کاور
پنج‌شنبه ۳۰ بهمن ساعت ۱۱:۰۰

کارگاه آنلاین Recon and Info Gathering In Bug Bounty

  • ۳۵۰,۰۰۰ تومان
  • آنلاین
  • تکنولوژی
جزئیات
مهلت ثبت‌نام
قیمت (تومان)
تعداد

درباره‌ی کارگاه (آنلاین)


فرآیند کشف آسیب‌پذیری در سامانه‌های سازمان‌ها توسط هکرهای کلاه سفید و پرداخت جایزه به آن‌ها در ازای گزارش آن (باگ بانتی)، در سال‌های اخیر با استقبال گسترده‌ای در بین سازمان‌ها و هکرها در سراسر دنیا روبرو شده است. موج ایجاد شده در باگ‌بانتی، به ایران نیز رسیده است به‌گونه‌ای که چندین پلتفرم داخلی فعال در این زمینه به وجود آمده و همچنین ده‌ها هکر ایرانی مشغول به کشف و گزارش آسیب‌پذیری در پلتفرم‌های باگ‌بانتی داخلی و بین‌المللی و کسب درآمدهای ریالی و دلاری هستند.

با گسترش حضور سازمان‌ها در برنامه‌های باگ‌بانتی و به تبع آن افزایش جوایز نقدی و غیر نقدی، سبب شده تا افراد زیادی قصد ورود به دنیای باگ‌بانتی یا بهبود قابلیت‌های خود در این زمینه را داشته باشند. در همین راستا آکادمی راوین در کنار دوره‌های تست‌نفوذ و هک وب، با همکاری هکرهای کلاه‌سفید اقدام به طراحی و ارایه‌ی دور‌ه‌های کوتاه تکمیلی به صورت آنلاین در زمینه‌ی باگ‌بانتی کرده است. در این دوره به روش‌ها و تکنیک‌های جمع‌آوری اطلاعات و شناسایی سامانه‌ها و دارایی‌های سازمان‌ها (که به طور خلاصه Reconnaissance یا Recon نامیده می‌شود) پرداخته شده است.

شناسایی یا Recon اولین و به اعتقاد بسیاری از متخصصین، مهم‌ترین گام‌ از گام‌های باگ‌بانتی است. اغلب هکرهای کلاه‌سفید از گام‌ها و روش‌های مشخصی برای Recon دارایی‌های سازمان بهره می‌برند، اما با توجه به ویژگی‌ها و دانش هر هکر تفاوت‌های جزیی در فرآیند Recon مورد استفاده آن فرد وجود دارد. با اجرای یک فرآیند Recon بهینه، شما سامانه‌های بیشتری از سازمان را شناخته و این نکته می‌تواند احتمال کشف آسیب‌پذیری از آن سازمان را افزایش دهد. همچنین ممکن است با کمی خلاقیت در فرآیند Recon خود، سامانه‌های جدیدی را از سازمان تحت ارزیابی کشف کنید که افراد کمتری به وجود آن‌ها پی برده‌اند و در نتیجه به احتمال وجود آسیب‌پذیری‌های کشف نشده در آن‌ها بسیار بیشتر است.

با حضور در این دوره متدلوژی‌ها و روش‌های مختلف Recon را با تمرکز بر روس باگ بانتی در زمینه‌ی وب، به صورت عملی خواهید آموخت. جزییات مطالب ارایه شده، در بخش «سرفصل‌های این دوره» به طور کامل شرح داده شده است.


مدت زمان دوره


مدت زمان این دوره ۸ ساعت است که طی یک جلسه‌ی آنلاین در روز پنج‌شنبه 30 بهمن از ساعت ۱۰:۰۰ تا ۱۸:۰۰ برگزار می‌شود.

سوالات متداول

این دوره به چه افرادی توصیه می‌شود؟
کارشناسان جوان فعال در ارزیابی امنیت و تست نفوذ، افراد علاقه‌مند یا فعال در زمینه‌ی Bug Bounty، مشاورین امنیت سایبری
پیش‌نیاز های علمی شرکت در این رویداد چیست؟
آشنایی با مفاهیم وب، آشنایی ابتدایی با پروتکل‌های مرتبط (مانند HTTP، HTTPS و SSL/TLS)، آشنایی با انواع حملات سایبری متداول در زمینه‌ی وب، آشنایی به مفاهیم ابتدایی شبکه و لینوکس

برگزارکنندگان

آکادمی راوین
آکادمی راوین

ارایه‌دهنده‌ی دوره‌های تخصصی امنیت سایبری

برگزار‌کننده

آواتار

آکادمی راوین

آکادمی راوین برگزارکننده دوره‌های تخصصی در زمینه امنیت سایبری است. تمام دوره‌های این موسسه در هر دو مسیر «آبی» و «قرمز» بر اساس آخرین دانش روز دنیا و هم سطح دوره‌های ارایه شده در موسسات بزرگ بین‌المللی، طراحی شده و توسط به‌نام‌ترین مدرسین ایرانی و غ

رویداد های برگزارشده۴۰
رویداد های فعال۱۱
تعداد افراد توصیهکننده این برگزارکنندهبیشتر از ۸۰ نفر
  • شروع: پنج‌شنبه ۳۰ بهمن ساعت ۱۱:۰۰
  • پایان: پنج‌شنبه ۳۰ بهمن ساعت ۱۸:۰۰
این رویداد از سرویس وبینار ایوند استفاده می‌کند.

اشتراک‌گذاری رویداد

connectکانکت برای این رویداد فعال است

رویدادهای زیر را به شما پیشنهاد می‌کنیم