Schulungsübersicht

Einführung in Bug Bounty Programme

  • Was ist Bug Hunting?
  • Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
  • Rechtliche und ethische Überlegungen (Umfang, Offenlegung, NDA)

Schwachstellenklassen und OWASP Top 10

  • Verständnis der OWASP Top 10 Schwachstellen
  • Fallstudien aus realen Bug Bounty Berichten
  • Tools und Checklisten zur Identifizierung von Problemen

Werkzeuge des Gewerbes

  • Burp Suite Grundlagen (Interception, Scanning, Repeater)
  • Browserentwicklertools
  • Aufklärungstools: Nmap, Sublist3r, Dirb usw.

Tests für häufige Schwachstellen

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Bug Hunting Methoden

  • Aufklärung und Zielenumierung
  • Manuelle vs. automatisierte Teststrategien
  • Tips und Workflows für Bug Bounty Hunting

Melden und Offenlegen

  • Schreiben von hochwertigen Schwachstellenberichten
  • Bereitstellung eines Proof of Concept (PoC) und Risikobeschreibung
  • Interaktion mit Triagern und Programmmanagern

Bug Bounty Plattformen und Professional Development

  • Überblick über wichtige Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Ethische Hack-Certifikate (CEH, OSCP usw.)
  • Verständnis der Programmscopes, Regeln des Engagements und Best Practices

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Eine Grundkenntnis grundlegender Webtechnologien (HTML, HTTP, etc)
  • Erfahrung mit der Nutzung eines Webbrowsers und gängiger Entwicklertools
  • Ein starkes Interesse an Cybersecurity und ethischem Hacking

Zielgruppe

  • Ambitionierte ethische Hacker
  • Sicherheitsextreme und IT-Professionals
  • Entwickler und QA-Tester, die sich für die Sicherheit von Webanwendungen interessieren
 21 Stunden

Teilnehmerzahl


Price per participant (excl. VAT)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien