Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pendahuluan Program Bug Bounty
- Apa itu perburuan Bug Bounty?
- Jenis-jenis program dan platform (HackerOne, Bugcrowd, Synack)
- Aspek hukum serta etika dalam pelaksanaannya (ruang lingkup aktivitas, kebijakan pengungkapan, NDA)
Klasifikasi Kerentanan dan Daftar Utama OWASP
- Mengenal 10 jenis kerentanan utama menurut OWASP
- Studi kasus dari laporan perburuan bug di dunia nyata
- Alat serta daftar periksa untuk mendeteksi masalah keamanan
Alat-alat yang Digunakan dalam Perburuan Bug
- Pengenalan dasar Burp Suite (fitur intersep, pemindaian, repeater)
- Alat pengembang browser web<\/li>
- Alat rekonesiasi: Nmap, Sublist3r, Dirb, dan lainnya.
Pengujian terhadap Kerentanan Umum
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologi Perburuan Bug
- Tahapan rekonesiasi dan identifikasi target
- Strategi pengujian manual maupun otomatis
- Ilmu, kiat praktis serta alur kerja dalam perburuan bug.
Penyusunan Laporan dan Pengungkapan Kerentanan
- Cara menulis laporan kerentanan yang berkualitas tinggi
- Memberikan bukti konsep (PoC) serta penjelasan tingkat risiko secara lengkap
- Bertukar komunikasi dengan tim pengelola dan reviewer program.
Platform Bug Bounty serta Pengembangan Profesionalisme
- Gambaran umum platform utama (HackerOne, Bugcrowd, Synack, YesWeHack)
- Sertifikasi dalam bidang hacking etis (CEH, OSCP, dll.)
- Pemahaman mengenai ruang lingkup program, aturan pelaksanaan, serta praktik terbaiknya.
Penutup dan Langkah Selanjutnya
Persyaratan
- Pemahaman mengenai teknologi web dasar (HTML, HTTP, dll.)
- Pengalaman menggunakan browser web serta alat pengembang yang umum digunakan
- Ketertarikan besar terhadap keamanan siber dan praktik hacking etis
Target Peserta
- Para calon hacker etis
- Pecinta bidang keamanan serta profesional IT
- Pengembang dan penguji kualitas yang tertarik pada keamanan aplikasi web
21 Jam
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin