Bug Bounty and Hacking

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 17

octubre 2021

Bug Bounty & hacking

tripledobleu.online
Los programas están
abiertos al público en
general.
#01
Bug bounty &
Se realiza como hobby o
actividad lucrativa.
#02
hacking.
Son programas de recompensas para entusiastas de la
seguridad informática en los que se busca reportar
Te permite desarrollar tus
#03 vulnerabilidades y errores que se descubran durante
habilidades en hacking en la un proceso de hacking ético.
práctica.

tripledobleu.online
Un poco
Bug bounty & hacking

de historia

Hunter & ready (1983) Netscape (1995) Idefense (2002)


"Get a bug if you find a bug". Netscape navigator 1.0 Beta. USD 400 vía proveedores.

tripledobleu.online
Identificar intrusiones,
#01
exposiciones o
vulnerabilidades fantasma.
¿Por qué crear
estos programas?
Desarrollar estrategias de
#02
mitigación de riesgos.

Ahorro de tiempo, costos y

#03
capacitación.

Oportunidades laborales para


#04
los participantes.

tripledobleu.online
Bug bounty & hacking

¿Requiero ser pentester


#01 ¿Por qué es tan fácil
profesional? #02
acceder?

¿Puedo reportar cualquier


#03
riesgo? tripledobleu.online
Bug bounty & hacking

81%
De los cazadores de
recompensas aprendieron de
manera autodidacta y en la
práctica de esta actividad.
tripledobleu.online
Bug bounty & hacking
Comienza por desarrollar tus
#01
habilidades más fuertes.

No pienses solo en la
#02
recompensa.

Realiza reportes claros,


#03
profesionales y no te quedes
con herramientas.

Desarrolla el inglés.
#04

Utiliza ambientes
#05
controlados.
tripledobleu.online
Bug bounty & hacking

Cisco Networking Academy


https://www.netacad.com

INE
Recursos de https://my.ine.com

Microsoft
aprendizaje https://docs.microsoft.com/es-mx

abiertos ESET Latinoamérica


https://www.academiaeset.com

EDX
https://www.edx.org
tripledobleu.online
Bug bounty & hacking

GOOGLE GRUYERE

Recursos de
https://google-gruyere.appspot.com

DVWA
https://dvwa.co.uk
práctica
BWAPP

http://www.itsecgames.com

BWAPP + MOD SECURITY


https://hub.docker.com/r/ikigaiconsultoria/labsecurity-1 tripledobleu.online
Bug bounty & hacking

HACK THE
PENTAGON

tripledobleu.online
Bug bounty & hacking

Hack the Pentagon fue el primer programa de


recompensas por errores en la historia del
Gobierno Federal.

tripledobleu.online
Bug bounty & hacking

¿Existe
legislación?

tripledobleu.online
Bug bounty & hacking

¿Existe
legislación?

https://www.justice.gov/cr
iminal-
ccips/cybersecurity-unit

tripledobleu.online
Bug bounty & hacking

¿Existe
legislación?

https://www.justice.gov/u
sao-cdca/cybersecurity-
program

tripledobleu.online
Bug bounty & hacking

¿Existe
legislación?

https://www.congress.gov
/bill/116th-
congress/senate-
bill/315/text

tripledobleu.online
Bug bounty & hacking
Synack
https://www.synack.com

YogOsha
https://yogosha.com

HackerOne
https://www.hackerone.com

Bugcrowd
https://www.bugcrowd.com

tripledobleu.online
Bug bounty & hacking

tripledobleu.online

tripledobleu.online

[email protected]

Aleida Pérez
¡Muchas gracias! _tripledobleu_

tripledobleu

tripledobleu

tripledobleu_

También podría gustarte