Kontakt aufnehmen

Schulungsübersicht

Einführung in Bug-Bounty-Programme

  • Was ist Bug-Bounty-Jagd?
  • Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
  • Rechtliche und ethische Überlegungen (Umfang, Offenlegung, NDA)

Schwachstellenklassen und OWASP Top 10

  • Verständnis der OWASP-Top-10-Schwachstellen
  • Fallstudien aus echten Bug-Bounty-Berichten
  • Werkzeuge und Checklisten zur Identifizierung von Problemen

Werkzeuge des Handwerks

  • Grundlagen von Burp Suite (Schnittstellen, Scanning, Repeater)
  • Browser-Entwicklungswerkzeuge
  • Aufklärungswerkzeuge: Nmap, Sublist3r, Dirb usw.

Testen auf gängige Schwachstellen

  • Cross-Site Scripting (XSS)
  • SQL-Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Methoden der Bug-Jagd

  • Aufklärung und Zielidentifizierung
  • Manuelle vs. automatisierte Teststrategien
  • Tipps und Workflows für die Bug-Bounty-Jagd

Berichterstattung und Offenlegung

  • Schreiben hochwertiger Schwachstellenberichte
  • Anbieten von Proof of Concept (PoC) und Risikobeschreibung
  • Kommunikation mit Triagern und Programmmanagern

Bug-Bounty-Plattformen und berufliche Weiterentwicklung

  • Überblick über wichtige Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Zertifizierungen für ethisches Hacking (CEH, OSCP usw.)
  • Verständnis der Programmumfänge, Verhaltensregeln und bewährter Verfahren

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegende Kenntnisse der Webtechnologien (HTML, HTTP usw.)
  • Erfahrung in der Nutzung eines Webbrowsers und gängiger Entwicklerwerkzeuge
  • Ein starkes Interesse an Cybersicherheit und ethischem Hacking

Zielgruppe

  • Anspruchsvolle ethische Hacker
  • Sicherheitsbegeisterte und IT-Professionals
  • Entwickler und QA-Tester, die sich für die Sicherheit von Webanwendungen interessieren
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien