Eğitim İçeriği
Bug Bounty Programlarına Giriş
- Bug bounty avcılığı nedir?
- Program ve platform türleri (HackerOne, Bugcrowd, Synack)
- Hukuki ve etik dikkat edilmesi gerekenler ( kapsam, açıklık, NDA)
Zafiyet Sınıfları ve OWASP En İyiler 10
- OWASP En İyiler 10 zafiyeti anlama
- Gerçek dünya bug bounty raporlarından durum çalışmaları
- Zamanla ilgili araçlar ve kontrol listeleri
Sektör Araçları
- Burp Suite temelleri (yakalama, tarama, tekrarlayıcı)
- İşlemci geliştirici araçları
- Tespit araçları: Nmap, Sublist3r, Dirb vb.
Ortak Zafiyetler İçin Test
- Köprü Site Yazılımı (XSS)
- SQL Ekleme (SQLi)
- Köprü Site İstek Sahteciliği (CSRF)
Bug Avcılığı Yöntemleri
- Tespit ve hedef numaralandırma
- El ile vs. otomatik test stratejileri
- Bug bounty avcılığı ipuçları ve iş akışları
Raporlama ve Açıklama
- Yüksek kaliteli zafiyet raporları yazma
- Konu örneği (PoC) ve risk açıklaması sağlama
- Triajerlerle ve program yöneticileriyle etkileşim kurma
Bug Bounty Platformları ve Professional Development
- Önemli platformlar genel bakış (HackerOne, Bugcrowd, Synack, YesWeHack)
- Etiğin içinde kırma sertifikaları (CEH, OSCP vb.)
- Program kapsamını, katılım kurallarını ve en iyi uygulamaları anlama
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Temel web teknolojilerine (HTTP vb.) ilişkin bilgi (HTML)
- Bir web tarayıcısını ve yaygın geliştirici araçlarını kullanma deneyimi
- Cyber güvenlik ve etik kırma konularında güçlü bir ilgisi olmalıdır
Kitle
- Etik kırıcılar olmak isteyenler
- Güvenlik tutkunları ve IT profesyonelleri
- Web uygulaması güvenliği konusunda ilgisi olan geliştiriciler ve QA testçileri
Danışanlarımızın Yorumları (4)
Antrenör çok bilgiliydi ve siber güvenlik sorunları hakkında çok iyi bir izlenim vermek için zaman ayırdı. Bu örneklerden birçok tanesi, öğrencilerimize hitap edecek ve oldukça etkileyici ders aktiviteleri oluşturacak şekilde kullanılabilir veya değiştirilebilir.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi
Pentest yeteneklerini nasıl gösterir öğretmen
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
Yapay Zeka Çevirisi
Eğitmen çok geniş bir bilgi yelpazesiyle ve yaptığı işe olan bağlılığıyla donatılmıştır. Kursu ile dinleyicilerin ilgisini çekebilmektedir. Eğitim kapsamı tamamen beklentilerimi karşıladı.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
Yapay Zeka Çevirisi
Tüm şeyler mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi