Contacta con nosotros

Temario del curso

Introducción a los programas de recompensas por errores

  • ¿Qué es la caza de recompensas por errores?
  • Tipos de programas y plataformas (HackerOne, Bugcrowd, Synack).
  • Consideraciones legales y éticas (alcance, divulgación, acuerdos de confidencialidad).

Clases de vulnerabilidades y OWASP Top 10

  • Comprensión de las vulnerabilidades de la lista OWASP Top 10.
  • Estudios de caso basados en informes reales de recompensas por errores.
  • Herramientas y listas de verificación para identificar problemas.

Herramientas del oficio

  • Fundamentos de Burp Suite (intercepción, escaneo, repetidor).
  • Herramientas de desarrollo del navegador.
  • Herramientas de reconocimiento: Nmap, Sublist3r, Dirb, etc.

Pruebas para vulnerabilidades comunes

  • Secuencias de comandos entre sitios (XSS).
  • Inyección SQL (SQLi).
  • Falsificación de solicitudes entre sitios (CSRF).

Metodologías de caza de errores

  • Reconocimiento y enumeración del objetivo.
  • Estrategias de prueba manual frente a automatizada.
  • Consejos y flujos de trabajo para la caza de recompensas por errores.

Informe y divulgación

  • Redacción de informes de vulnerabilidad de alta calidad.
  • Proporcionar una prueba de concepto (PoC) y explicación del riesgo.
  • Interacción con clasificadores y administradores de programas.

Plataformas de recompensas por errores y desarrollo profesional

  • Visión general de las principales plataformas (HackerOne, Bugcrowd, Synack, YesWeHack).
  • Certificaciones de hacking ético (CEH, OSCP, etc.).
  • Comprensión del alcance de los programas, reglas de compromiso y mejores prácticas.

Resumen y próximos pasos

Requerimientos

  • Comprensión de tecnologías web básicas (HTML, HTTP, etc.).
  • Experiencia con el uso de un navegador web y herramientas comunes de desarrollador.
  • Gran interés en la ciberseguridad y el hacking ético.

Público objetivo

  • Caza ética de errores en ciernes.
  • Entusiastas de la seguridad y profesionales de TI.
  • Desarrolladores y probadores QA interesados en la seguridad de aplicaciones web.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas