お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
バグバウンティプログラムの導入
- バグバウンティハンティングとは何か?
- プログラムおよびプラットフォームの種類(HackerOne、Bugcrowd、Synack)
- 法的および倫理的な考慮事項(スコープ、開示、NDA)
脆弱性のクラスとOWASP Top 10
- OWASP Top 10脆弱性の理解
- 実際のバグバウンティレポートからのケーススタディ
- 問題の特定に使用するツールとチェックリスト
必須ツール
- Burp Suiteの基礎(インターセプテーション、スキャニング、リピーター)
- ブラウザ開発者ツール
- 偵察ツール:Nmap、Sublist3r、Dirbなど
一般的な脆弱性へのテスト
- クロスサイトスクリプティング(XSS)
- SQLインジェクション(SQLi)
- クロスサイトリクエストフォージェリ(CSRF)
バグハンティングのメソッド
- 偵察とターゲットの列挙
- 手動テストと自動テスト戦略の比較
- バグバウンティハンティングのコツとワークフロー
報告と開示
- 高品質な脆弱性レポートの作成
- 概念実証(PoC)とリスク説明の提供
- トライアジスターおよびプログラムマネージャーとの連携
バグバウンティプラットフォームと専門家の育成
- 主要プラットフォームの概要(HackerOne、Bugcrowd、Synack、YesWeHack)
- エシカルハッキングの資格(CEH、OSCPなど)
- プログラムのスコープ、エンゲージメントルール、ベストプラクティスの理解
まとめと次のステップ
要求
- 基本的なWeb技術(HTML、HTTPなど)の理解
- Webブラウザおよび一般的な開発者ツールの使用経験
- サイバーセキュリティとエシカルハッキングへの強い関心
対象読者
- エシカルハッカーを目指す方
- セキュリティ愛好家およびITプロフェッショナル
- Webアプリケーションのセキュリティに興味のある開発者およびQAテスター
21 時間
お客様の声 (2)
説明の明瞭さとテンポ
Federica Galeazzi - Aethra Telecomunications SRL
コース - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機械翻訳
これは必要な洞察を与えてくれました:) 私はBTEC Level 3の資格で教え始めようとしており、この分野での知識を広げたいと考えています。
Otilia Pasareti - Merthyr College
コース - Fundamentals of Corporate Cyber Warfare
機械翻訳