Eğitim İçeriği

Bug Bounty Programlarına Giriş

  • Bug bounty avcılığı nedir?
  • Program ve platform türleri (HackerOne, Bugcrowd, Synack)
  • Hukuki ve etik dikkat edilmesi gerekenler ( kapsam, açıklık, NDA)

Zafiyet Sınıfları ve OWASP En İyiler 10

  • OWASP En İyiler 10 zafiyeti anlama
  • Gerçek dünya bug bounty raporlarından durum çalışmaları
  • Zamanla ilgili araçlar ve kontrol listeleri

Sektör Araçları

  • Burp Suite temelleri (yakalama, tarama, tekrarlayıcı)
  • İşlemci geliştirici araçları
  • Tespit araçları: Nmap, Sublist3r, Dirb vb.

Ortak Zafiyetler İçin Test

  • Köprü Site Yazılımı (XSS)
  • SQL Ekleme (SQLi)
  • Köprü Site İstek Sahteciliği (CSRF)

Bug Avcılığı Yöntemleri

  • Tespit ve hedef numaralandırma
  • El ile vs. otomatik test stratejileri
  • Bug bounty avcılığı ipuçları ve iş akışları

Raporlama ve Açıklama

  • Yüksek kaliteli zafiyet raporları yazma
  • Konu örneği (PoC) ve risk açıklaması sağlama
  • Triajerlerle ve program yöneticileriyle etkileşim kurma

Bug Bounty Platformları ve Professional Development

  • Önemli platformlar genel bakış (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Etiğin içinde kırma sertifikaları (CEH, OSCP vb.)
  • Program kapsamını, katılım kurallarını ve en iyi uygulamaları anlama

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • Temel web teknolojilerine (HTTP vb.) ilişkin bilgi (HTML)
  • Bir web tarayıcısını ve yaygın geliştirici araçlarını kullanma deneyimi
  • Cyber güvenlik ve etik kırma konularında güçlü bir ilgisi olmalıdır

Kitle

  • Etik kırıcılar olmak isteyenler
  • Güvenlik tutkunları ve IT profesyonelleri
  • Web uygulaması güvenliği konusunda ilgisi olan geliştiriciler ve QA testçileri
 21 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler