لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش برنامه Bug Bounty را راه اندازی کنید
Launch a Bug Bounty Program
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
آیا نگران صدها هکر و مهاجمی هستید که دائماً سعی میکنند به برنامههای تولیدی شما نفوذ کنند؟ آیا میدانستید که میتوانید آسیبپذیریهای امنیتی را مدتها قبل از تبدیل شدن به یک رخنه یا حادثه شناسایی و شناسایی کنید؟
در این دوره، مربی Bipin Gajbhiye شما را از طریق مروری گام به گام در مورد چگونگی ارتقای وضعیت امنیتی خود با راه اندازی یک برنامه پاداش باگ راهنمایی می کند. وقتی یاد میگیرید چگونه از رهبری خرید کنید، برنامه را تنظیم کنید، و فروشنده مناسب را پیدا کنید یا خودتان آن را مدیریت کنید، جزئیات و الزامات را بررسی کنید. در طول مسیر، Bipin به شما نشان میدهد که چگونه گزارشهای اشکال را تریاژ و مدیریت کنید، به محققان پاداش دهید، و برنامه را کارآمدتر کنید تا بتوانید بیشترین بهره را از آن ببرید.
سرفصل ها و درس ها
معرفی
Introduction
امنیت خود را با برنامه پاداش باگ بالا ببرید
Elevate your security with a bug bounty program
چرا یک برنامه پاداش باگ راه اندازی کنیم؟
Why launch a bug bounty program?
آنچه باید قبل از شرکت در این دوره بدانید
What you should know before taking this course
1. ساختار برنامه Bug Bounty
1. Structuring the Bug Bounty Program
از ذینفعان تاییدیه بگیرید و بودجه را تخصیص دهید
Get approvals from stakeholders and allocate the budget
فرآیند افشای آسیب پذیری و انتظارات را تعریف کنید
Define the vulnerability disclosure process and expectations
محدوده را برای محصولات و خدمات هدف تعیین کنید
Set the scope for target products and services
معیارهای پاداش جایزه را تعریف کنید
Define bounty reward criteria
2. راه اندازی فنی و اتوماسیون برای مدیریت برنامه
2. Technical Setup and Automation for Managing the Program
یک محیط آزمایشی ایجاد کنید و مدارک آزمایشی را بسازید
Create a test environment and test credentials
خود مدیریتی یا استفاده از پلت فرم فروشنده؟
Self-managed or use a vendor platform?
سیستم ردیابی آسیب پذیری
Vulnerability tracking system
صفحه وب افشای جایزه عمومی اشکالات شرکت شما
Your company’s public bug bounty disclosure webpage
3. مدیریت گزارش های آسیب پذیری و ارتباطات محقق
3. Managing the Vulnerability Reports and Researcher Communication
آسیب پذیری پاداش پرداخت می کند
Vulnerability rewards disbursement
Bipin Gabihiye یک متخصص امنیت محصول، مشاور استارتاپ و سرمایه گذار استراتژیک است.
Bipin در حال حاضر به عنوان یک شریک امنیتی در Stripe کار می کند. نقش ها بیپین کار خود را به عنوان مشاور امنیتی در Cigital آغاز کرد و بعداً به سمت نقش های متمرکز بر امنیت محصول در Oracle و Salesforce رفت. او علاقه زیادی به اکوسیستم استارتآپهای فناوری دارد و عاشق کمک و همکاری با کارآفرینان به عنوان مشاور استارتآپ و سرمایهگذار استراتژیک است.
نمایش نظرات