Programa do Curso
Introdução aos Programas de Caça a Bugs
- O que é caça a bugs?
- Tipos de programas e plataformas (HackerOne, Bugcrowd, Synack)
- Considerações legais e éticas (escopo, divulgação, NDA)
Categorias de Vulnerabilidades e OWASP Top 10
- Compreendendo as OWASP Top 10 vulnerabilidades
- Estudos de caso a partir de relatórios reais de caça a bugs
- Ferramentas e checklists para identificar problemas
Ferramentas do Ofício
- Burp Suite básico (interceptação, varredura, repetidor)
- Ferramentas de desenvolvimento do navegador
- Ferramentas de reconhecimento: Nmap, Sublist3r, Dirb, etc.
Testando Vulnerabilidades Comuns
- Cross-Site Scripting (XSS)
- SQL Injeção (SQLi)
- Cross-Site Request Forgery (CSRF)
Métodos de Caça a Bugs
- Reconhecimento e enumeração de alvos
- Estratégias de teste manual vs. automatizado
- Dicas e fluxos de trabalho para caça a bugs
Relatórios e Divulgação
- Escrivendo relatórios de vulnerabilidades de alta qualidade
- Fornecendo prova de conceito (PoC) e explicação do risco
- Interagindo com triadores e gerentes de programa
Plataformas de Caça a Bugs e Professional Development
- Visão geral das principais plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificações de hacking ético (CEH, OSCP, etc.)
- Compreendendo os escopos do programa, regras de engajamento e melhores práticas
Resumo e Próximos Passos
Requisitos
- Compreensão de tecnologias web básicas (HTML, HTTP, etc)
- Experiência em usar um navegador web e ferramentas de desenvolvedor comuns
- Interesse forte em cibersegurança e hacking ético
Público-alvo
- Hackers éticos aspirantes
- Entusiastas de segurança e profissionais de TI
- Desenvolvedores e testadores QA interessados em segurança de aplicações web
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida