Non esitate a contribuire a questo repository!
Roadmap per principianti del Bug Bounty
Ciao! Sono Ansh Bhawnani. Lavoro attualmente come Security Engineer e sono anche un content creator part-time. Ho creato questo repository affinché tutti possano contribuire a guidare le giovani menti entusiaste nell'avvio della loro carriera nel bug bounty. Altri contenuti verranno aggiunti regolarmente. Continuate a seguirmi. Cominciamo!
NOTA: Il panorama del bug bounty è cambiato negli ultimi anni. I problemi che un anno fa trovavamo facilmente ora non sono più semplici. L'automazione viene usata in modo rigoroso e molti "low hanging fruits" vengono duplicati se sei sfortunato. Se vuoi iniziare a fare bug bounty, devi essere determinato, costante e concentrato, poiché la concorrenza è molto alta.
Introduzione
- Cos'è un bug?
- Un bug di sicurezza o vulnerabilità è "una debolezza nella logica computazionale (es. codice) presente in componenti software e hardware che, se sfruttata, ha un impatto negativo su riservatezza, integrità O disponibilità".
- Cos'è il Bug Bounty?
- Un bug bounty o programma bug bounty è un termine informatico per indicare un programma di ricompensa o premio offerto per aver trovato e segnalato un bug in un particolare prodotto software. Molte aziende IT offrono bug bounty per migliorare i propri prodotti e ottenere più interazioni da utenti finali o clienti. Le aziende che gestiscono programmi bug bounty possono ricevere centinaia di segnalazioni di bug, inclusi bug di sicurezza e vulnerabilità, e molti di coloro che segnalano questi bug possono ricevere premi.
- Qual è la ricompensa?
- Esistono tutti i tipi di ricompense in base alla gravità del problema e al costo della correzione. Possono andare dal denaro reale (il più diffuso) agli abbonamenti premium (Prime/Netflix), coupon sconto (per l'e-commerce dei siti di shopping), buoni regalo, swag (abbigliamento, badge, articoli di cancelleria personalizzati, ecc.). Il denaro può variare da 50$ a 50.000$ e anche oltre.
Cosa imparare?
- Tecnico
- Fondamenti di informatica
- Reti di computer
- Sistemi operativi
- Riga di comando
- Programmazione
Dove imparare?
- Libri
- Writeup
- Blog e articoli
- Forum
- Siti ufficiali
- Canali YouTube
Ricercatori di sicurezza di livello mondiale e cacciatori di bug bounty sono su Twitter. Tu dove sei? Unisciti subito a Twitter e ricevi aggiornamenti quotidiani su nuovi problemi, vulnerabilità, zero day, exploit, e unisciti a persone che condividono le loro metodologie, risorse, note ed esperienze nel mondo della cybersicurezza!
PRATICA! PRATICA! E PRATICA!