لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مجموعه ابزارهای Bug Bounty برای پژوهشگران امنیت
- آخرین آپدیت
دانلود A Bug Bounty Toolkit for Security Researchers
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
برنامههای باگ بانتی (Bug Bounty) ثابت کردهاند که یکی از بهترین روشها برای گسترش تست نفوذ و بهرهگیری از مهارتهای هزاران پژوهشگر امنیتی هستند. یکی از چالشهای پژوهشگران امنیتی این است که مهارتهای متنوعی دارند و از پیشینههای امنیتی متفاوتی میآیند. بسیاری از پژوهشگران تازهکار، راهنمایی و ابزارهای مناسب برای موفقیت در برنامههای باگ بانتی را ندارند. این دوره به پر کردن این شکاف کمک میکند و پژوهشگران را با دانش و مهارتهای لازم برای موفقیت در شکار باگ توانمند میسازد.
مدرس دوره، Bipin Gajbhiye، با معرفی برنامههای باگ بانتی شروع کرده و سپس نحوه مشارکت و شروع کار با فرصتهای مختلف باگ بانتی را توضیح میدهد. Bipin شما را با اصول مختلف هک آشنا کرده و چارچوبهای OWASP Top 10 و مدلسازی تهدیدات (Threat Modeling) را معرفی میکند. در این دوره جزئیات فنی در مورد نحوه انجام شناسایی (Reconnaissance)، مدلسازی تهدید، درک کانتکست تجاری و نحوه شناسایی فرصتها برای یافتن آسیبپذیریها بر اساس اطلاعات بهدستآمده از سیستم یا اپلیکیشن را خواهید آموخت.
سرفصل ها و درس ها
مقدمه
Introduction
سلب مسئولیت: هدف از این دوره
Disclaimer: The intent of this course
پیشنیازهای این دوره
Prerequisites for this course
شروع کار با برنامههای باگ بانتی
Getting started with bug bounty programs
1. چگونه در باگ بانتی شروع کنیم
1. How to Get Started in Bug Bounty
درک چالشها
Understanding the challenges
مطالعه قوانین
Read the rules
یافتن برنامه و پلتفرم مناسب برای مشارکت
Finding the right program and platform to participate
مهارتهای امنیتی ضروری مورد نیاز
Essential security skills required
مهارتهای تکمیلی: موارد مفید
Additional skills: Good to have
ثبتنام و ایجاد حسابهای تست
Signing up and creating test accounts
مهارتهای فنی ضروری مورد نیاز
Essential technical skills required
2. یادگیری مبانی و تقویت مهارتها
2. Learning Fundamentals and Sharpening the Axe
آموزشها، دورهها و گواهینامههای پیشنهادی
Trainings, courses, and certifications to consider
ابزارها و نرمافزارهای ضروری
Essential tools and software needed
لیست OWASP Top 10
OWASP Top 10
کتابها و منابع خواندنی مفید
Useful books and reading materials
منابع رایگان عملی
Free hands-on resources
3. شناسایی و مدلسازی تهدیدات
3. Reconnaissance and Threat Modeling
ابزارهای شناسایی و تحلیل تهدیدات
Tools for reconnaissance and threat intelligence
تکنیکهای جمعآوری اطلاعات
Information gathering techniques
Bipin Gabihiye یک متخصص امنیت محصول، مشاور استارتاپ و سرمایه گذار استراتژیک است.
Bipin در حال حاضر به عنوان یک شریک امنیتی در Stripe کار می کند. نقش ها بیپین کار خود را به عنوان مشاور امنیتی در Cigital آغاز کرد و بعداً به سمت نقش های متمرکز بر امنیت محصول در Oracle و Salesforce رفت. او علاقه زیادی به اکوسیستم استارتآپهای فناوری دارد و عاشق کمک و همکاری با کارآفرینان به عنوان مشاور استارتآپ و سرمایهگذار استراتژیک است.
نمایش نظرات