HackerOne
Vorstellung:
HackerOne ist eine sogenannte Bug-Bounty-Plattform. Sinngemäß bedeutet Bug-Bounty Kopfgeld. Gegründet wurde HackerOne im Jahr 2012 durch Michiel Prins, Jobert Abma, Alex Rice und Merijn Terheggen. DerSitz des Unternehmens ist San Francisco, Kalifornien, USA. HackerOne ist führend in der Offenlegung von Schwachstellen in der Cybersicherheit von Software. Bis zum Jahr 2022 zahlte HackerOne im Auftrag seiner Kunden an Hacker mehr als 230 Millionen US-Dollar an Prämien für das Aufspüren von Sicherheitslücken aus.
Funktion:
Jede Software besteht aus einem mehr oder weniger umfangreichen Programm-Code, in den sich während der Erstellung, aber auch während des Betriebes, Fehler einschleichen können. Gerade sehr umfangreiche Software ist davon betroffen. Diese Fehler (Bugs) zu finden, am besten noch bevor die Software eingesetzt wird, ist die Aufgabe von Hackern auf HackerOne. Normalerweise werden Hacker ja eher der „bösen“ Seite zugerechnet. Hacker auf HackerOne arbeiten indirekt für die Unternehmen, die die Software einsetzen, um Fehler zu entdecken und zu eliminieren, bevor die bösen Hacker sie entdecken.
Verdienstmöglichkeiten:
Auf HackerOne stellen die Unternehmen die Programm-Codes oder auch nur Teile davon in einer Liste ein, siehe hier, und bieten für gefundene Fehler ein Kopfgeld (Bountie). Im Minimum beträgt dies 50 US-Dollar. Im Maximum liegt das Kopfgeld bei rund 1000 US-Dollar, in Einzelfällen sogar noch weit darüber. Nicht alle Unternehmen legen offen, was sie an Kopfgeld bezahlen. BMW etwa schweigt dazu, genauso wie Facebook. Amazon hingegen bezahlte allein in den letzten drei Monaten (Stand Februar 2023) rund 46.000 US-Dollar für die Offenlegung von Programmfehlern. Die höchste Prämie lag bei 10.000 US-Dollar. Auszahlungen von Prämien erfolgen bei HackerOne täglich, wahlweise über Paypal, Payoneer, Bitcoin via Coinbase oder direkt aufs Bankkonto. (Bei Swift mit einem Minimum von 100 US-Dollar).
Voraussetzungen / Skills:
Theoretisch lässt sich das Hacken ohne jede Vorkenntnisse erlernen, im Idealfall jedoch wurde bereits ein Studium in einem der folgenden Bereiche absolviert: IT-Management, Informationsmanagement und Computersicherheit, Elektro- und Informationstechnik. Gute Leistungen in den Fächern Englisch, Informatik, Wirtschaft und Mathematik erleichtern den Einstieg in die Welt der Hacker zusätzlich.
Anleitung:
Um bei HackerOne mitzumachen, sind zuerst ein paar grundlegende Informationen einzutragen
und an HackerOne zu übersenden. Nach der Verifizierung über eine von HackerOne zugesendete E-Mail erfolgt in 6 Schritten eine Abfrage zu den bestehenden Fähigkeiten als Hacker, den Programmen, der Auswahl bezüglich des Engagements usw. HackerOne bietet nicht nur die Suche von Fehlern in der Software seiner Kunden, sondern auch reguläre Stellenangebote sowohl für HackerOne als auch für andere Unternehmen. Etwa für Uber, Amazon, Yahoo, Flickr oder Slack. Allerdings sind diese Stellenangebote Ortsgebunden, hingegen das Hacking als Freelancer betrieben werden kann. Es ist wohl als selbstverständlich anzusehen, dass bezüglich der entdeckten Fehler und der einsehbaren Programm-Codes eine Verschwiegenheitsverpflichtung eingegangen werden muss.
Pro und Contra:
HackerOne wird in den üblichen Bewertungsplattformen überwiegend positiv gesehen, sowohl von Hackern als auch Unternehmen.
Negative Punkte beziehen sich meist auf subjektiv empfundene Nutzererlebnisse.
Fazit:
HackerOne ist eine gute Adresse, um nicht nur einen Nebenverdienst als Freelancer zu generieren. Es ist zugleich eine Plattform, die die Karriere fördern kann. Gute IT-Fachleute sind heute extrem begehrt und HackerOne bietet genug Möglichkeiten der Selbstdarstellung.
https://hackerone.com/directory/programs?ibb=true



Kommentare
Kommentar veröffentlichen