Contacta con nosotros

Temario del curso

Introducción a los programas de recompensas por errores

  • ¿Qué es la caza de recompensas por errores?
  • Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
  • Consideraciones legales y éticas (alcance, divulgación, acuerdo de confidencialidad)

Categorías de vulnerabilidades y OWASP Top 10

  • Comprensión de las vulnerabilidades del OWASP Top 10
  • Estudios de caso basados en informes reales de recompensas por errores
  • Herramientas y listas de verificación para identificar problemas

Herramientas del oficio

  • Conceptos básicos de Burp Suite (interceptación, escaneo, repetidor)
  • Herramientas de desarrollo del navegador
  • Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, entre otras

Pruebas para vulnerabilidades comunes

  • Scripting entre sitios (XSS)
  • Inyección SQL (SQLi)
  • Falsificación de solicitudes entre sitios (CSRF)

Metodologías para la caza de errores

  • Reconocimiento y enumeración de objetivos
  • Estrategias de prueba manuales versus automatizadas
  • Consejos y flujos de trabajo para la caza de recompensas por errores

Informes y divulgación

  • Redacción de informes de vulnerabilidad de alta calidad
  • Provisión de prueba de concepto (PoC) y explicación del riesgo
  • Interacción con evaluadores y gerentes de programas

Plataformas de recompensas por errores y desarrollo profesional

  • Visión general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certificaciones de hacking ético (CEH, OSCP, etc.)
  • Comprensión de los alcances de los programas, reglas de compromiso y mejores prácticas

Resumen y próximos pasos

Requerimientos

  • Conocimiento básico de tecnologías web (HTML, HTTP, etc.)
  • Experiencia en el uso de navegadores web y herramientas comunes de desarrollo
  • Un fuerte interés en la ciberseguridad y el hacking ético

Público objetivo

  • Aspirantes a hackers éticos
  • Entusiastas de la seguridad y profesionales de TI
  • Desarrolladores y probadores de QA interesados en la seguridad de aplicaciones web
 21 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas