Kontakt aufnehmen

Schulungsübersicht

Einführung in Bug-Bounty-Programme

  • Was ist Bug-Bounty-Hunting?
  • Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
  • Rechtliche und ethische Aspekte (Umfang, Offenlegung, NDA)

Schwachstellenklassen und OWASP Top 10

  • Verständnis der OWASP-Top-10-Schwachstellen
  • Fallstudien aus realen Bug-Bounty-Berichten
  • Tools und Checklisten zur Identifizierung von Problemen

Werkzeuge des Handwerks

  • Grundlagen von Burp Suite (Mitschnitt, Scanning, Repeater)
  • Browser-Entwicklungswerkzeuge
  • Reconnaissance-Tools: Nmap, Sublist3r, Dirb usw.

Testen auf häufige Schwachstellen

  • Cross-Site-Scripting (XSS)
  • SQL-Injection (SQLi)
  • Cross-Site-Request-Forgery (CSRF)

Methodik des Bug-Huntings

  • Reconnaissance und Ziel-Enumeration
  • Manuelle vs. automatisierte Teststrategien
  • Tips und Workflows für das Bug-Bounty-Hunting

Berichterstattung und Offenlegung

  • Schreiben hochwertiger Schwachstellenberichte
  • Erfolgen von Konzepten (PoC) und Risikobeschreibung
  • Kommunikation mit Triage-Experten und Programmmanagern

Bug-Bounty-Plattformen und berufliche Weiterbildung

  • Überblick über wichtige Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Zertifizierungen im ethischen Hacking (CEH, OSCP usw.)
  • Verständnis von Programmbereichen, Engagement-Regeln und Best Practices

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis der Web-Technologien (HTML, HTTP usw.)
  • Erfahrung in der Nutzung eines Web-Browsers und gängiger Entwicklerwerkzeuge
  • Starkes Interesse an Cybersicherheit und ethischem Hacking

Zielgruppe

  • Zukünftige ethische Hacker
  • Sicherheitsbegeisterte und IT-Profis
  • Entwickler und QA-Tester mit Interesse an der Sicherheit von Webanwendungen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien