Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los Programas de Recompensas por Errores
- ¿Qué es la cacería de bugs por recompensa?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, NDA)
Clases de Vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades OWASP Top 10
- Estudios de caso de informes reales de recompensas por errores
- Herramientas y listas de verificación para identificar problemas
Herramientas de la Profesión
- Fundamentos de Burp Suite (intercepción, escaneo, repitidor)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas para Vulnerabilidades Comunes
- Inyección de Script entre Sitios (XSS)
- Inyección SQL (SQLi)
- Falsificación de Solicitud entre Sitios (CSRF)
Metodologías de Cacería de Bugs
- Reconocimiento y enumeración de objetivos
- Estrategias de prueba manual vs. automatizada
- Consejos y flujos de trabajo para la cacería de bugs por recompensa
Informes y Divulgación
- Redacción de informes de vulnerabilidades de alta calidad
- Proporcionar prueba de concepto (PoC) y explicación del riesgo
- Interacción con los clasificadores y gestores de programas
Plataformas de Recompensas por Errores y Desarrollo Profesional
- Vista general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones de hacking ético (CEH, OSCP, etc.)
- Comprensión de los alcances de los programas, reglas de interacción y mejores prácticas
Resumen y Próximos Pasos
Requerimientos
- Comprensión de las tecnologías web básicas (HTML, HTTP, etc.)
- Experiencia en el uso de un navegador web y herramientas comunes de desarrollador
- Un fuerte interés en ciberseguridad y hacking ético
Público Objetivo
- Hackers éticos en formación
- Entusiastas de la seguridad y profesionales de TI
- Desarrolladores y probadores de QA interesados en la seguridad de aplicaciones web
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas