Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in Bug-Bounty-Programme
- Was ist Bug-Bounty-Jagd?
- Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
- Rechtliche und ethische Aspekte (Umfang, Offenlegung, NDA)
Schwachstellenklassen und OWASP Top 10
- Verständnis der OWASP Top-10-Schwachstellen
- Fallstudien aus echten Bug-Bounty-Berichten
- Werkzeuge und Checklisten zur Problemidentifikation
Werkzeuge des Handwerks
- Grundlagen von Burp Suite (Auffang, Scannen, Repeater)
- Browser-Entwicklungswerkzeuge
- Erkundungswerkzeuge: Nmap, Sublist3r, Dirb usw.
Testen auf häufige Schwachstellen
- Cross-Site-Scripting (XSS)
- SQL-Injection (SQLi)
- Cross-Site-Request-Forgery (CSRF)
Methodiken des Bug-Hunting
- Reconnaissance und Zielenumeration
- Manuelle vs. automatisierte Teststrategien
- Tipps und Workflows für die Bug-Bounty-Jagd
Berichterstattung und Offenlegung
- Schreiben hochwertiger Schwachstellenberichte
- Erfüllung von Proof of Concept (PoC) und Risikobeschreibung
- Kommunikation mit Triagern und Programmmanagern
Bug-Bounty-Plattformen und berufliche Entwicklung
- Überblick über führende Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
- Zertifizierungen im Bereich Ethical Hacking (CEH, OSCP usw.)
- Verständnis von Programmumfängen, Engagement-Regeln und Best Practices
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis von Web-Technologien (HTML, HTTP usw.)
- Erfahrung mit der Nutzung eines Webbrowsers und gängiger Entwicklerwerkzeuge
- Großes Interesse an Cybersicherheit und ethischem Hacking
Zielgruppe
- Aspirierende ethische Hacker
- Sicherheits-Enthusiasten und IT-Fachkräfte
- Entwickler und QA-Tester mit Interesse an der Sicherheit von Webanwendungen
21 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung