このリポジトリへの貢献をためらわないでください!
バグバウンティ初心者向けロードマップ
こんにちは!Ansh Bhawnaniです。現在、セキュリティエンジニアとして働きながら、パートタイムでコンテンツクリエイターとしても活動しています。このリポジトリは、バグバウンティでのキャリアを始めようとする若く情熱的な人々を導くために、誰もが貢献できる場として作成しました。今後も定期的にコンテンツを追加していきます。ぜひフォローし続けてください。それでは始めましょう!
注記: バグバウンティの状況はここ数年で変化しています。1年前には簡単に見つけられた問題も、今では簡単ではありません。自動化が徹底的に使用されており、運が悪ければ「low hanging fruits(簡単に取れる脆弱性)」のほとんどは重複報告になります。競争が非常に激しいため、バグバウンティを始めるには、一貫性を保ち集中し続けるという強い決意が必要です。
はじめに
- バグとは何か?
- セキュリティバグまたは脆弱性とは、「ソフトウェアおよびハードウェアコンポーネントに含まれる計算ロジック(例:コード)の弱点であり、悪用されると機密性、完全性、または可用性に悪影響を及ぼすもの」を指します。
- バグバウンティとは何か?
- バグバウンティまたはバグバウンティプログラムとは、特定のソフトウェア製品のバグを発見・報告したことに対して報酬や賞金が与えられるプログラムを指すIT用語です。多くのIT企業は、製品改善を促進し、エンドユーザーやクライアントからのより多くの関与を得るためにバグバウンティを提供しています。バグバウンティプログラムを運営する企業は、セキュリティバグやセキュリティ脆弱性を含む何百ものバグ報告を受け取ることがあり、それらのバグを報告した多くの人が報酬を受け取ることができます。
- 報酬とは何か?
- 問題の深刻度と修正にかかるコストに応じて、あらゆる種類の報酬があります。現金(最も一般的)から、プレミアムサブスクリプション(Prime/Netflix)、割引クーポン(ショッピングサイトの電子商取引用)、ギフト券、スワッグ(衣類、バッジ、カスタマイズされた文房具など)まで多岐にわたります。金額は50ドルから50,000ドル、あるいはそれ以上になる場合もあります。
何を学ぶべきか?
- 技術
- コンピュータの基礎
- コンピュータネットワーク
- オペレーティングシステム
- コマンドライン
- プログラミング
どこで学ぶべきか?
- 書籍
- Writeups(解析記事)
- ブログと記事
- フォーラム
- 公式サイト
- YouTubeチャンネル
世界クラスのセキュリティ研究者やバグバウンティハンターはTwitterにいます。あなたはどこにいますか?今すぐTwitterに参加して、新しい問題、脆弱性、ゼロデイ、エクスプロイトに関する毎日の最新情報を入手し、サイバーセキュリティの世界で方法論、リソース、メモ、経験を共有している人々に加わりましょう!
実践!実践!そして実践!
その他のツールとサービス