دوره آموزشی ابزارهای Bug Bounty برای پژوهشگران امنیتی
2 ساعت 6 دقیقهمتوسط2024-10-10
مدرسین

Bipin Gajbhiye
جزئیات دوره
پاداشهای خطا (Bug Bounties) به عنوان یکی از بهترین روشها برای مقیاسبندی آزمایش نفوذ و استفاده از مهارتهای هزاران محقق امنیتی شناخته شدهاند. یکی از چالشهای محققان امنیتی این است که آنها مهارتهای متفاوتی دارند و از زمینههای امنیتی مختلفی میآیند. بسیاری از محققان جدید به راهنمایی و ابزار مناسب برای موفقیت در برنامه پاداش خطا نیاز دارند. این دوره به پر کردن این شکاف و توانمندسازی محققان با دانش و مهارتهای لازم برای موفقیت در پاداشهای خطا میپردازد.
مدرس دوره، بیپین گاجبهایی، با مقدمهای بر برنامههای پاداش خطا شروع میکند و سپس نحوه شرکت و آغاز به کار با فرصتهای مختلف پاداش خطا را توضیح میدهد. بیپین شما را از طریق اصول هکینگ مختلف هدایت کرده و به معرفی OWASP Top 10 و چارچوبهای مدلسازی تهدید میپردازد. در این دوره، جزئیات فنی مانند چگونگی انجام شناسایی، مدلسازی تهدید، درک زمینه کسبوکار و نحوه شناسایی فرصتها برای یافتن آسیبپذیریها بر اساس اطلاعات بهدستآمده از سیستم/برنامه را یاد خواهید گرفت.
اهداف یادگیری:
تحلیل اصول و تکنیکهای شرکت و شروع به کار در برنامههای پاداش خطا بهمنظور شناسایی فرصتها و آسیبپذیریهای مختلف.
آشنایی با آسیبپذیریهای OWASP Top 10 و تکنیکهای مختلف برای انجام شناسایی، مدلسازی تهدید، مشکلات زمینه کسبوکار، و تسهیل کشف آسیبپذیریهای احتمالی.
ساختن اثباتهای مفهوم (PoC) مؤثر و تهیه گزارشهای باکیفیت از آسیبپذیریها، بهمنظور توانایی برقراری ارتباط موثر با تیمهای امنیتی و دریافت پاسخ سریع.
ارزیابی محدودیتها و موانع مرتبط با برنامههای پاداش خطا و درک کامل از مرزهای اخلاقی و قانونی این برنامهها.
ترکیب استراتژیهایی برای ارتقاء مهارتها و پیگیری گواهینامهها یا دورههای آموزشی مرتبط برای بهبود قابلیتهای کشف آسیبپذیریها بهطور مستمر.
مدرس دوره، بیپین گاجبهایی، با مقدمهای بر برنامههای پاداش خطا شروع میکند و سپس نحوه شرکت و آغاز به کار با فرصتهای مختلف پاداش خطا را توضیح میدهد. بیپین شما را از طریق اصول هکینگ مختلف هدایت کرده و به معرفی OWASP Top 10 و چارچوبهای مدلسازی تهدید میپردازد. در این دوره، جزئیات فنی مانند چگونگی انجام شناسایی، مدلسازی تهدید، درک زمینه کسبوکار و نحوه شناسایی فرصتها برای یافتن آسیبپذیریها بر اساس اطلاعات بهدستآمده از سیستم/برنامه را یاد خواهید گرفت.
اهداف یادگیری:
تحلیل اصول و تکنیکهای شرکت و شروع به کار در برنامههای پاداش خطا بهمنظور شناسایی فرصتها و آسیبپذیریهای مختلف.
آشنایی با آسیبپذیریهای OWASP Top 10 و تکنیکهای مختلف برای انجام شناسایی، مدلسازی تهدید، مشکلات زمینه کسبوکار، و تسهیل کشف آسیبپذیریهای احتمالی.
ساختن اثباتهای مفهوم (PoC) مؤثر و تهیه گزارشهای باکیفیت از آسیبپذیریها، بهمنظور توانایی برقراری ارتباط موثر با تیمهای امنیتی و دریافت پاسخ سریع.
ارزیابی محدودیتها و موانع مرتبط با برنامههای پاداش خطا و درک کامل از مرزهای اخلاقی و قانونی این برنامهها.
ترکیب استراتژیهایی برای ارتقاء مهارتها و پیگیری گواهینامهها یا دورههای آموزشی مرتبط برای بهبود قابلیتهای کشف آسیبپذیریها بهطور مستمر.
مهارت ها
Penetration TestingApplication SecurityVulnerability ManagementCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - شروع به کار با برنامههای Bug Bounty
- 02 - پیش نیازهای این دوره
- 03 - سلب مسئولیت - هدف این دوره
1. چگونه در Bug Bounty شروع کنیم
- 04 - مهارتهای فنی ضروری مورد نیاز است
- 05 - مهارتهای امنیتی ضروری مورد نیاز است
- 06 - مهارتهای اضافی - خوب است
- 07 - یافتن برنامه و بستر مناسب برای مشارکت
- 08 - درک چالش ها
- 09 - قوانین را بخوانید
- 10 - ثبت نام و ایجاد اکانتهای آزمایشی
2. یادگیری اصول و تیز کردن تبر
- 11 - منابع دستی رایگان
- 12 - کتابها و مطالب مفید
- 13 - ابزارها و نرم افزارهای ضروری مورد نیاز
- 14 - OWASP Top 10
- 15 - آموزش ها , دورهها و گواهینامههایی که باید در نظر گرفته شود
3. شناسایی و مدل سازی تهدید
- 16 - فنون جمعآوری اطلاعات
- 17 - ابزارهای شناسایی و اطلاعات تهدید
- 18 - نقشه برداری از سطوح حمله
- 19 - مبانی مدل سازی تهدید
4. انواع تست
- 20 - تست خودکار و دستی
- 21 - تست عملکردی
- 22 - تست منطق کسب و کار
- 23 - تست انطباق
5. ابزار برای استفاده
- 24 - ابزارهای پراکسی مانند Burp Suite یا ZAP
- 25 - اسکنرهای متن باز
- 26 - نوشتن اسکریپتهای سفارشی
6. آسیب پذیریهای رایج در عمل
- 27 - برنامه نویسی بین سایتی (XSS)
- 28 - تزریق SQL (SQLi)
- 29 - کنترل دسترسی خراب
- 30 - ارجاعات مستقیم اشیاء ناامن (IDOR)
- 31 - آسیب پذیریهای رایج
7. مهارتهای پنتستینگ پیشرفته
- 32 - آسیبپذیریها را با هم زنجیر کنید
- 33 - مسائل مربوط به زنجیره تامین
- 34 - آسیب پذیری روز صفر
- 35 - مسائل مربوط به احراز هویت و مجوز
- 36 - مدل امنیتی مرورگر
- 37 - مسائل رمزنگاری
8. مستندسازی و ارسال گزارشهای باگ بونتی
- 38 - ایجاد یک گزارش آسیب پذیری خوش ساخت
- 39 - افشای مسئولانه
- 40 - مدیریت ارتباطات
9. به روز ماندن با چشم انداز تهدید
- 41 - استفاده از LLM برای تست امنیتی
- 42 - یادگیری مستمر
- 43 - گفتگوهای کنفرانس، جامعه، و شبکه
نتیجه گیری
- 44 - شروع کنید