تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی ابزارهای Bug Bounty برای پژوهشگران امنیتی

دوره آموزشی ابزارهای Bug Bounty برای پژوهشگران امنیتی

2 ساعت 6 دقیقهمتوسط2024-10-10

مدرسین

Bipin Gajbhiye

Bipin Gajbhiye

جزئیات دوره

پاداش‌های خطا (Bug Bounties) به عنوان یکی از بهترین روش‌ها برای مقیاس‌بندی آزمایش نفوذ و استفاده از مهارت‌های هزاران محقق امنیتی شناخته شده‌اند. یکی از چالش‌های محققان امنیتی این است که آن‌ها مهارت‌های متفاوتی دارند و از زمینه‌های امنیتی مختلفی می‌آیند. بسیاری از محققان جدید به راهنمایی و ابزار مناسب برای موفقیت در برنامه پاداش خطا نیاز دارند. این دوره به پر کردن این شکاف و توانمندسازی محققان با دانش و مهارت‌های لازم برای موفقیت در پاداش‌های خطا می‌پردازد.

مدرس دوره، بیپین گاجبهایی، با مقدمه‌ای بر برنامه‌های پاداش خطا شروع می‌کند و سپس نحوه شرکت و آغاز به کار با فرصت‌های مختلف پاداش خطا را توضیح می‌دهد. بیپین شما را از طریق اصول هکینگ مختلف هدایت کرده و به معرفی OWASP Top 10 و چارچوب‌های مدل‌سازی تهدید می‌پردازد. در این دوره، جزئیات فنی مانند چگونگی انجام شناسایی، مدل‌سازی تهدید، درک زمینه کسب‌وکار و نحوه شناسایی فرصت‌ها برای یافتن آسیب‌پذیری‌ها بر اساس اطلاعات به‌دست‌آمده از سیستم/برنامه را یاد خواهید گرفت.

اهداف یادگیری:
تحلیل اصول و تکنیک‌های شرکت و شروع به کار در برنامه‌های پاداش خطا به‌منظور شناسایی فرصت‌ها و آسیب‌پذیری‌های مختلف.
آشنایی با آسیب‌پذیری‌های OWASP Top 10 و تکنیک‌های مختلف برای انجام شناسایی، مدل‌سازی تهدید، مشکلات زمینه کسب‌وکار، و تسهیل کشف آسیب‌پذیری‌های احتمالی.
ساختن اثبات‌های مفهوم (PoC) مؤثر و تهیه گزارش‌های باکیفیت از آسیب‌پذیری‌ها، به‌منظور توانایی برقراری ارتباط موثر با تیم‌های امنیتی و دریافت پاسخ سریع.
ارزیابی محدودیت‌ها و موانع مرتبط با برنامه‌های پاداش خطا و درک کامل از مرزهای اخلاقی و قانونی این برنامه‌ها.
ترکیب استراتژی‌هایی برای ارتقاء مهارت‌ها و پیگیری گواهینامه‌ها یا دوره‌های آموزشی مرتبط برای بهبود قابلیت‌های کشف آسیب‌پذیری‌ها به‌طور مستمر.

مهارت ها

Penetration TestingApplication SecurityVulnerability ManagementCybersecurityOne-Off

سرفصل ها

0. مقدمه

  • 01 - شروع به کار با برنامه‌های Bug Bounty
  • 02 - پیش نیازهای این دوره
  • 03 - سلب مسئولیت - هدف این دوره

1. چگونه در Bug Bounty شروع کنیم

  • 04 - مهارت‌های فنی ضروری مورد نیاز است
  • 05 - مهارت‌های امنیتی ضروری مورد نیاز است
  • 06 - مهارت‌های اضافی - خوب است
  • 07 - یافتن برنامه و بستر مناسب برای مشارکت
  • 08 - درک چالش ها
  • 09 - قوانین را بخوانید
  • 10 - ثبت نام و ایجاد اکانت‌های آزمایشی

2. یادگیری اصول و تیز کردن تبر

  • 11 - منابع دستی رایگان
  • 12 - کتابها و مطالب مفید
  • 13 - ابزارها و نرم افزارهای ضروری مورد نیاز
  • 14 - OWASP Top 10
  • 15 - آموزش ‌ها , دوره‌ها و گواهینامه‌هایی که باید در نظر گرفته شود

3. شناسایی و مدل سازی تهدید

  • 16 - فنون جمع‌آوری اطلاعات
  • 17 - ابزارهای شناسایی و اطلاعات تهدید
  • 18 - نقشه برداری از سطوح حمله
  • 19 - مبانی مدل سازی تهدید

4. انواع تست

  • 20 - تست خودکار و دستی
  • 21 - تست عملکردی
  • 22 - تست منطق کسب و کار
  • 23 - تست انطباق

5. ابزار برای استفاده

  • 24 - ابزارهای پراکسی مانند Burp Suite یا ZAP
  • 25 - اسکنرهای متن باز
  • 26 - نوشتن اسکریپت‌های سفارشی

6. آسیب پذیری‌های رایج در عمل

  • 27 - برنامه نویسی بین سایتی (XSS)
  • 28 - تزریق SQL (SQLi)
  • 29 - کنترل دسترسی خراب
  • 30 - ارجاعات مستقیم اشیاء ناامن (IDOR)
  • 31 - آسیب پذیری‌های رایج

7. مهارت‌های پنتستینگ پیشرفته

  • 32 - آسیب‌پذیری‌ها را با هم زنجیر کنید
  • 33 - مسائل مربوط به زنجیره تامین
  • 34 - آسیب پذیری روز صفر
  • 35 - مسائل مربوط به احراز هویت و مجوز
  • 36 - مدل امنیتی مرورگر
  • 37 - مسائل رمزنگاری

8. مستندسازی و ارسال گزارش‌های باگ بونتی

  • 38 - ایجاد یک گزارش آسیب پذیری خوش ساخت
  • 39 - افشای مسئولانه
  • 40 - مدیریت ارتباطات

9. به روز ماندن با چشم انداز تهدید

  • 41 - استفاده از LLM برای تست امنیتی
  • 42 - یادگیری مستمر
  • 43 - گفتگوهای کنفرانس، جامعه، و شبکه

نتیجه گیری

  • 44 - شروع کنید

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal