Por favor, não hesite em contribuir com este repositório!
Roadmap para Iniciantes em Bug Bounty
Olá! Eu sou Ansh Bhawnani. Atualmente trabalho como Engenheiro de Segurança e também sou criador de conteúdo em meio período. Estou criando este repositório para que todos possam contribuir, a fim de orientar as mentes jovens e entusiasmadas a iniciarem suas carreiras em bug bounty. Mais conteúdo será adicionado regularmente. Continue acompanhando. Então, vamos começar!
NOTA: O cenário de bug bounty mudou nos últimos anos. Os problemas que costumávamos encontrar facilmente há um ano não são fáceis agora. A automação está sendo usada rigorosamente e a maioria das "frutas fáceis" está sendo duplicada se você estiver sem sorte. Se você quiser começar a fazer bug bounty, terá que ser determinado a ser consistente e focado, pois a concorrência é muito alta.
Introdução
- O que é um bug?
- Bug de segurança ou vulnerabilidade é “uma fraqueza na lógica computacional (ex.: código) encontrada em componentes de software e hardware que, quando explorada, resulta em impacto negativo à confidencialidade, integridade OU disponibilidade.
- O que é Bug Bounty?
- Bug bounty ou programa de bug bounty é um jargão de TI para um programa de recompensa ou premiação oferecido por encontrar e reportar um bug em um determinado produto de software. Muitas empresas de TI oferecem bug bounties para impulsionar a melhoria do produto e obter mais interação dos usuários finais ou clientes. Empresas que operam programas de bug bounty podem receber centenas de relatórios de bugs, incluindo bugs de segurança e vulnerabilidades de segurança, e muitos que relatam esses bugs podem receber prêmios.
- Qual é a Recompensa?
- Existem todos os tipos de recompensas com base na gravidade do problema e no custo para corrigi-lo. Elas podem variar de dinheiro real (mais prevalente) a assinaturas premium (Prime/Netflix), cupons de desconto (para e-commerce de sites de compras), vales-presente, brindes (roupas, crachás, papelaria personalizada, etc.). O dinheiro pode variar de 50$ a 50.000$ e até mais.
O que aprender?
- Técnico
- Fundamentos de Computação
- Redes de Computadores
- Sistemas Operacionais
- Linha de Comando
- Programação
De onde aprender?
- Livros
- Writeups
- Blogs e Artigos
- Fóruns
- Sites Oficiais
- Canais do YouTube
Pesquisadores de segurança de classe mundial e caçadores de bug bounty estão no Twitter. Onde você está? Junte-se ao Twitter agora e receba atualizações diárias sobre novos problemas, vulnerabilidades, zero days, exploits, e junte-se a pessoas que compartilham suas metodologias, recursos, anotações e experiências no mundo da segurança cibernética!
PRATIQUE! PRATIQUE! e PRATIQUE!