آموزش بازی با بازی: Bug Bounties برای محققان

Play by Play: Bug Bounties for Researchers

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این دوره ، شما یاد خواهید گرفت که چگونه برنامه های bug bounty از منظر محقق عمل می کنند. در این دوره ، بازی های Play by Play: Bug Bounties برای محققان ، Troy Hunt و Casey Ellis در مورد نکات مثبت اشکالات از دیدگاه محقق جداگانه بحث می کنند. بیاموزید که چگونه شروع کنید ، چگونه فرصت ها را پیدا کنید و ببینید روند ارسال اشکال چگونه است. در پایان این دوره ، شما می توانید در مورد مزایای شرکت در یک برنامه گزاف اشکال صحبت کنید و اگر می خواهید به صورت خودکار به دنبال نکات مثبت اشکالات باشید ، می توانید لیستی از منابع دیگر را برای کشف داشته باشید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

انگیزه محققان چیست؟ What Motivates Researchers?

  • چه چیزی در آن برای شما وجود دارد؟ What's in It for You?

  • محققان داستانهای موفقیت Researcher Success Stories

روند ارسال چگونه است؟ What Does the Submission Process Look Like?

  • چه طور باید شروع کرد How to Get Started

  • ملاحظات قانونی Legal Considerations

  • بدون پاداش رسمی کار کنید Working Without Official Bounties

  • یافتن فرصت های فضل Finding Bounty Opportunities

  • ارسال اشکال Submitting a Bug

نتیجه Conclusion

  • منابع سودمند Bug Bounty Helpful Bug Bounty Resources

نمایش نظرات

نظری ارسال نشده است.

آموزش بازی با بازی: Bug Bounties برای محققان
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
0h 36m
9
Pluralsight (پلورال سایت) pluralsight-small
28 تیر 1397 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
16
4 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Casey Ellis Casey Ellis

کیسی الیس بنیانگذار CTO و رئیس هیئت مدیره Bugcrowd است. او زندگی خود را در infosec به عنوان پنتستر آغاز کرد ، به سمت تاریک معماری راه حل و فروش رفت و در نهایت به عنوان یک کارآفرین حرفه ای به کار خود ادامه داد. او 15 سال در صنعت بوده و با مشتریانی از شرکت های نوپا گرفته تا دولت گرفته تا شرکت های چند ملیتی کار می کند و به طرز نامناسبی در حصار فنی و تجاری امنیت اطلاعات قرار دارد. کیسی با ارائه اولین برنامه های Bugcrowd در سال 2012 پیشگام مدل Bug Bounty به عنوان یک سرویس شد و در Blackhat ، Defcon ، Derbycon ، SOURCE Boston ، AISA National و بسیاری دیگر ارائه شده است. او خوشحال است به شرطی که مشکلی برای حل آن پیدا کند ، فرصتی برای پیشرفت ، یک گروه لگدی الاغی برای سوار شدن و سلطنت آزادانه روی طرح های تی شرت.

Troy Hunt Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.