Bize Ulaşın

Eğitim İçeriği

Hata Priması Programlarına Giriş<\/p>

  • Hata priması avcılığı nedir?<\/li>
  • Program ve platform türleri (HackerOne, Bugcrowd, Synack)<\/li>
  • Hukuki ve etik hususlar (kapsam, ifşa, NDA)<\/li><\/ul>

    Açıklık Sınıfları ve OWASP Top 10<\/p>

    • OWASP Top 10 açıklıklarını anlama<\/li>
    • Gerçek dünya hata priması raporlarından vaka çalışmaları<\/li>
    • İlkeleri tespit etmek için araçlar ve kontrol listeleri<\/li><\/ul>

      İş Araçları<\/p>

      • Burp Suite temelleri (kesme, tarama, repeater)<\/li>
      • Tarayıcı geliştirici araçları<\/li>
      • Tanıtım (Reconnaissance) araçları: Nmap, Sublist3r, Dirb vb.<\/li><\/ul>

        Yaygın Açıklıklar İçin Test Etme<\/p>

        • Siteler Arası Script Çalıştırma (XSS)<\/li>
        • SQL Enjeksiyonu (SQLi)<\/li>
        • Siteler Arası İstek Sahteciliği (CSRF)<\/li><\/ul>

          Hata Avı Metodolojileri<\/p>

          • Tanıtım ve hedef sayım işlemleri<\/li>
          • Manuel ve otomatik test stratejileri<\/li>
          • Hata priması avcılığı ipuçları ve iş akışları<\/li><\/ul>

            Raporlama ve Ifşa<\/p>

            • Yüksek kaliteli açıklık raporları yazma<\/li>
            • Kanıtlama kavramı (PoC) ve risk açıklaması sunma<\/li>
            • Triage uzmanları ve program yöneticileriyle etkileşime girme<\/li><\/ul>

              Hata Priması Platformları ve Profesyonel Gelişim<\/p>

              • Önde gelen platformların genel bakışı (HackerOne, Bugcrowd, Synack, YesWeHack)<\/li>
              • Etik hacking sertifikaları (CEH, OSCP vb.)<\/li>
              • Program kapsamını, etkileşim kurallarını ve en iyi uygulamaları anlama<\/li><\/ul>

                Özet ve Sonraki Adımlar<\/p>

Kurs İçin Gerekli Önbilgiler

  • Temel web teknolojilerine (HTML, HTTP vb.) hâkimiyet<\/li>
  • Web tarayıcısı ve yaygın geliştirici araçlarını kullanma deneyimi<\/li>
  • Siber güvenlik ve etik hacking konularına güçlü bir ilgi<\/li><\/ul>

    Hedef Kitle<\/p>

    • Etik hacker olmak isteyenler<\/li>
    • Güvenlik meraklıları ve BT profesyonelleri<\/li>
    • Web uygulama güvenliğine ilgi duyan geliştiriciler ve QA testçileri<\/li><\/ul>
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (2)

Yaklaşan Etkinlikler

İlgili Kategoriler