Kontakt aufnehmen

Schulungsübersicht

Einführung in Bug Bounty Programme

  • Was ist Bug Bounty Hunting?
  • Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
  • Rechtliche und ethische Aspekte (Umfang, Offenlegung, NDA)

Schwachstellenklassen und OWASP Top 10

  • Verständnis der Schwachstellen in den OWASP Top 10
  • Studienfälle aus realen Bug Bounty-Berichten
  • Tools und Checklisten zur Identifizierung von Problemen

Werkzeuge des Handels

  • Grundlagen von Burp Suite (Abfangen, Scannen, Repeater)
  • Entwickler-Tools im Browser
  • Reconnaissance-Tools: Nmap, Sublist3r, Dirb, usw.

Testen auf häufige Schwachstellen

  • Cross-Site Scripting (XSS)
  • SQL Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Methodiken des Bug Huntings

  • Reconnaissance und Zielauflistung
  • Manuelle vs. automatisierte Teststrategien
  • Tipps und Arbeitsabläufe für Bug Bounty Hunting

Meldung und Offenlegung

  • Erstellung hochwertiger Schwachstellenberichte
  • Bereitstellung von Proof of Concept (PoC) und Risikobeschreibung
  • Kommunikation mit Triagern und Programm-Managern

Bug Bounty Plattformen und berufliche Entwicklung

  • Überblick über große Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Zertifizierungen im Bereich ethisches Hacking (CEH, OSCP, usw.)
  • Verständnis des Programmumfangs, der Spielregeln und bewährter Praktiken

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse in Web-Technologien (HTML, HTTP usw.)
  • Erfahrung im Umgang mit einem Webbrowser und gängigen Entwickler-Tools
  • Großes Interesse an Cybersicherheit und ethischem Hacking

Zielgruppe

  • Anfängliche ethische Hacker
  • Sicherheitsbegeisterte und IT-Professionals
  • Entwickler und QA-Tester, die sich für die Sicherheit von Webanwendungen interessieren
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien