Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los Programas de Premios por Errores de Seguridad
- ¿Qué es la caza de premios por errores de seguridad?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, NDA)
Clases de Vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades OWASP Top 10
- Casos de estudio de informes reales de premios por errores de seguridad
- Herramientas y listas de verificación para identificar problemas
Herramientas del Oficio
- Fundamentos de Burp Suite (intercepción, escaneo, repeater)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas para Vulnerabilidades Comunes
- Scripting Cruzado entre Sitios (XSS)
- Inyección SQL (SQLi)
- Falsificación de Solicitudes entre Sitios (CSRF)
Metodologías de Caza de Premios por Errores de Seguridad
- Reconocimiento y enumeración del objetivo
- Estrategias de prueba manual frente a automatizada
- Consejos y flujos de trabajo para la caza de premios por errores de seguridad
Informes y Divulgación
- Redacción de informes de vulnerabilidades de alta calidad
- Proporcionar prueba de concepto (PoC) y explicación del riesgo
- Interacción con gestores de triaje y administradores de programas
Plataformas de Premios por Errores de Seguridad y Desarrollo Profesional
- Visión general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones de hacking ético (CEH, OSCP, etc.)
- Comprensión del alcance de los programas, reglas de compromiso y mejores prácticas
Resumen y Próximos Pasos
Requerimientos
- Comprensión de las tecnologías web básicas (HTML, HTTP, etc.)
- Experiencia con el uso de un navegador web y herramientas de desarrollador comunes
- Gran interés en ciberseguridad y hacking ético
Público Objetivo
- Hackers éticos en formación
- Entusiastas de la seguridad y profesionales de TI
- Desarrolladores y probadores de calidad interesados en la seguridad de aplicaciones web
21 Horas
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática