Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a los Programas de Bug Bounty
- ¿Qué es la caza de bugs?
- Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack)
- Consideraciones legales y éticas (alcance, divulgación, NDA)
Clases de Vulnerabilidades y OWASP Top 10
- Comprensión de las vulnerabilidades OWASP Top 10
- Estudios de casos de informes reales de Bug Bounty
- Herramientas y listas de verificación para identificar problemas
Herramientas del oficio
- Fundamentos de Burp Suite (intercepción, escaneo, repetidor)
- Herramientas de desarrollo del navegador
- Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.
Pruebas de Vulnerabilidades Comunes
- Inyección de scripts entre sitios (XSS)
- Inyección de SQL (SQLi)
- Falsificación de solicitudes entre sitios (CSRF)
Metodologías de Caza de Bugs
- Reconocimiento y enumeración de objetivos
- Estrategias de prueba manual vs. automatizada
- Consejos y flujos de trabajo para la caza de Bug Bounty
Informes y Divulgación
- Redacción de informes de vulnerabilidad de alta calidad
- Proporcionar prueba de concepto (PoC) y explicación del riesgo
- Interacción con analistas de triaje y gestores de programas
Plataformas de Bug Bounty y Desarrollo Profesional
- Resumen de plataformas principales (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certificaciones de hacking ético (CEH, OSCP, etc.)
- Comprensión de los alcances, reglas de participación y mejores prácticas de los programas
Resumen y Próximos Pasos
Requerimientos
- Conocimiento de tecnologías web básicas (HTML, HTTP, etc.)
- Experiencia en el uso de un navegador web y herramientas de desarrollo comunes
- Interés genuino en la ciberseguridad y el hacking ético
Público objetivo
- Hackers éticos aspirantes
- Entusiastas de la seguridad y profesionales de TI
- Desarrolladores y probadores de QA interesados en la seguridad de aplicaciones web
21 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas