Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction aux programmes de bug bounty
- Qu'est-ce que la chasse aux bugs (Bug Bounty) ?
- Types de programmes et de plateformes (HackerOne, Bugcrowd, Synack).
- Aspects juridiques et éthiques (périmètre, divulgation, NDA).
Classes de vulnérabilités et OWASP Top 10
- Compréhension des vulnérabilités OWASP Top 10.
- Études de cas tirées de rapports réels de bug bounty.
- Outils et listes de contrôle pour identifier les problèmes.
Outils du métier
- Burp Suite de base (interception, analyse, répéteur).
- Outils de développement du navigateur.
- Outils de reconnaissance : Nmap, Sublist3r, Dirb, etc.
Tests pour les vulnérabilités courantes
- XSS (Cross-Site Scripting / Script intersite).
- Injection SQL (SQLi).
- CSRF (Cross-Site Request Forgery / Détournement de demande intersite).
Méthodologies de chasse aux bugs
- Reconnaissance et énumération des cibles.
- Stratégies de test manuel par rapport au test automatisé.
- Astuces et flux de travail pour la chasse aux bugs.
Rapports et divulgation
- Rédaction de rapports de vulnérabilité de haute qualité.
- Fourniture d'une preuve de concept (PoC) et explication du risque.
- Interaction avec les trieurs et les gestionnaires de programme.
Plateformes de bug bounty et développement professionnel
- Aperçu des principales plateformes (HackerOne, Bugcrowd, Synack, YesWeHack).
- Certifications en piratage éthique (CEH, OSCP, etc.).
- Compréhension des périmètres des programmes, des règles d'engagement et des meilleures pratiques.
Résumé et prochaines étapes
Pré requis
- Une compréhension des technologies web de base (HTML, HTTP, etc.).
- De l'expérience avec l'utilisation d'un navigateur web et des outils de développement courants.
- Un vif intérêt pour la cybersécurité et le piratage éthique.
Audience cible
- Aspirants hackers éthiques.
- Passionnés de sécurité et professionnels de l'informatique.
- Développeurs et testeurs QA intéressés par la sécurité des applications web.
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
Cela m'a donné l'insight dont j'avais besoin :) Je commence à enseigner dans le cadre d'une qualification BTEC de niveau 3 et souhaitais élargir mes connaissances dans ce domaine.
Otilia Pasareti - Merthyr College
Formation - Fundamentals of Corporate Cyber Warfare
Traduction automatique