Plattformen
Programmverzeichnisse und Plattformkontext. Eine öffentliche Auflistung allein stellt niemals eine Genehmigung dar.
HackerOne
Crowdsourcing-basierte Web-, Mobil-, API-, Hardware- und KI-Sicherheitsprogramme mit öffentlichen und privaten Beteiligungsmodellen.
CrowdsourcingBugcrowd
Breite Crowdsourcing-Plattform mit einer klar definierten Schweregradtaxonomie und Forscher-Matching mit privaten Programmen.
CrowdsourcingIntigriti
Schnell wachsende europäische Plattform mit starker Unternehmens- und EU-Regierungswirkung und einer aktiven Forschergemeinschaft.
CrowdsourcingYesWeHack
Europäische (von der EU gehostete, DSGVO-konforme) Plattform mit starken öffentlichen Programmen und einem integrierten Schulungsgelände.
web3Immunefi
Web3-Bug-Bounty-Programme für DeFi, Smart Contracts, Bridges, Protokolle und Blockchain-Infrastruktur.
web3HackenProof
Web3-fokussierte Plattform (Teil von Hacken), die Börsen, Ketten und dApps sowie einige traditionelle Web-Bereiche abdeckt.
privatSynack Red Team
Nur auf Einladung zugängliches, geprüftes Forschernetzwerk (SRT), das kontinuierlich Tests zu Unternehmens- und Regierungszielen durchführt.
ptaasCobalt
Bezahlte, zeitlich begrenzte Pentest-Aufträge, die vom geprüften „Cobalt Core“ durchgeführt werden – näher an Beratung als an offenem Kopfgeld.
OffenlegungOpen Bug Bounty
Kostenlose, gemeinnützige, koordinierte Offenlegungsplattform für eine begrenzte Anzahl extern überprüfbarer Probleme (XSS usw.) auf jeder Website.
AnbieterGoogle Bug Hunters
Googles eigenes VRP, das Google-eigene Web/Apps, Chrome, Android und Open-Source (OSS VRP) abdeckt. Hohe Auszahlungen, intensive Einzelzielarbeit.
AnbieterMicrosoft MSRC
Die Prämienprogramme von Microsoft – Azure, Windows, Microsoft 365, Dynamics und dedizierte KI/Copilot-Prämien.
AnbieterApple Security Bounty
Apples Prämie für iOS/MacOS und Dienste, mit sehr hohen Auszahlungen für einflussreiche Ketten und ein Forschungsgeräteprogramm.
AnbieterMeta Bug Bounty
Metas Programm für Facebook, Instagram, WhatsApp und deren Plattformen/SDKs, einschließlich Kontosicherheit und GraphQL-lastiger Oberflächen.