Bug Bounty 101
La búsqueda de recompensas por errores consiste en encontrar vulnerabilidades en un sitio web y divulgarlas de forma responsable y ética al equipo de seguridad de esa empresa. Aquí aprendes a hacerlo con método.
Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.
Encontrar el bug es la mitad. Reportarlo bien es la otra.
Las compañías establecen programas de recompensas —también conocidos como programas de divulgación responsable— para incentivar que se les informe de los problemas descubiertos en sus sitios. Algunas recompensan con dinero, otras con reconocimiento en su salón de la fama.
Si te interesa la seguridad en aplicaciones web, este es un excelente terreno para perfeccionar tus habilidades con potencial de ganar recompensa y credibilidad al mismo tiempo. El curso cubre tanto la caza como el oficio de reportar: un hallazgo mal documentado no se paga.
Dominarás estos temas
¿A quién va dirigido?
Personas interesadas en la seguridad de aplicaciones web, desarrolladores que quieren entender cómo se rompe su código y profesionales de seguridad que buscan practicar de forma legal y remunerada.
Requisitos previos
Se recomienda familiaridad con el funcionamiento de aplicaciones web y nociones básicas de ciberseguridad.
Modalidad
Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.
Lo que verás, módulo por módulo.
- Qué es un programa de bug bounty
- Divulgación responsable vs. divulgación completa
- Plataformas y salones de la fama
- Alcance permitido y fuera de alcance
- Consideraciones legales
- Buenas prácticas del investigador
- Mapeo de subdominios y superficie
- Descubrimiento de endpoints
- Herramientas de automatización
- OWASP Top 10 aplicado a la caza
- Validación manual del hallazgo
- Determinación del impacto real
- Estructura de un reporte aceptado
- Pasos de reproducción y evidencia
- Errores que provocan rechazo
- Construcción de perfil público
- Priorización de programas
- Constancia y método de trabajo
Tu inscripción incluye.
Antes de inscribirte.
¿Puedo ganar dinero con esto?
Es el objetivo de los programas de recompensas, aunque los pagos dependen de cada empresa y de la severidad del hallazgo. Algunas compañías recompensan con dinero, otras con reconocimiento público.
¿Es legal buscar vulnerabilidades?
Lo es cuando se hace dentro del alcance autorizado de un programa de divulgación responsable. El curso dedica un módulo completo al marco ético y legal, que es justamente lo que separa a un investigador de un atacante.
¿Necesito saber pentesting antes?
No es obligatorio, pero ayuda. Se recomienda familiaridad con aplicaciones web; si vienes de cero, Pentesting 101 lvl 1 es un buen punto de partida.
¿Por qué se rechazan los reportes?
Casi siempre por documentación deficiente: falta de pasos reproducibles, impacto mal argumentado o hallazgos fuera de alcance. El curso trabaja explícitamente ese punto.
¿El examen está incluido?
Sí, con dos intentos para aprobar y materiales oficiales de CSASC.
Otras certificaciones CSASC.
¿Listo para cazar tu primer hallazgo?
Te enviamos fechas, temario completo y precio el mismo día hábil.
Solicitar información