دوره آموزشی ابزارهای Bug Bounty برای پژوهشگران امنیتی

دوره آموزشی ابزارهای Bug Bounty برای پژوهشگران امنیتی

2 ساعت 6 دقیقهمتوسط2024-10-10

مدرسین

Bipin Gajbhiye

Bipin Gajbhiye

جزئیات دوره

پاداش‌های خطا (Bug Bounties) به عنوان یکی از بهترین روش‌ها برای مقیاس‌بندی آزمایش نفوذ و استفاده از مهارت‌های هزاران محقق امنیتی شناخته شده‌اند. یکی از چالش‌های محققان امنیتی این است که آن‌ها مهارت‌های متفاوتی دارند و از زمینه‌های امنیتی مختلفی می‌آیند. بسیاری از محققان جدید به راهنمایی و ابزار مناسب برای موفقیت در برنامه پاداش خطا نیاز دارند. این دوره به پر کردن این شکاف و توانمندسازی محققان با دانش و مهارت‌های لازم برای موفقیت در پاداش‌های خطا می‌پردازد.

مدرس دوره، بیپین گاجبهایی، با مقدمه‌ای بر برنامه‌های پاداش خطا شروع می‌کند و سپس نحوه شرکت و آغاز به کار با فرصت‌های مختلف پاداش خطا را توضیح می‌دهد. بیپین شما را از طریق اصول هکینگ مختلف هدایت کرده و به معرفی OWASP Top 10 و چارچوب‌های مدل‌سازی تهدید می‌پردازد. در این دوره، جزئیات فنی مانند چگونگی انجام شناسایی، مدل‌سازی تهدید، درک زمینه کسب‌وکار و نحوه شناسایی فرصت‌ها برای یافتن آسیب‌پذیری‌ها بر اساس اطلاعات به‌دست‌آمده از سیستم/برنامه را یاد خواهید گرفت.

اهداف یادگیری:
تحلیل اصول و تکنیک‌های شرکت و شروع به کار در برنامه‌های پاداش خطا به‌منظور شناسایی فرصت‌ها و آسیب‌پذیری‌های مختلف.
آشنایی با آسیب‌پذیری‌های OWASP Top 10 و تکنیک‌های مختلف برای انجام شناسایی، مدل‌سازی تهدید، مشکلات زمینه کسب‌وکار، و تسهیل کشف آسیب‌پذیری‌های احتمالی.
ساختن اثبات‌های مفهوم (PoC) مؤثر و تهیه گزارش‌های باکیفیت از آسیب‌پذیری‌ها، به‌منظور توانایی برقراری ارتباط موثر با تیم‌های امنیتی و دریافت پاسخ سریع.
ارزیابی محدودیت‌ها و موانع مرتبط با برنامه‌های پاداش خطا و درک کامل از مرزهای اخلاقی و قانونی این برنامه‌ها.
ترکیب استراتژی‌هایی برای ارتقاء مهارت‌ها و پیگیری گواهینامه‌ها یا دوره‌های آموزشی مرتبط برای بهبود قابلیت‌های کشف آسیب‌پذیری‌ها به‌طور مستمر.

مهارت ها

Penetration TestingApplication SecurityVulnerability ManagementCybersecurityOne-Off

سرفصل ها

مقدمه

  • شروع به کار با برنامه‌های Bug Bounty
  • پیش نیازهای این دوره
  • سلب مسئولیت - هدف این دوره

چگونه در Bug Bounty شروع کنیم

  • مهارت‌های فنی ضروری مورد نیاز است
  • مهارت‌های امنیتی ضروری مورد نیاز است
  • مهارت‌های اضافی - خوب است
  • یافتن برنامه و بستر مناسب برای مشارکت
  • درک چالش ها
  • قوانین را بخوانید
  • ثبت نام و ایجاد اکانت‌های آزمایشی

یادگیری اصول و تیز کردن تبر

  • منابع دستی رایگان
  • کتابها و مطالب مفید
  • ابزارها و نرم افزارهای ضروری مورد نیاز
  • OWASP Top 10
  • آموزش ‌ها , دوره‌ها و گواهینامه‌هایی که باید در نظر گرفته شود

شناسایی و مدل سازی تهدید

  • فنون جمع‌آوری اطلاعات
  • ابزارهای شناسایی و اطلاعات تهدید
  • نقشه برداری از سطوح حمله
  • مبانی مدل سازی تهدید

انواع تست

  • تست خودکار و دستی
  • تست عملکردی
  • تست منطق کسب و کار
  • تست انطباق

ابزار برای استفاده

  • ابزارهای پراکسی مانند Burp Suite یا ZAP
  • اسکنرهای متن باز
  • نوشتن اسکریپت‌های سفارشی

آسیب پذیری‌های رایج در عمل

  • برنامه نویسی بین سایتی (XSS)
  • تزریق SQL (SQLi)
  • کنترل دسترسی خراب
  • ارجاعات مستقیم اشیاء ناامن (IDOR)
  • آسیب پذیری‌های رایج

مهارت‌های پنتستینگ پیشرفته

  • آسیب‌پذیری‌ها را با هم زنجیر کنید
  • مسائل مربوط به زنجیره تامین
  • آسیب پذیری روز صفر
  • مسائل مربوط به احراز هویت و مجوز
  • مدل امنیتی مرورگر
  • مسائل رمزنگاری

مستندسازی و ارسال گزارش‌های باگ بونتی

  • ایجاد یک گزارش آسیب پذیری خوش ساخت
  • افشای مسئولانه
  • مدیریت ارتباطات

به روز ماندن با چشم انداز تهدید

  • استفاده از LLM برای تست امنیتی
  • یادگیری مستمر
  • گفتگوهای کنفرانس، جامعه، و شبکه

نتیجه گیری

  • شروع کنید
۸۰,۰۰۰ تومان