Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
Bug Bounty Programlarına Giriş
- Bug bounty avcılığı nedir?
- Program ve platform türleri (HackerOne, Bugcrowd, Synack)
- Hukuki ve etik dikkat edilmesi gerekenler ( kapsam, açıklık, NDA)
Zafiyet Sınıfları ve OWASP En İyiler 10
- OWASP En İyiler 10 zafiyeti anlama
- Gerçek dünya bug bounty raporlarından durum çalışmaları
- Zamanla ilgili araçlar ve kontrol listeleri
Sektör Araçları
- Burp Suite temelleri (yakalama, tarama, tekrarlayıcı)
- İşlemci geliştirici araçları
- Tespit araçları: Nmap, Sublist3r, Dirb vb.
Ortak Zafiyetler İçin Test
- Köprü Site Yazılımı (XSS)
- SQL Ekleme (SQLi)
- Köprü Site İstek Sahteciliği (CSRF)
Bug Avcılığı Yöntemleri
- Tespit ve hedef numaralandırma
- El ile vs. otomatik test stratejileri
- Bug bounty avcılığı ipuçları ve iş akışları
Raporlama ve Açıklama
- Yüksek kaliteli zafiyet raporları yazma
- Konu örneği (PoC) ve risk açıklaması sağlama
- Triajerlerle ve program yöneticileriyle etkileşim kurma
Bug Bounty Platformları ve Professional Development
- Önemli platformlar genel bakış (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etiğin içinde kırma sertifikaları (CEH, OSCP vb.)
- Program kapsamını, katılım kurallarını ve en iyi uygulamaları anlama
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Temel web teknolojilerine (HTTP vb.) ilişkin bilgi (HTML)
- Bir web tarayıcısını ve yaygın geliştirici araçlarını kullanma deneyimi
- Cyber güvenlik ve etik kırma konularında güçlü bir ilgisi olmalıdır
Kitle
- Etik kırıcılar olmak isteyenler
- Güvenlik tutkunları ve IT profesyonelleri
- Web uygulaması güvenliği konusunda ilgisi olan geliştiriciler ve QA testçileri
21 Saatler
Danışanlarımızın Yorumları (2)
Açıklamaların netliği ve hızı
Federica Galeazzi - Aethra Telecomunications SRL
Eğitim - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Yapay Zeka Çevirisi
Bana ihtiyacım olan görünümleri sağladı :) BTEC Level 3 sertifikasında öğretmeye başlıyorum ve bu alandaki bilgilerimi genişletmek istiyordum.
Otilia Pasareti - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi