Ödül Avcılığı

Eğitim Tipi : Sanal Sınıf / Online
Süre : 2 Gün
  1. Anasayfa
  2. /
  3. Ödül Avcılığı

Açıklama

Facebook, Google, Microsoft gibi büyük şirketlerin şimdiye kadar sistemlerinde güvenlik açığı bulan ödül avcılarına milyonlarca dolar değerinde ödül ödediğini biliyor muydunuz? Yeni çağın en gözde mesleklerinden biri olan ödül avcılığı, mesleğinizi kendi işinizin patronu olarak evinizden kendi belirlediğiniz saatlerinizde yapabilmenize olanak sağlıyor. Bu eğitimde, ağırlıklı olarak web ve mobil uygulamalar üzerinde yaygın olarak bulunan kritik güvenlik açıklıklarının nasıl tespit edildiğini öğreneceksiniz.

 

Kimler Katılmalı

  • Sızma testi uzmanları
  • Başlangıç seviyesindeki ödül avcıları
  • Siber güvenlik uzmanları

Eğitim İçeriği

Ödül avcılığı nedir?

Ödül avcılığı konseptleri

Ödül avcılığı kuralları

Başarının anahtarı

Doğru sistemi bulma

Kolay hedefler

İnternet üzerinden bilgi toplama

Sistemlerde bulunan yaygın zafiyetler

Uygulama analizi ve metodoloji

İleri seviye Burp Suite kullanımı

Temel güvenlik başlıkları

Kimlik denetimi ve oturum yönetimi

Yetkilendirme

Kaba kuvvet saldırıları

İçerik sokuşturma

Siteler arası istek sahtekarlığı

Siteler arası komut çalıştırma

Şifreleme –  SSL/TLS eksiklikleri

İş ve mantık hataları

Bilgi ifşaları

Komut çalıştırma

Sunucu ve uygulama yapılandırma eksiklikleri

SQL sokuşturma

Hizmet engelleme

Güvenlik kontrolleri atlatma

Raporlama ve takip

Süreklilik ve güncellik

Ön Koşullar

Temel seviyede ağ, yazılım ve sızma testi bilgisi