Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los programas de recompensas por errores
- ¿Qué es la caza de recompensas por errores?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, NDA)
Clases de vulnerabilidades y las 10 principales de OWASP
- Comprensión de las vulnerabilidades de las 10 principales de OWASP
- Casos de estudio provenientes de informes reales de recompensas por errores
- Herramientas y listas de verificación para identificar problemas
Herramientas del oficio
- Fundamentos de Burp Suite (intercepción, escaneo, repetidor)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas para vulnerabilidades comunes
- Cross-Site Scripting (XSS)
- Inyección SQL (SQLi)
- Falsificación de solicitud entre sitios (CSRF)
Metodologías de caza de errores
- Reconocimiento y enumeración del objetivo
- Estrategias de prueba manual frente a automatizada
- Consejos y flujos de trabajo para la caza de recompensas por errores
Informes y divulgación
- Redacción de informes de vulnerabilidad de alta calidad
- Proporcionar prueba de concepto (PoC) y explicación de riesgos
- Interactuar con triadores y gerentes de programas
Plataformas de recompensas por errores y desarrollo profesional
- Visión general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones de hacking ético (CEH, OSCP, etc.)
- Comprensión del alcance de los programas, reglas de participación y mejores prácticas
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de tecnologías web (HTML, HTTP, etc.)
- Experiencia con el uso de un navegador web y herramientas de desarrollo comunes
- Gran interés en la ciberseguridad y el hacking ético
Audiencia objetivo
- Cazadores de errores étnicos aspirantes
- Entusiastas de la seguridad y profesionales de TI
- Desarrolladores y probadores QA interesados en la seguridad de aplicaciones web
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas