Kontakt aufnehmen

Schulungsübersicht

Einführung in Bug-Bounty-Programme

  • Was ist Bug-Bounty-Jagd?
  • Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
  • Rechtliche und ethische Aspekte (Umfang, Offenlegung, NDA)

Schwachstellenklassen und OWASP Top 10

  • Verständnis der OWASP Top-10-Schwachstellen
  • Fallstudien aus echten Bug-Bounty-Berichten
  • Werkzeuge und Checklisten zur Problemidentifikation

Werkzeuge des Handwerks

  • Grundlagen von Burp Suite (Auffang, Scannen, Repeater)
  • Browser-Entwicklungswerkzeuge
  • Erkundungswerkzeuge: Nmap, Sublist3r, Dirb usw.

Testen auf häufige Schwachstellen

  • Cross-Site-Scripting (XSS)
  • SQL-Injection (SQLi)
  • Cross-Site-Request-Forgery (CSRF)

Methodiken des Bug-Hunting

  • Reconnaissance und Zielenumeration
  • Manuelle vs. automatisierte Teststrategien
  • Tipps und Workflows für die Bug-Bounty-Jagd

Berichterstattung und Offenlegung

  • Schreiben hochwertiger Schwachstellenberichte
  • Erfüllung von Proof of Concept (PoC) und Risikobeschreibung
  • Kommunikation mit Triagern und Programmmanagern

Bug-Bounty-Plattformen und berufliche Entwicklung

  • Überblick über führende Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Zertifizierungen im Bereich Ethical Hacking (CEH, OSCP usw.)
  • Verständnis von Programmumfängen, Engagement-Regeln und Best Practices

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von Web-Technologien (HTML, HTTP usw.)
  • Erfahrung mit der Nutzung eines Webbrowsers und gängiger Entwicklerwerkzeuge
  • Großes Interesse an Cybersicherheit und ethischem Hacking

Zielgruppe

  • Aspirierende ethische Hacker
  • Sicherheits-Enthusiasten und IT-Fachkräfte
  • Entwickler und QA-Tester mit Interesse an der Sicherheit von Webanwendungen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien