آموزش بازی با بازی: Bug Bounties برای محققان

Play by Play: Bug Bounties for Researchers

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این دوره ، شما یاد خواهید گرفت که چگونه برنامه های bug bounty از منظر محقق عمل می کنند. در این دوره ، بازی های Play by Play: Bug Bounties برای محققان ، Troy Hunt و Casey Ellis در مورد نکات مثبت اشکالات از دیدگاه محقق جداگانه بحث می کنند. بیاموزید که چگونه شروع کنید ، چگونه فرصت ها را پیدا کنید و ببینید روند ارسال اشکال چگونه است. در پایان این دوره ، شما می توانید در مورد مزایای شرکت در یک برنامه گزاف اشکال صحبت کنید و اگر می خواهید به صورت خودکار به دنبال نکات مثبت اشکالات باشید ، می توانید لیستی از منابع دیگر را برای کشف داشته باشید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

انگیزه محققان چیست؟ What Motivates Researchers?

  • چه چیزی در آن برای شما وجود دارد؟ What's in It for You?

  • محققان داستانهای موفقیت Researcher Success Stories

روند ارسال چگونه است؟ What Does the Submission Process Look Like?

  • چه طور باید شروع کرد How to Get Started

  • ملاحظات قانونی Legal Considerations

  • بدون پاداش رسمی کار کنید Working Without Official Bounties

  • یافتن فرصت های فضل Finding Bounty Opportunities

  • ارسال اشکال Submitting a Bug

نتیجه Conclusion

  • منابع سودمند Bug Bounty Helpful Bug Bounty Resources

نمایش نظرات

آموزش بازی با بازی: Bug Bounties برای محققان
جزییات دوره
0h 36m
9
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
16
4 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Troy Hunt Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است

Casey Ellis Casey Ellis

کیسی الیس بنیانگذار CTO و رئیس هیئت مدیره Bugcrowd است. او زندگی خود را در infosec به عنوان پنتستر آغاز کرد ، به سمت تاریک معماری راه حل و فروش رفت و در نهایت به عنوان یک کارآفرین حرفه ای به کار خود ادامه داد. او 15 سال در صنعت بوده و با مشتریانی از شرکت های نوپا گرفته تا دولت گرفته تا شرکت های چند ملیتی کار می کند و به طرز نامناسبی در حصار فنی و تجاری امنیت اطلاعات قرار دارد. کیسی با ارائه اولین برنامه های Bugcrowd در سال 2012 پیشگام مدل Bug Bounty به عنوان یک سرویس شد و در Blackhat ، Defcon ، Derbycon ، SOURCE Boston ، AISA National و بسیاری دیگر ارائه شده است. او خوشحال است به شرطی که مشکلی برای حل آن پیدا کند ، فرصتی برای پیشرفت ، یک گروه لگدی الاغی برای سوار شدن و سلطنت آزادانه روی طرح های تی شرت.