Contacta con nosotros

Temario del curso

Introducción a los Programas de Premios por Errores de Seguridad

  • ¿Qué es la caza de premios por errores de seguridad?
  • Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
  • Consideraciones legales y éticas (alcance, divulgación, NDA)

Clases de Vulnerabilidades y OWASP Top 10

  • Comprensión de las vulnerabilidades OWASP Top 10
  • Casos de estudio de informes reales de premios por errores de seguridad
  • Herramientas y listas de verificación para identificar problemas

Herramientas del Oficio

  • Fundamentos de Burp Suite (intercepción, escaneo, repeater)
  • Herramientas de desarrollo del navegador
  • Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.

Pruebas para Vulnerabilidades Comunes

  • Scripting Cruzado entre Sitios (XSS)
  • Inyección SQL (SQLi)
  • Falsificación de Solicitudes entre Sitios (CSRF)

Metodologías de Caza de Premios por Errores de Seguridad

  • Reconocimiento y enumeración del objetivo
  • Estrategias de prueba manual frente a automatizada
  • Consejos y flujos de trabajo para la caza de premios por errores de seguridad

Informes y Divulgación

  • Redacción de informes de vulnerabilidades de alta calidad
  • Proporcionar prueba de concepto (PoC) y explicación del riesgo
  • Interacción con gestores de triaje y administradores de programas

Plataformas de Premios por Errores de Seguridad y Desarrollo Profesional

  • Visión general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificaciones de hacking ético (CEH, OSCP, etc.)
  • Comprensión del alcance de los programas, reglas de compromiso y mejores prácticas

Resumen y Próximos Pasos

Requerimientos

  • Comprensión de las tecnologías web básicas (HTML, HTTP, etc.)
  • Experiencia con el uso de un navegador web y herramientas de desarrollador comunes
  • Gran interés en ciberseguridad y hacking ético

Público Objetivo

  • Hackers éticos en formación
  • Entusiastas de la seguridad y profesionales de TI
  • Desarrolladores y probadores de calidad interesados en la seguridad de aplicaciones web
 21 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas