Kontakt aufnehmen

Schulungsübersicht

Einführung in Bug-Bounty-Programme

  • Was ist Bug Bounty Hunting?
  • Arten von Programmen und Plattformen (HackerOne, Bugcrowd, Synack)
  • Rechtliche und ethische Aspekte (Geltungsbereich, Offenlegung, NDA)

Schwachstellenklassen und OWASP Top 10

  • Verständnis der OWASP-Top-10-Schwachstellen
  • Fallstudien aus echten Bug-Bounty-Berichten
  • Tools und Checklisten zur Identifizierung von Problemen

Tools des Handwerks

  • Burp Suite Grundlagen (Abfangen, Scannen, Repeater)
  • Browser-Entwicklertools
  • Reconnaissance-Tools: Nmap, Sublist3r, Dirb usw.

Testing auf häufige Schwachstellen

  • Cross-Site Scripting (XSS)
  • SQL-Injection (SQLi)
  • Cross-Site Request Forgery (CSRF)

Methoden des Bug Huntings

  • Reconnaissance und Ziel-Enumeration
  • Manuelle vs. automatisierte Teststrategien
  • Tipps und Workflows für Bug Bounty Hunting

Berichterstattung und Offenlegung

  • Verfassung hochwertiger Schwachstellenberichte
  • Bereitstellung von Proof of Concept (PoC) und Risikodetails
  • Kommunikation mit Triagern und Programmmanagern

Bug-Bounty-Plattformen und berufliche Entwicklung

  • Überblick über wichtige Plattformen (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Zertifizierungen im ethischen Hacking (CEH, OSCP usw.)
  • Verständnis von Programmgeltungsbereichen, Regeln des Engagements und Best Practices

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse in Webtechnologien (HTML, HTTP usw.)
  • Erfahrung mit der Verwendung eines Webbrowsers und gängiger Entwickler-Tools
  • Starkes Interesse an Cybersicherheit und ethischem Hacking

Zielgruppe

  • Anwärter auf den Beruf des Ethical Hackers
  • Sicherheitsbegeisterte und IT-Fachkräfte
  • Entwickler und QA-Tester mit Interesse an der Sicherheit von Webanwendungen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien