CSASC · Seguridad ofensiva

Bug Bounty 101

La búsqueda de recompensas por errores consiste en encontrar vulnerabilidades en un sitio web y divulgarlas de forma responsable y ética al equipo de seguridad de esa empresa. Aquí aprendes a hacerlo con método.

Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.

Enfoque en aplicaciones web En español Examen incluido Nivel: intermedio
Sobre el curso

Encontrar el bug es la mitad. Reportarlo bien es la otra.

Las compañías establecen programas de recompensas —también conocidos como programas de divulgación responsable— para incentivar que se les informe de los problemas descubiertos en sus sitios. Algunas recompensan con dinero, otras con reconocimiento en su salón de la fama.

Si te interesa la seguridad en aplicaciones web, este es un excelente terreno para perfeccionar tus habilidades con potencial de ganar recompensa y credibilidad al mismo tiempo. El curso cubre tanto la caza como el oficio de reportar: un hallazgo mal documentado no se paga.

Dominarás estos temas

Cómo funcionan los programas de bug bounty
Divulgación responsable y marco ético
Reconocimiento de la superficie web
Identificación y validación de vulnerabilidades
Redacción de reportes que se aceptan
Construcción de reputación en plataformas

¿A quién va dirigido?

Personas interesadas en la seguridad de aplicaciones web, desarrolladores que quieren entender cómo se rompe su código y profesionales de seguridad que buscan practicar de forma legal y remunerada.

Requisitos previos

Se recomienda familiaridad con el funcionamiento de aplicaciones web y nociones básicas de ciberseguridad.

Modalidad

Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.

Temario

Lo que verás, módulo por módulo.

01 El ecosistema
  • Qué es un programa de bug bounty
  • Divulgación responsable vs. divulgación completa
  • Plataformas y salones de la fama
02 Marco ético y legal
  • Alcance permitido y fuera de alcance
  • Consideraciones legales
  • Buenas prácticas del investigador
03 Reconocimiento web
  • Mapeo de subdominios y superficie
  • Descubrimiento de endpoints
  • Herramientas de automatización
04 Vulnerabilidades comunes
  • OWASP Top 10 aplicado a la caza
  • Validación manual del hallazgo
  • Determinación del impacto real
05 El reporte
  • Estructura de un reporte aceptado
  • Pasos de reproducción y evidencia
  • Errores que provocan rechazo
06 Carrera y reputación
  • Construcción de perfil público
  • Priorización de programas
  • Constancia y método de trabajo
Qué incluye

Tu inscripción incluye.

Examen de certificaciónIncluido, con 2 intentos para aprobar.
Materiales oficialesManual impreso y contenidos avalados por la certificadora.
Instructor avaladoConsultores certificados con experiencia en proyectos reales.
Plataforma pipol-hub.comControl total de tu capacitación y seguimiento en línea.
Insignia digitalCredencial verificable avalada por TrueSkills.org, sin costo.
Welcome KitConstancia de asistencia impresa, libreta y papelería.
Preguntas frecuentes

Antes de inscribirte.

¿Puedo ganar dinero con esto?

Es el objetivo de los programas de recompensas, aunque los pagos dependen de cada empresa y de la severidad del hallazgo. Algunas compañías recompensan con dinero, otras con reconocimiento público.

¿Es legal buscar vulnerabilidades?

Lo es cuando se hace dentro del alcance autorizado de un programa de divulgación responsable. El curso dedica un módulo completo al marco ético y legal, que es justamente lo que separa a un investigador de un atacante.

¿Necesito saber pentesting antes?

No es obligatorio, pero ayuda. Se recomienda familiaridad con aplicaciones web; si vienes de cero, Pentesting 101 lvl 1 es un buen punto de partida.

¿Por qué se rechazan los reportes?

Casi siempre por documentación deficiente: falta de pasos reproducibles, impacto mal argumentado o hallazgos fuera de alcance. El curso trabaja explícitamente ese punto.

¿El examen está incluido?

Sí, con dos intentos para aprobar y materiales oficiales de CSASC.

Siguiente paso

¿Listo para cazar tu primer hallazgo?

Te enviamos fechas, temario completo y precio el mismo día hábil.

Solicitar información