Contacta con nosotros

Temario del curso

Introducción a los programas de recompensas por errores

  • ¿Qué es la caza de recompensas por errores?
  • Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack).
  • Consideraciones legales y éticas (alcance, divulgación, NDA).

Clases de vulnerabilidades y las 10 principales de OWASP

  • Comprensión de las vulnerabilidades de las 10 principales de OWASP.
  • Estudios de casos de informes reales de recompensas por errores.
  • Herramientas y listas de verificación para identificar problemas.

Herramientas del oficio

  • Fundamentos de Burp Suite (intercepción, escaneo, Repeater).
  • Herramientas de desarrollo del navegador web.
  • Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.

Pruebas para vulnerabilidades comunes

  • Cross-Site Scripting (XSS).
  • Inyección SQL (SQLi).
  • Falsificación de solicitudes entre sitios (CSRF).

Metodologías de caza de recompensas por errores

  • Reconocimiento y enumeración del objetivo.
  • Estrategias de prueba manual vs. automatizada.
  • Consejos y flujos de trabajo para la caza de recompensas por errores.

Informes y divulgación

  • Redacción de informes de alta calidad sobre vulnerabilidades.
  • Proporcionar prueba de concepto (PoC) y explicación del riesgo.
  • Interactuación con triadores y gestores de programas.

Plataformas de recompensas por errores y desarrollo profesional

  • Visión general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack).
  • Certificaciones de hacking ético (CEH, OSCP, etc.).
  • Comprensión de los alcances de los programas, reglas de compromiso y mejores prácticas.

Resumen y próximos pasos

Requerimientos

  • Comprensión de tecnologías web básicas (HTML, HTTP, etc.).
  • Experiencia con el uso de un navegador web y herramientas comunes de desarrollo.
  • Gran interés en ciberseguridad y hacking ético.

Público objetivo

  • Hackers éticos en formación.
  • Entusiastas de la seguridad y profesionales de TI.
  • Desarrolladores y probadores de QA interesados en la seguridad de aplicaciones web.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas