Programa do Curso
Introdução aos Programas de Bug Bounty
- O que é a caça a bugs (bug bounty)?
- Tipos de programas e plataformas (HackerOne, Bugcrowd, Synack)
- Considerações legais e éticas (escopo, divulgação, NDA)
Classes de Vulnerabilidades e OWASP Top 10
- Compreendendo as vulnerabilidades OWASP Top 10
- Estudos de caso a partir de relatórios reais de bug bounty
- Ferramentas e checklists para identificação de problemas
Ferramentas do Ofício
- Fundamentos do Burp Suite (interceptação, varredura, repetidor)
- Ferramentas de desenvolvimento do navegador
- Ferramentas de reconhecimento: Nmap, Sublist3r, Dirb, etc.
Testes para Vulnerabilidades Comuns
- Cross-Site Scripting (XSS)
- Injeção SQL (SQLi)
- Falsificação de Requisições Entre Sites (CSRF)
Metodologias de Caça a Bugs
- Reconhecimento e enumeração de alvos
- Estratégias de teste manual vs. automatizado
- Dicas e fluxos de trabalho para caça a bugs
Relatórios e Divulgação
- Escrita de relatórios de vulnerabilidade de alta qualidade
- Fornecimento de prova de conceito (PoC) e explicação de riscos
- Interação com triageurs e gerentes de programa
Plataformas de Bug Bounty e Desenvolvimento Profissional
- Visão geral das principais plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificações em hacking ético (CEH, OSCP, etc.)
- Compreensão dos escopos dos programas, regras de engajamento e melhores práticas
Resumo e Próximos Passos
Requisitos
- Compreensão das tecnologias web básicas (HTML, HTTP, etc.)
- Experiência no uso de navegadores web e ferramentas comuns de desenvolvimento
- Interesse forte em cibersegurança e hacking ético
Público-Alvo
- Hackers éticos em formação
- Entusiastas da segurança e profissionais de TI
- Desenvolvedores e testadores de QA interessados em segurança de aplicações web
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida