Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los programas de recompensas por fallos
- ¿Qué es la caza de recompensas por fallos?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, acuerdos de confidencialidad)
Clases de vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades del OWASP Top 10
- Casos de estudio basados en informes reales de recompensas por fallos
- Herramientas y listas de verificación para identificar problemas
Herramientas fundamentales
- Fundamentos de Burp Suite (intercepción, análisis, repeticiones)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas de vulnerabilidades comunes
- Cross-Site Scripting (XSS)
- Inyección SQL (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologías para la caza de recompensas por fallos
- Reconocimiento y enumeración del objetivo
- Estrategias de prueba manual frente a automatizada
- Consejos y flujos de trabajo para la caza de recompensas por fallos
Informes y divulgación
- Redacción de informes de vulnerabilidad de alta calidad
- Inclusión de prueba de concepto (PoC) y explicación del riesgo
- Interacción con analistas de triaje y gestores de programas
Plataformas de recompensas por fallos y desarrollo profesional
- Resumen de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones en hacking ético (CEH, OSCP, etc.)
- Comprensión del alcance de los programas, reglas de compromiso y mejores prácticas
Resumen y próximos pasos
Requerimientos
- Comprensión básica de tecnologías web (HTML, HTTP, etc.)
- Experiencia con el uso de un navegador web y herramientas de desarrollador comunes
- Gran interés en ciberseguridad y hacking ético
Público objetivo
- Hackers éticos en formación
- Entusiastas de la seguridad y profesionales de TI
- Desarrolladores y probadores QA interesados en la seguridad de aplicaciones web
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas