Hubungi Kami
 Durasi 21 jam

Kerangka Materi

Pengantar Program Bug Bounty

  • Apa itu bug bounty hunting?
  • Jenis program dan platform (HackerOne, Bugcrowd, Synack)
  • Pertimbangan hukum dan etika (cakupan, pelaporan, NDA)

Kelas Kerentanan dan OWASP Top 10

  • Memahami kerentanan OWASP Top 10
  • Studi kasus dari laporan bug bounty dunia nyata
  • Alat dan checklist untuk mengidentifikasi masalah

Alat Profesional

  • Dasar-dasar Burp Suite (interception, scanning, repeater)
  • Alat pengembang browser
  • Alat pengintaian: Nmap, Sublist3r, Dirb, dll.

Pengujian Kerentanan Umum

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologi Bug Hunting

  • Pengintaian dan enumerasi target
  • Strategi pengujian manual vs. otomatis
  • Tips dan workflow bug bounty hunting

Pelaporan dan Pengungkapan

  • Menulis laporan kerentanan berkualitas tinggi
  • Menyediakan proof of concept (PoC) dan penjelasan risiko
  • Berinteraksi dengan triagers dan manajer program

Platform Bug Bounty dan Pengembangan Profesional

  • Tinjauan platform utama (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Sertifikasi ethical hacking (CEH, OSCP, dll.)
  • Memahami cakupan program, aturan berinteraksi, dan praktik terbaik

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Memahami teknologi web dasar (HTML, HTTP, dll.)
  • Pengalaman menggunakan peramban web dan alat developer umum
  • Minat yang kuat terhadap cybersecurity dan ethical hacking

Audience

  • Penggiat ethical hacking pemula
  • Penggiat keamanan dan profesional TI
  • Developer dan penguji QA yang tertarik pada keamanan aplikasi web

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait