Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in Bug Bounty Programme
- Was ist Bug Bounty Hunting?
- Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
- Rechtliche und ethische Aspekte (Umfang, Offenlegung, NDA)
Schwachstellenklassen und OWASP Top 10
- Verständnis der Schwachstellen in den OWASP Top 10
- Studienfälle aus realen Bug Bounty-Berichten
- Tools und Checklisten zur Identifizierung von Problemen
Werkzeuge des Handels
- Grundlagen von Burp Suite (Abfangen, Scannen, Repeater)
- Entwickler-Tools im Browser
- Reconnaissance-Tools: Nmap, Sublist3r, Dirb, usw.
Testen auf häufige Schwachstellen
- Cross-Site Scripting (XSS)
- SQL Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Methodiken des Bug Huntings
- Reconnaissance und Zielauflistung
- Manuelle vs. automatisierte Teststrategien
- Tipps und Arbeitsabläufe für Bug Bounty Hunting
Meldung und Offenlegung
- Erstellung hochwertiger Schwachstellenberichte
- Bereitstellung von Proof of Concept (PoC) und Risikobeschreibung
- Kommunikation mit Triagern und Programm-Managern
Bug Bounty Plattformen und berufliche Entwicklung
- Überblick über große Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
- Zertifizierungen im Bereich ethisches Hacking (CEH, OSCP, usw.)
- Verständnis des Programmumfangs, der Spielregeln und bewährter Praktiken
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse in Web-Technologien (HTML, HTTP usw.)
- Erfahrung im Umgang mit einem Webbrowser und gängigen Entwickler-Tools
- Großes Interesse an Cybersicherheit und ethischem Hacking
Zielgruppe
- Anfängliche ethische Hacker
- Sicherheitsbegeisterte und IT-Professionals
- Entwickler und QA-Tester, die sich für die Sicherheit von Webanwendungen interessieren
21 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung