Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los programas de Bug Bounty
- ¿Qué es la caza de fallos de seguridad?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack).
- Consideraciones legales y éticas (alcance, divulgación, NDA).
Clases de vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades del OWASP Top 10.
- Estudios de caso basados en informes reales de Bug Bounty.
- Herramientas y listas de verificación para identificar problemas.
Herramientas del oficio
- Fundamentos de Burp Suite (interceptación, escaneo, Repeater).
- Herramientas de desarrollo del navegador web.
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas para vulnerabilidades comunes
- Scripting Cruzado entre Sitios (XSS).
- Inyección SQL (SQLi).
- Falsificación de solicitudes entre sitios (CSRF).
Metodologías de caza de fallos
- Reconocimiento y enumeración del objetivo.
- Estrategias de prueba manual frente a automatizada.
- Consejos y flujos de trabajo para la caza de fallos.
Informes y divulgación
- Redacción de informes de vulnerabilidad de alta calidad.
- Proporcionar un concepto de prueba (PoC) y explicación del riesgo.
- Interacción con los triajes y gestores del programa.
Plataformas de Bug Bounty y desarrollo profesional
- Resumen de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack).
- Certificaciones de hacking ético (CEH, OSCP, etc.).
- Comprensión del alcance de los programas, reglas de participación y mejores prácticas.
Resumen y próximos pasos
Requerimientos
- Comprensión de tecnologías web básicas (HTML, HTTP, etc.).
- Experiencia con el uso de un navegador web y herramientas de desarrollo comunes.
- Gran interés en la ciberseguridad y el hacking ético.
Público objetivo
- Futuros hackers éticos.
- Entusiastas de la seguridad y profesionales de TI.
- Desarrolladores y probadores QA interesados en la seguridad de aplicaciones web.
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas