Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in Bug-Bounty-Programme
- Was ist Bug-Bounty-Jagd?
- Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
- Rechtliche und ethische Überlegungen (Umfang, Offenlegung, NDA)
Schwachstellenklassen und OWASP Top 10
- Verständnis der OWASP-Top-10-Schwachstellen
- Fallstudien aus echten Bug-Bounty-Berichten
- Werkzeuge und Checklisten zur Identifizierung von Problemen
Werkzeuge des Handwerks
- Grundlagen von Burp Suite (Schnittstellen, Scanning, Repeater)
- Browser-Entwicklungswerkzeuge
- Aufklärungswerkzeuge: Nmap, Sublist3r, Dirb usw.
Testen auf gängige Schwachstellen
- Cross-Site Scripting (XSS)
- SQL-Injection (SQLi)
- Cross-Site Request Forgery (CSRF)
Methoden der Bug-Jagd
- Aufklärung und Zielidentifizierung
- Manuelle vs. automatisierte Teststrategien
- Tipps und Workflows für die Bug-Bounty-Jagd
Berichterstattung und Offenlegung
- Schreiben hochwertiger Schwachstellenberichte
- Anbieten von Proof of Concept (PoC) und Risikobeschreibung
- Kommunikation mit Triagern und Programmmanagern
Bug-Bounty-Plattformen und berufliche Weiterentwicklung
- Überblick über wichtige Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
- Zertifizierungen für ethisches Hacking (CEH, OSCP usw.)
- Verständnis der Programmumfänge, Verhaltensregeln und bewährter Verfahren
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegende Kenntnisse der Webtechnologien (HTML, HTTP usw.)
- Erfahrung in der Nutzung eines Webbrowsers und gängiger Entwicklerwerkzeuge
- Ein starkes Interesse an Cybersicherheit und ethischem Hacking
Zielgruppe
- Anspruchsvolle ethische Hacker
- Sicherheitsbegeisterte und IT-Professionals
- Entwickler und QA-Tester, die sich für die Sicherheit von Webanwendungen interessieren
21 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung