دوره آموزشی ابزارهای Bug Bounty برای پژوهشگران امنیتی
2 ساعت 6 دقیقهمتوسط2024-10-10
مدرسین

Bipin Gajbhiye
جزئیات دوره
پاداشهای خطا (Bug Bounties) به عنوان یکی از بهترین روشها برای مقیاسبندی آزمایش نفوذ و استفاده از مهارتهای هزاران محقق امنیتی شناخته شدهاند. یکی از چالشهای محققان امنیتی این است که آنها مهارتهای متفاوتی دارند و از زمینههای امنیتی مختلفی میآیند. بسیاری از محققان جدید به راهنمایی و ابزار مناسب برای موفقیت در برنامه پاداش خطا نیاز دارند. این دوره به پر کردن این شکاف و توانمندسازی محققان با دانش و مهارتهای لازم برای موفقیت در پاداشهای خطا میپردازد.
مدرس دوره، بیپین گاجبهایی، با مقدمهای بر برنامههای پاداش خطا شروع میکند و سپس نحوه شرکت و آغاز به کار با فرصتهای مختلف پاداش خطا را توضیح میدهد. بیپین شما را از طریق اصول هکینگ مختلف هدایت کرده و به معرفی OWASP Top 10 و چارچوبهای مدلسازی تهدید میپردازد. در این دوره، جزئیات فنی مانند چگونگی انجام شناسایی، مدلسازی تهدید، درک زمینه کسبوکار و نحوه شناسایی فرصتها برای یافتن آسیبپذیریها بر اساس اطلاعات بهدستآمده از سیستم/برنامه را یاد خواهید گرفت.
اهداف یادگیری:
تحلیل اصول و تکنیکهای شرکت و شروع به کار در برنامههای پاداش خطا بهمنظور شناسایی فرصتها و آسیبپذیریهای مختلف.
آشنایی با آسیبپذیریهای OWASP Top 10 و تکنیکهای مختلف برای انجام شناسایی، مدلسازی تهدید، مشکلات زمینه کسبوکار، و تسهیل کشف آسیبپذیریهای احتمالی.
ساختن اثباتهای مفهوم (PoC) مؤثر و تهیه گزارشهای باکیفیت از آسیبپذیریها، بهمنظور توانایی برقراری ارتباط موثر با تیمهای امنیتی و دریافت پاسخ سریع.
ارزیابی محدودیتها و موانع مرتبط با برنامههای پاداش خطا و درک کامل از مرزهای اخلاقی و قانونی این برنامهها.
ترکیب استراتژیهایی برای ارتقاء مهارتها و پیگیری گواهینامهها یا دورههای آموزشی مرتبط برای بهبود قابلیتهای کشف آسیبپذیریها بهطور مستمر.
مدرس دوره، بیپین گاجبهایی، با مقدمهای بر برنامههای پاداش خطا شروع میکند و سپس نحوه شرکت و آغاز به کار با فرصتهای مختلف پاداش خطا را توضیح میدهد. بیپین شما را از طریق اصول هکینگ مختلف هدایت کرده و به معرفی OWASP Top 10 و چارچوبهای مدلسازی تهدید میپردازد. در این دوره، جزئیات فنی مانند چگونگی انجام شناسایی، مدلسازی تهدید، درک زمینه کسبوکار و نحوه شناسایی فرصتها برای یافتن آسیبپذیریها بر اساس اطلاعات بهدستآمده از سیستم/برنامه را یاد خواهید گرفت.
اهداف یادگیری:
تحلیل اصول و تکنیکهای شرکت و شروع به کار در برنامههای پاداش خطا بهمنظور شناسایی فرصتها و آسیبپذیریهای مختلف.
آشنایی با آسیبپذیریهای OWASP Top 10 و تکنیکهای مختلف برای انجام شناسایی، مدلسازی تهدید، مشکلات زمینه کسبوکار، و تسهیل کشف آسیبپذیریهای احتمالی.
ساختن اثباتهای مفهوم (PoC) مؤثر و تهیه گزارشهای باکیفیت از آسیبپذیریها، بهمنظور توانایی برقراری ارتباط موثر با تیمهای امنیتی و دریافت پاسخ سریع.
ارزیابی محدودیتها و موانع مرتبط با برنامههای پاداش خطا و درک کامل از مرزهای اخلاقی و قانونی این برنامهها.
ترکیب استراتژیهایی برای ارتقاء مهارتها و پیگیری گواهینامهها یا دورههای آموزشی مرتبط برای بهبود قابلیتهای کشف آسیبپذیریها بهطور مستمر.
مهارت ها
Penetration TestingApplication SecurityVulnerability ManagementCybersecurityOne-Off
سرفصل ها
مقدمه
- شروع به کار با برنامههای Bug Bounty
- پیش نیازهای این دوره
- سلب مسئولیت - هدف این دوره
چگونه در Bug Bounty شروع کنیم
- مهارتهای فنی ضروری مورد نیاز است
- مهارتهای امنیتی ضروری مورد نیاز است
- مهارتهای اضافی - خوب است
- یافتن برنامه و بستر مناسب برای مشارکت
- درک چالش ها
- قوانین را بخوانید
- ثبت نام و ایجاد اکانتهای آزمایشی
یادگیری اصول و تیز کردن تبر
- منابع دستی رایگان
- کتابها و مطالب مفید
- ابزارها و نرم افزارهای ضروری مورد نیاز
- OWASP Top 10
- آموزش ها , دورهها و گواهینامههایی که باید در نظر گرفته شود
شناسایی و مدل سازی تهدید
- فنون جمعآوری اطلاعات
- ابزارهای شناسایی و اطلاعات تهدید
- نقشه برداری از سطوح حمله
- مبانی مدل سازی تهدید
انواع تست
- تست خودکار و دستی
- تست عملکردی
- تست منطق کسب و کار
- تست انطباق
ابزار برای استفاده
- ابزارهای پراکسی مانند Burp Suite یا ZAP
- اسکنرهای متن باز
- نوشتن اسکریپتهای سفارشی
آسیب پذیریهای رایج در عمل
- برنامه نویسی بین سایتی (XSS)
- تزریق SQL (SQLi)
- کنترل دسترسی خراب
- ارجاعات مستقیم اشیاء ناامن (IDOR)
- آسیب پذیریهای رایج
مهارتهای پنتستینگ پیشرفته
- آسیبپذیریها را با هم زنجیر کنید
- مسائل مربوط به زنجیره تامین
- آسیب پذیری روز صفر
- مسائل مربوط به احراز هویت و مجوز
- مدل امنیتی مرورگر
- مسائل رمزنگاری
مستندسازی و ارسال گزارشهای باگ بونتی
- ایجاد یک گزارش آسیب پذیری خوش ساخت
- افشای مسئولانه
- مدیریت ارتباطات
به روز ماندن با چشم انداز تهدید
- استفاده از LLM برای تست امنیتی
- یادگیری مستمر
- گفتگوهای کنفرانس، جامعه، و شبکه
نتیجه گیری
- شروع کنید