Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction aux programmes de primes pour bogues
- Qu'est-ce que la chasse aux primes pour les bogues ?
- Types de programmes et de plateformes (HackerOne, Bugcrowd, Synack)
- Considérations juridiques et éthiques (périmètre, divulgation, NDA)
Classes de vulnérabilités et OWASP Top 10
- Comprendre les vulnérabilités OWASP Top 10
- Études de cas à partir de rapports de primes pour bogues réels
- Outils et listes de contrôle pour l'identification des problèmes
Outils du métier
- Notions de base de Burp Suite (interception, balayage, répéteur)
- Outils de développement du navigateur
- Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.
Test des vulnérabilités courantes
- Interrogation inter-sites (XSS)
- Injection SQL (SQLi)
- Forgage de requêtes inter-sites (CSRF)
Méthodologies de chasse aux bogues
- Reconnaissance et énumération des cibles
- Stratégies de test manuel vs. automatisé
- Astuce et flux de travail de chasse aux primes pour bogues
Signalement et divulgation
- Rédaction de rapports de vulnérabilité de haute qualité
- Fourniture de la preuve de concept (PoC) et de l'explication des risques
- Interaction avec les triagers et les gestionnaires de programme
Plateformes de primes pour bogues et développement professionnel
- Aperçu des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifications de piratage éthique (CEH, OSCP, etc.)
- Comprendre les périmètres des programmes, les règles d'engagement et les meilleures pratiques
Résumé et prochaines étapes
Pré requis
- Comprendre les technologies Web de base (HTML, HTTP, etc.)
- Expérience dans l'utilisation d'un navigateur Web et d'outils de développement courants
- Un fort intérêt pour la cybersécurité et le piratage éthique
Public cible
- Pirateurs éthiques en herbe
- Passionnés de la sécurité et professionnels des TI
- Développeurs et testeurs QA intéressés par la sécurité des applications Web
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur