Eğitim İçeriği
Bug Bounty Programlarına Giriş
- Bug bounty avcılığı nedir?
- Program ve platform türleri (HackerOne, Bugcrowd, Synack)
- Hukuki ve etik dikkat edilmesi gerekenler ( kapsam, açıklık, NDA)
Zafiyet Sınıfları ve OWASP En İyiler 10
- OWASP En İyiler 10 zafiyeti anlama
- Gerçek dünya bug bounty raporlarından durum çalışmaları
- Zamanla ilgili araçlar ve kontrol listeleri
Sektör Araçları
- Burp Suite temelleri (yakalama, tarama, tekrarlayıcı)
- İşlemci geliştirici araçları
- Tespit araçları: Nmap, Sublist3r, Dirb vb.
Ortak Zafiyetler İçin Test
- Köprü Site Yazılımı (XSS)
- SQL Ekleme (SQLi)
- Köprü Site İstek Sahteciliği (CSRF)
Bug Avcılığı Yöntemleri
- Tespit ve hedef numaralandırma
- El ile vs. otomatik test stratejileri
- Bug bounty avcılığı ipuçları ve iş akışları
Raporlama ve Açıklama
- Yüksek kaliteli zafiyet raporları yazma
- Konu örneği (PoC) ve risk açıklaması sağlama
- Triajerlerle ve program yöneticileriyle etkileşim kurma
Bug Bounty Platformları ve Professional Development
- Önemli platformlar genel bakış (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etiğin içinde kırma sertifikaları (CEH, OSCP vb.)
- Program kapsamını, katılım kurallarını ve en iyi uygulamaları anlama
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Temel web teknolojilerine (HTTP vb.) ilişkin bilgi (HTML)
- Bir web tarayıcısını ve yaygın geliştirici araçlarını kullanma deneyimi
- Cyber güvenlik ve etik kırma konularında güçlü bir ilgisi olmalıdır
Kitle
- Etik kırıcılar olmak isteyenler
- Güvenlik tutkunları ve IT profesyonelleri
- Web uygulaması güvenliği konusunda ilgisi olan geliştiriciler ve QA testçileri
Danışanlarımızın Yorumları (5)
Açık ve çok iyi örneklere sahip oldu
Carlo Beccia - Aethra Telecomunications SRL
Eğitim - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Yapay Zeka Çevirisi
Eğitmen çok bilgiliydi ve siber güvenlik konularına oldukça iyi bir bakış sunmak için zaman ayırdı. Bu örneklerin çoğu, öğrencilerimize yönelik kullanılabilecek veya uyarlanabilecek ve çok etkileyici ders faaliyetleri oluşturulmasına yardımcı olabilir.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi
Pentester becerileri nedir ve öğretmen bunları nasıl sergiler?
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
Yapay Zeka Çevirisi
Eğitmen çok geniş bir bilgi sahibi ve yaptığı işe bağlıdır. Kursuyla dinleyiciyi ilgilendirebilmektedir. Eğitim kapsamı tamamen beklentilerimi karşılamıştır.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
Yapay Zeka Çevirisi
Her şey mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi