コース概要

バグバウンティ・プログラムの概要

  • バグバウンティ・ハンティングとは何か?
  • プログラムとプラットフォームの種類(HackerOne、Bugcrowd、Synack)。
  • 法的および倫理的な考慮事項(範囲、開示、NDA)。

脆弱性クラスとOWASP Top 10

  • OWASP Top 10の脆弱性を理解する。
  • 実際のバグバウンティ・レポートからの事例研究。
  • 問題の特定に役立つツールとチェックリスト。

ハンティング用のツール

  • Burp Suiteの基本(インターセプション、スキャン、リピーター)。
  • ブラウザ開発者ツール。
  • 情報収集ツール:Nmap、Sublist3r、Dirbなど。

一般的な脆弱性のテスト

  • Cross-Site Scripting (XSS)。
  • SQL Injection (SQLi)。
  • Cross-Site Request Forgery (CSRF)。

バグハンティングの手法

  • 情報収集とターゲット列挙。
  • 手動テスト戦略と自動化されたテスト戦略。
  • バグバウンティ・ハンティングのヒントとワークフロー。

レポートと開示

  • 高品質な脆弱性レポートの作成。
  • Proof of Concept (PoC)とリスク説明の提供。
  • トライアージャーやプログラム管理者との対話。

バグバウンティ・プラットフォームと専門的な開発

  • 主要なプラットフォームの概要(HackerOne、Bugcrowd、Synack、YesWeHack)。
  • 倫理的ハッキング認定(CEH、OSCPなど)。
  • プログラム範囲、エンゲージメントルール、ベストプラクティスの理解。

まとめと次のステップ

要求

  • 基本的なWebテクノロジー(HTML、HTTPなど)についての理解。
  • Webブラウザと一般的な開発者ツールを使用した経験。
  • サイバーセキュリティと倫理的ハッキングへの強い関心。

対象者

  • 有望な倫理的なハッカー。
  • セキュリティ愛好家とIT専門家。
  • Webアプリケーションのセキュリティに興味がある開発者とQAテストエンジニア。
 21 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (5)

今後のコース

関連カテゴリー