Kerangka Materi
Pengantar Program Bug Bounty
- Apa itu bug bounty hunting?
- Jenis program dan platform (HackerOne, Bugcrowd, Synack)
- Konsiderasi hukum dan etika (ruang lingkup, pengungkapan, NDA)
Kelas Kerentanan dan OWASP Top 10
- Mengerti tentang OWASP Top 10 kerentanan
- Studi kasus dari laporan bug bounty dunia nyata
- Alat dan daftar periksa untuk mengidentifikasi masalah
Alat Kerja
- Burp Suite dasar (intersepsi, pemindaian, repeater)
- Alat pengembang browser
- Alat penyelidikan: Nmap, Sublist3r, Dirb, dll.
Pengujian untuk Kerentanan Umum
- Cross-Site Scripting (XSS)
- SQL Injeksi (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologi Bug Hunting
- Penyelidikan dan enumerasi target
- Taktik pengujian manual vs otomatis
- Tips dan alur kerja bug bounty hunting
Laporan dan Pengungkapan
- Membuat laporan kerentanan berkualitas tinggi
- Memberikan bukti konsep (PoC) dan penjelasan risiko
- Berinteraksi dengan triager dan manajer program
Platform Bug Bounty dan Professional Development
- Ringkasan platform utama (HackerOne, Bugcrowd, Synack, YesWeHack)
- Sertifikasi hacking etis (CEH, OSCP, dll.)
- Mengerti ruang lingkup program, aturan interaksi, dan praktik terbaik
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman tentang teknologi web dasar (HTML, HTTP, dll)
- Pengalaman menggunakan browser web dan alat pengembang umum
- Minat yang kuat dalam keamanan siber dan peretasan etis
Audience
- Birokrat peretas etis
- Penggemar keamanan dan profesional IT
- Pengembang dan tester QA yang tertarik pada keamanan aplikasi web
Testimoni (5)
Sangat jelas dan dengan contoh yang sangat baik
Carlo Beccia - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Instruktur sangat berpengetahuan dan meluangkan waktu untuk memberikan wawasan yang sangat baik tentang masalah keamanan siber. Banyak contoh ini dapat digunakan atau dimodifikasi untuk peserta didik kami dan menciptakan aktivitas pelajaran yang sangat menarik.
Jenna - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin
Keterampilan pentester apa yang ditunjukkan oleh instruktur
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - Ethical Hacker
Diterjemahkan Mesin
Instruktur memiliki pengetahuan yang sangat luas dan berkomitmen pada apa yang dia lakukan. Dia mampu menarik minat peserta dengan kursusnya. Ruang lingkup pelatihan sepenuhnya memenuhi harapan saya.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - MasterClass Certified Ethical Hacker Program
Diterjemahkan Mesin
Semuanya sangat baik
Manar Abu Talib - Dubai Electronic Security Center
Kursus - MITRE ATT&CK
Diterjemahkan Mesin