Ethical Hacking Academy · Les

Doelen kiezen

Scope en programma's

Les 1 van 413 stappen

Doelen kiezen is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Wat is Bug Bounty Hunting?

Bug bounty hunting betekent dat je beveiligingskwetsbaarheden vindt en op verantwoorde wijze rapporteert in systemen waarvan de eigenaren tests toestaan, in ruil voor erkenning of geld. Het is legaal hacken met toestemming.

  • Programma's bepalen wat binnen de scope valt en waarvoor een beloning wordt uitgekeerd
  • Platforms zoals HackerOne, Bugcrowd en Intigriti bieden deze programma's aan
  • Bedrijven voeren ook zelfstandige programma's uit

Het kiezen van het juiste doelwit bepaalt of je beloningen verdient of tijd verspilt.

De scope is allesbepalend

De scope bepaalt precies welke middelen je mag testen. Iets buiten de scope testen is ongeautoriseerd en ineffectief, en kan ertoe leiden dat je wordt uitgesloten of vervolgd.

  • Binnen de scope — de domeinen, toepassingen en API's die je mag aanvallen
  • Buiten de scope — middelen die je met rust moet laten
  • Uitgesloten kwetsbaarheden — typen problemen waarvoor het programma geen beloning geeft

Lees de scope voordat je iets anders doet.

Een programmabeleid lezen

Elk programma heeft een beleidspagina. Beschouw die als een contract. Bestudeer vooral deze onderdelen:

  • Lijsten met middelen binnen en buiten de scope
  • Beloningsbedragen per ernstniveau
  • Engagementregels (snelheidslimieten, geen geautomatiseerde scans enzovoort)
  • Een safe-harborverklaring die onderzoek te goeder trouw beschermt

Het beleid verkeerd lezen is de meest voorkomende fout van beginners.

Wildcard- versus scope voor één middel

De breedte van de scope bepaalt je strategie.

  • Wildcard-scope zoals *.example.com omvat elk subdomein: een enorm aanvalsoppervlak, ideaal voor hunters die sterk zijn in verkenning
  • Scope voor één middel zoals app.example.com is beperkt en beloont grondige handmatige tests

Wildcards bevoordelen automatisering en breedte; afzonderlijke middelen bevoordelen geduld en diepgang.

# Wildcard scope examples
*.example.com
*.api.example.com

# Single-asset scope examples
shop.example.com
api.example.com/v2

VDP versus betaalde programma's

Er bestaan twee hoofdtypen programma's:

  • VDP (Vulnerability Disclosure Program) — accepteert rapporten, maar betaalt alleen in de vorm van reputatie of dank
  • Bug Bounty (BBP) — betaalt geldelijke beloningen

VDP's zijn ideaal voor beginners die reputatie willen opbouwen; betaalde programma's zijn het doel zodra je over de nodige vaardigheden beschikt. Sommige hunters gebruiken VDP's om zonder risico op echte doelwitten te oefenen.

Openbare versus private programma's

Programma's zijn openbaar of alleen op uitnodiging toegankelijk.

  • Openbaar — iedereen kan deelnemen; veel concurrentie, eenvoudig te vinden problemen zijn meestal al gemeld
  • Privé — uitnodiging op basis van reputatie en bewezen kwaliteit; veel minder concurrentie

Een staat van dienst op openbare programma's levert uitnodigingen op voor lucratieve private programma's met een nieuwer aanvalsoppervlak.

Een doelwit kiezen dat bij je past

Stem het doelwit af op je sterke punten en je geduld:

  • Goed in logica van webtoepassingen? Kies complexe SaaS-toepassingen
  • Dol op automatisering? Kies brede wildcard-scopes
  • Vaardig met mobiele toepassingen? Kies programma's waarin apps binnen de scope vallen

Houd ook rekening met de volwassenheid: een gloednieuw programma bevat waarschijnlijk eenvoudige bugs, terwijl je bij een volwassen programma creativiteit nodig hebt om te vinden wat anderen hebben gemist.

Bewezen kwaliteit en reputatie

Platforms houden je bewezen kwaliteit (de verhouding tussen geldige en ongeldige rapporten) en reputatiepunten bij. Deze bepalen of je privé-uitnodigingen krijgt en kunnen invloed hebben op vermenigvuldigingsfactoren van beloningen.

  • Ruis indienen (onterechte meldingen) schaadt je bewezen kwaliteit
  • Rapporten van hoge kwaliteit die geldig zijn, verhogen je reputatie

Bescherm je bewezen kwaliteit: rapporteer alleen bugs die je hebt bevestigd en waarvan je de impact kunt aantonen.

De beloningstabel begrijpen

Beloningen schalen mee met de ernst, meestal volgens niveaus die lijken op CVSS. Een gebruikelijke tabel:

  • Kritiek (RCE, omzeiling van authenticatie) — hoogste beloningen
  • Hoog (SQLi, SSRF, accountovername)
  • Gemiddeld (opgeslagen XSS, IDOR)
  • Laag (open omleiding, klein informatielek)

Richt je op typen middelen waarop kwetsbaarheden met grote impact voorkomen en die je goed kunt vinden.

De programma's bijhouden waarop je jaagt

Ernstige hunters houden per programma notities bij: wijzigingen in de scope, geteste middelen en aanknopingspunten om opnieuw te onderzoeken. De scope is niet statisch: er worden nieuwe middelen toegevoegd en oude bugs duiken opnieuw op.

Een eenvoudig bestand om dit bij te houden helpt je georganiseerd te blijven en voorkomt dat je hetzelfde opnieuw test.

# Example program notes layout
programs/
  example-com/
    scope.txt        # current in-scope assets
    subdomains.txt   # discovered hosts
    notes.md         # leads, tested endpoints, ideas
    reports/         # submitted reports

Blijf legaal en ethisch

De uitnodiging voor het bountyprogramma is je enige toestemming. Ga daar nooit overheen.

  • Test alleen middelen binnen de scope
  • Respecteer snelheidslimieten en vermijd verstorende tests
  • Bekijk, wijzig of exfiltreer nooit gegevens van andere gebruikers, behalve voor zover nodig om de impact aan te tonen
  • Maak niets openbaar voordat het programma dat toestaat

Safe-harborbescherming geldt alleen voor onderzoek te goeder trouw binnen de scope.

Korte controle

Je neemt deel aan een nieuw programma met de scope *.example.com. Wat voor soort scope is dit en welke strategie past hierbij?

Samenvatting: doelwitten kiezen

Je hebt geleerd hoe je verstandig doelwitten voor bug bountyprogramma's kiest.

  • Scope is een contract; lees die voordat je iets test
  • Wildcard-scopes bevoordelen verkenning en breedte; afzonderlijke middelen bevoordelen diepgang
  • Maak onderscheid tussen VDP (geen betaling) en betaalde bountyprogramma's
  • Openbare programma's bouwen reputatie op waarmee je toegang krijgt tot nieuwere private programma's
  • Bescherm je bewezen kwaliteit door alleen bevestigde bugs met impact te rapporteren

Vervolgens schalen we de verkenning op om meer aanvalsoppervlak te vinden.

Gratis beginnen

Leer Ethical Hacking Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
31
Lessen
111

Veelgestelde vragen

Is de les “Doelen kiezen” gratis?

Ja — de volledige tekst van “Doelen kiezen” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Wat leer ik in “Doelen kiezen”?

Scope en programma's Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?

Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Doelen kiezen”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?

Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Doelen kiezen
  2. Recon op schaal
  3. Veelvoorkomende bugs vinden
  4. Goede rapporten schrijven
← Terug naar Ethical Hacking Academy