お問い合わせ

コース概要

バグバウンティプログラムの導入

  • バグバウンティハンティングとは何か?
  • プログラムおよびプラットフォームの種類(HackerOne、Bugcrowd、Synack)
  • 法的および倫理的な考慮事項(スコープ、開示、NDA)

脆弱性のクラスとOWASP Top 10

  • OWASP Top 10脆弱性の理解
  • 実際のバグバウンティレポートからのケーススタディ
  • 問題の特定に使用するツールとチェックリスト

必須ツール

  • Burp Suiteの基礎(インターセプテーション、スキャニング、リピーター)
  • ブラウザ開発者ツール
  • 偵察ツール:Nmap、Sublist3r、Dirbなど

一般的な脆弱性へのテスト

  • クロスサイトスクリプティング(XSS)
  • SQLインジェクション(SQLi)
  • クロスサイトリクエストフォージェリ(CSRF)

バグハンティングのメソッド

  • 偵察とターゲットの列挙
  • 手動テストと自動テスト戦略の比較
  • バグバウンティハンティングのコツとワークフロー

報告と開示

  • 高品質な脆弱性レポートの作成
  • 概念実証(PoC)とリスク説明の提供
  • トライアジスターおよびプログラムマネージャーとの連携

バグバウンティプラットフォームと専門家の育成

  • 主要プラットフォームの概要(HackerOne、Bugcrowd、Synack、YesWeHack)
  • エシカルハッキングの資格(CEH、OSCPなど)
  • プログラムのスコープ、エンゲージメントルール、ベストプラクティスの理解

まとめと次のステップ

要求

  • 基本的なWeb技術(HTML、HTTPなど)の理解
  • Webブラウザおよび一般的な開発者ツールの使用経験
  • サイバーセキュリティとエシカルハッキングへの強い関心

対象読者

  • エシカルハッカーを目指す方
  • セキュリティ愛好家およびITプロフェッショナル
  • Webアプリケーションのセキュリティに興味のある開発者およびQAテスター
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー