Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los programas de recompensas por errores
- ¿Qué es la caza de recompensas por errores?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, acuerdo de confidencialidad)
Categorías de vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades del OWASP Top 10
- Estudios de caso basados en informes reales de recompensas por errores
- Herramientas y listas de verificación para identificar problemas
Herramientas del oficio
- Conceptos básicos de Burp Suite (interceptación, escaneo, repetidor)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, entre otras
Pruebas para vulnerabilidades comunes
- Scripting entre sitios (XSS)
- Inyección SQL (SQLi)
- Falsificación de solicitudes entre sitios (CSRF)
Metodologías para la caza de errores
- Reconocimiento y enumeración de objetivos
- Estrategias de prueba manuales versus automatizadas
- Consejos y flujos de trabajo para la caza de recompensas por errores
Informes y divulgación
- Redacción de informes de vulnerabilidad de alta calidad
- Provisión de prueba de concepto (PoC) y explicación del riesgo
- Interacción con evaluadores y gerentes de programas
Plataformas de recompensas por errores y desarrollo profesional
- Visión general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones de hacking ético (CEH, OSCP, etc.)
- Comprensión de los alcances de los programas, reglas de compromiso y mejores prácticas
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de tecnologías web (HTML, HTTP, etc.)
- Experiencia en el uso de navegadores web y herramientas comunes de desarrollo
- Un fuerte interés en la ciberseguridad y el hacking ético
Público objetivo
- Aspirantes a hackers éticos
- Entusiastas de la seguridad y profesionales de TI
- Desarrolladores y probadores de QA interesados en la seguridad de aplicaciones web
21 Horas
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática