서 작성
- 증명 및 위험 설명 제공 (PoC)
- 트라이어 및 프로그램 매니저와 상호작용
버그 보상 플랫폼 및 Professional Development
- 주요 플랫폼 개요 (HackerOne, Bugcrowd, Synack, YesWeHack)
- 윤리적 해킹 인증 (CEH, OSCP 등)
- 프로그램 범위, 참여 규칙 및 모범 사례 이해
요약 및 다음 단계
요건
- 웹 기술(HTML, HTTP 등)의 기본 이해
- 웹 브라우저와 일반적인 개발 도구의 사용 경험
- 사이버 보안과 윤리적 해킹에 대한 강한 관심
대상자
- 초보 윤리적 해커
- 보안 애호가 및 IT 전문가
- 웹 애플리케이션 보안에 관심이 있는 개발자 및 QA 테스터
21 시간
회원 평가 (4)
트레이너는 매우 지식이 풍부했고 사이버 보안 문제에 대한 매우 좋은 통찰력을 제공하기 위해 시간을 들였습니다. 이러한 예 중 많은 부분을 학습자에게 사용하거나 수정하여 매우 매력적인 수업 활동을 만들 수 있습니다.
Jenna - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨
교사가 보여주는 침투 테스터 기술
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - Ethical Hacker
기계 번역됨
강사는 매우 광범위한 지식을 갖고 있으며 자신이 하는 일에 헌신적입니다. 그는 자신의 코스로 청취자의 관심을 끌 수 있습니다. 교육 범위는 내 기대에 완전히 부합했습니다.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - MasterClass Certified Ethical Hacker Program
기계 번역됨
All is excellent