剣 KENSAI
🔍
100 angezeigt
Schnelle Orientierung

Diese Seite ist für einen schnellen Überblick ausgelegt, nicht für den Kampf mit einer endlosen Kartenwand.

Nutze die Suche und die Filter, um die Liste einzugrenzen. Vergleiche anschließend die maximalen Prämien, Schwerpunkte und geografische Ausrichtung sowie die Frage, ob eine Plattform öffentlich oder nur auf Einladung zugänglich ist. Wenn du entscheidest, wo du deine Zeit investieren möchtest, achte zuerst auf die Eignung und danach auf die Prämien.

  • Tier S: größtes Potenzial, härtester Wettbewerb, stärkste Marken.
  • Tier A: etablierte Programme mit hohen Prämien und einem besseren Verhältnis zwischen Zugänglichkeit und Verdienstpotenzial.
  • Tier B/C: regionale, spezialisierte oder aufstrebende Plattformen, die sich dennoch sehr lohnen können.
S

Tier S — Erstklassiges Verdienstpotenzial

Prämien von über 00.000 möglich. Hier finden sich die weltweit größten Programme und Audits von DeFi-Protokollen mit Prämien in Millionenhöhe.

8 Plattformen
#1
HackerOne
🇺🇸USA Bug Bounty
💰💰💰💰💰

Die weltweit größte Bug-Bounty-Plattform mit über 2.000 Programmen und mehr als $300 Mio. an Hacker ausgezahlten Prämien. Beheimatet Programme von Google, Microsoft und dem US-Verteidigungsministerium mit sechsstelligen Prämien.

#2
Bugcrowd
🇺🇸USA Bug Bounty
💰💰💰💰💰

Zweitgrößte Crowdsourced-Security-Plattform mit Programmen von Tesla, Mastercard, OpenAI und Hunderten Fortune-500-Unternehmen. Stark bei Großunternehmen und Behörden vertreten.

#3
Immunefi
🌐Global Smart Contract
💰💰💰💰💰

Die führende Blockchain-/DeFi-Bug-Bounty-Plattform mit Auszahlungen von über 00 Mio. Programme der Ethereum Foundation, von Polygon und Chainlink bieten bis zu 0 Mio. pro Schwachstelle. Kritische Schwachstellen sind hier ein Vermögen wert.

#4
Code4rena
🌐Global Smart Contract
💰💰💰💰💰

Wettbewerbsorientierte Plattform für Smart-Contract-Audits, auf der führende Auditoren pro Wettbewerb $50K–$500K verdienen. Bewährt bei Uniswap, ENS und Compound. Die führende Arena für DeFi-Sicherheitsforscher.

#5
Intigriti
🇧🇪Belgien / EU Bug Bounty
💰💰💰💰💰

Europas führende Bug-Bounty-Plattform mit über 900 Forschern und Programmen von Proximus, ING und EU-Institutionen. Eine erstklassige GDPR-konforme Wahl für europäische Unternehmen mit sechsstelligen Programmen.

#6
Sherlock
🌐Global Smart Contract
💰💰💰💰💰

DeFi-native Sicherheitsplattform, die wettbewerbsorientierte Audits mit On-Chain-Absicherungsprotokollen kombiniert. Auditoren können pro Wettbewerb

0K–00K mit der Prüfung modernster DeFi-Protokolle verdienen.

#7
Synack
🇺🇸USA PTaaS
💰💰💰💰💰

Exklusive Plattform mit Zugang nur auf Einladung, die das US-Verteidigungsministerium, DARPA und Fortune-100-Unternehmen betreut. Überprüfte Forscher erzielen über vertrauliche Programme einige der höchsten Vergütungen der Branche.

#8
Spearbit
🌐Global Smart Contract
💰💰💰💰💰

Ein verteiltes Sicherheitsunternehmen aus führenden Smart-Contract-Auditoren. Prüft bedeutende Protokolle wie OpenSea, Yearn und Lido. Top-Auditoren verdienen bei führenden Projekten über 50K.

A

Tier A — Hohes Verdienstpotenzial

Typische Spitzenprämien von 0.000–00.000. Umfasst große VRPs von Unternehmen, regionale Marktführer und spezialisierte Audit-Plattformen.

22 Plattformen
#9
Google VRP
🇺🇸USA VRP
💰💰💰💰💰

Googles Vulnerability Reward Program deckt Chrome, Android und alle Google-Produkte ab. Die höchsten Auszahlungen erreichen über 50K für kritische Android- und Chrome-Schwachstellen. Allein 2023 wurden mehr als 2 Mio. ausgezahlt.

#10
Microsoft MSRC
🇺🇸USA VRP
💰💰💰💰💰

Microsoft Security Response Center mit Prämien von bis zu 50K für Azure, M365 und Windows. Die Hyper-V-Prämie zählt zu den höchsten Belohnungen der Branche für eine einzelne Schwachstelle.

#11
Apple Security Bounty
🇺🇸USA VRP
💰💰💰💰💰

Apples privates Bug-Bounty-Programm bietet bis zu Mio. für vollständige Zero-Click-Exploit-Ketten unter iOS. Schwachstellen in iCloud, macOS und Secure Enclave erzielen einige der höchsten Prämien der Branche.

#12
YesWeHack
🇫🇷Frankreich / EU Bug Bounty
💰💰💰💰

Europas zweitgrößte Plattform mit über 45.000 ethischen Hackern und Kunden wie BNP Paribas, Airbus und der französischen Regierung. Erfüllt die Anforderungen der EU an die Datensouveränität in hohem Maße.

#13
Cobalt
🇺🇸USA PTaaS
💰💰💰💰

Marktführer für Pentest-as-a-Service mit mehr als 450 geprüften Pentestern (Cobalt Core). Wird von Zuora, Mimecast und Palo Alto Networks genutzt. Strukturierte Pentests liefern konsistente, hochwertige Erkenntnisse mit Empfehlungen zur Behebung.

#14
Zero Day Initiative (ZDI)
🇺🇸USA VRP
💰💰💰💰

Trend Micros Programm zum Ankauf von Schwachstellen – das weltweit größte unabhängige und herstellerneutrale VRP. Kauft Schwachstellen in Unternehmenssoftware und koordiniert deren verantwortungsvolle Offenlegung. Sponsor von Pwn2Own.

#15
CertiK Bug Bounty
🇺🇸USA Smart Contract
💰💰💰💰

Führende Web3-Sicherheitsplattform, die formale Verifizierung, Audits und Bug-Bounty-Programme kombiniert. Hat Vermögenswerte im Wert von mehr als 300 Milliarden US-Dollar geprüft. Skynet überwacht laufende On-Chain-Aktivitäten zur Bedrohungserkennung in Echtzeit.

#16
Cantina
🇺🇸USA Smart Contract
💰💰💰💰

Kuratierte Sicherheitsplattform für Smart Contracts mit wettbewerbsorientierten Audits und betreuten Prüfungen. Gegründet von ehemaligen Forschern von Paradigm und Spearbit. Gewinnt mit erstklassigen Vergütungen führende DeFi-Auditoren.

#17
CodeHawks
🇺🇸USA Smart Contract
💰💰💰💰

Cyfrins wettbewerbsorientierte Audit-Plattform mit First Flights (Lernen) und umfassenden Wettbewerben. Starke Community aufstrebender Auditoren. Bekannte Wettbewerbe für führende Protokolle bieten Preisgelder von über 50.000 US-Dollar.

#18
Hats Finance
🌐Global Smart Contract
💰💰💰💰

Dezentralisiertes Bug-Bounty-Protokoll, bei dem Projekte Token in Tresoren hinterlegen. Sicherheitsforscher erhalten Vergütungen aus On-Chain-Tresoren, was eine vertrauenslose, autonome Verteilung von Prämien ohne Vermittler ermöglicht.

#19
HackenProof
🇪🇪Estland Bug Bounty
💰💰💰💰

Führende, auf Kryptowährungen spezialisierte Bug-Bounty-Plattform von Hacken. Beherbergt Programme für Binance, Crypto.com und NEAR Protocol. Spezialisiert auf Web3- und kryptonative Organisationen mit wettbewerbsfähigen Prämienpools.

#20
GitHub Security Bug Bounty
🇺🇸USA VRP
💰💰💰💰

Das Schwachstellen-Prämienprogramm von GitHub deckt GitHub.com, GitHub Enterprise und GitHub Actions ab. Kritische Erkenntnisse auf der von mehr als 100 Millionen Entwicklern genutzten Plattform werden mit beträchtlichen Prämien von bis zu über 30.000 US-Dollar belohnt.

#21
Samsung VRP
🇰🇷Südkorea VRP
💰💰💰💰

Samsungs Mobile Security Rewards Program bietet bis zu 1 Million US-Dollar für die Ausführung beliebigen Codes auf Galaxy-Geräten in sicheren Boot-Umgebungen. Eines der höchstdotierten, auf Mobilgeräte ausgerichteten VRPs außerhalb von Apple.

#22
Detectify Crowdsource
🇸🇪Schweden ASM / Crowdsource
💰💰💰💰

Einzigartige Plattform für das Angriffsflächenmanagement mit per Crowdsourcing entwickelten Sicherheitsmodulen. Herausragende Sicherheitsforscher reichen Module ein, die Detectifys kontinuierliche Scans für Tausende Unternehmenskunden unterstützen. Modell für laufendes passives Einkommen.

#23
Shopify Bug Bounty
🇨🇦Kanada VRP
💰💰💰💰

Eines der angesehensten unternehmenseigenen Bug-Bounty-Programme auf HackerOne. Shopify hat mehr als 1 Million US-Dollar an Sicherheitsforscher ausgezahlt und ist für schnelle Triage, faire Prämien und eine forschungsfreundliche Kultur bekannt.

#24
Tesla Bug Bounty
🇺🇸USA VRP
💰💰💰💰

Teslas Bug-Bounty-Programm für Fahrzeuge und Infrastruktur auf Bugcrowd deckt das Tesla-Netzwerk, Fahrzeugsoftware und Autopilot-Systeme ab. Schwachstellen bei Automobilherstellern sind selten und werden gut vergütet – vollständige Fahrzeug-Exploits bringen mehr als 15.000 US-Dollar ein.

#25
Yogosha
🇫🇷Frankreich Bug Bounty
💰💰💰💰

Französische Elite-Plattform für Crowdsourcing-Sicherheit mit einer nur auf Einladung zugänglichen Community von Sicherheitsforschern. Betreut große französische Banken, Telekommunikationsunternehmen und Behörden. Ausgeprägte Kompetenzen bei der Einhaltung von NIS2 und DORA.

#26
Huntr
🇬🇧Vereinigtes Königreich Bug Bounty
💰💰💰💰

Die weltweit erste Bug-Bounty-Plattform für AI/ML, übernommen von Protect AI. Spezialisiert auf Schwachstellen in quelloffenen ML-Bibliotheken (Hugging Face, TensorFlow, PyTorch). Von entscheidender Bedeutung im boomenden Bereich der AI-Sicherheit.

#27
GitLab Bug Bounty
🇺🇸USA / Global VRP
💰💰💰💰

GitLabs öffentliches HackerOne-Programm ist vollständig auf Open Source ausgerichtet und umfasst sowohl GitLab.com SaaS als auch das selbstverwaltete Produkt. Bekannt für schnelle Reaktionszeiten und einen umfassenden Geltungsbereich einschließlich CI/CD-Pipelines.

#28
AuditOne
🇪🇺Europa Smart Contract
💰💰💰💰

Europäische Sicherheitsplattform für Smart Contracts, die automatisierte Analysen mit wettbewerbsorientierten Community-Audits kombiniert. Ein transparentes Ranglistensystem belohnt die besten Auditoren. Wachsender Kundenstamm im DeFi- und NFT-Bereich.

#29
Buglab
🇸🇬Singapur / APAC Bug Bounty
💰💰💰💰

Blockchain-basierte Bug-Bounty-Plattform mit Hauptsitz in Singapur. Nutzt Anreizstrukturen auf Basis des NGL-Tokens. Starke Präsenz bei Fintech- und Krypto-Unternehmen in APAC mit zeitlich begrenzten Wettbewerben.

#30
Atlassian Bug Bounty
🇦🇺Australien VRP
💰💰💰💰

Das Bugcrowd-Programm von Atlassian umfasst Jira, Confluence, Bitbucket und Trello, die von Millionen Unternehmen genutzt werden. Kritische Schwachstellen in den Cloud-Produkten, welche die Datenisolierung beeinträchtigen, werden mit hohen Prämien belohnt.

B

Stufe B — Solides Verdienstpotenzial

Typische Höchstprämien von 1.000 bis 10.000 $. Regionale Plattformen, spezialisierte Branchen und führende Anbieter in Schwellenmärkten.

40 Plattformen
#31
Bug Bounty Switzerland
🇨🇭Schweiz Bug Bounty
💰💰💰

Führende Bug-Bounty-Plattform der Schweiz für das Schweizer Banken-, Fintech- und Regierungsumfeld. Strenge Einhaltung der Schweizer Datenschutzgesetze. Wachsende Community von Sicherheitsforschern aus der DACH-Region.

#32
GObugfree
🇨🇭Schweiz Bug Bounty
💰💰💰

Plattform mit Sitz in der Schweiz, die sich auf Unternehmen und Regierungsorganisationen im DACH-Markt konzentriert. Bietet strukturierte Bug-Bounty-Programme mit complianceorientierter Berichterstattung für regulierte Branchen wie das Finanz- und Gesundheitswesen.

#33
Compass Security
🇨🇭Schweiz Bug Bounty
💰💰💰

Schweizer Sicherheitsberatung, die gezielte Bug-Bounty-Programme betreibt. Spezialisiert auf Sicherheitsbewertungen kritischer Infrastrukturen und des Finanzsektors. Kombiniertes Beratungs- und Crowdsourcing-Modell für Schweizer Unternehmen.

#34
Hackrate
🇭🇺Ungarn / Mittel- und Osteuropa Bug Bounty
💰💰💰

Mitteleuropäische Bug-Bounty-Plattform für ungarische und mittel- und osteuropäische Organisationen. Wachsende Forscher-Community mit Ranglistenanreizen. Einzigartige regionale Positionierung für Unternehmenskunden in Osteuropa.

#35
HACKTIFY
🇪🇺Mittel- und Osteuropa / EU Bug Bounty
💰💰💰

Mittel- und osteuropäische Bug-Bounty-Plattform mit GDPR-konformer Infrastruktur. Betreut regionale Regierungen, Banken und Telekommunikationsunternehmen. Starke Community mit transparenter Rangliste und transparentem Programmkatalog.

#36
Cyscope
🇨🇭Schweiz / Lateinamerika Bug Bounty
💰💰💰

In der Schweiz gegründete Plattform, die den europäischen und lateinamerikanischen Sicherheitsmarkt verbindet. Einzigartiger zweisprachiger Ansatz (EN/ES) für Organisationen in der DACH-Region und Lateinamerika. Schwerpunkt auf regulatorischer Compliance für die Fintech- und E-Commerce-Branche.

#37
BugBounter
🌐USA / Estland / Türkei Bug Bounty
💰💰💰

Regionsübergreifende Plattform, die den US-amerikanischen, europäischen und türkischen Markt verbindet. Bietet sowohl Bug-Bounty- als auch VDP-Programmtypen mit transparenten Forscherranglisten. Kostengünstig für KMU, die in die Crowdsourcing-Sicherheit einsteigen.

#38
Federacy
🇺🇸USA Bug Bounty
💰💰💰

US-amerikanische Plattform, die budgetfreundliche, verwaltete Bug-Bounty-Programme für Start-ups und KMU anbietet. Kombiniert Programmmanagement mit der Triage durch Forscher. Guter Einstiegspunkt für Unternehmen, die neu im Bereich Crowdsourcing-Sicherheit sind.

#39
Bugbase
🇮🇳Indien Bug Bounty
💰💰💰

Indiens führende Bug-Bounty-Plattform für einheimische Start-ups und Unternehmen. KI-gestützte Triage und Schwachstellenverwaltung. Starke Community indischer Sicherheitsforscher mit wachsender globaler Programmliste.

#40
Crowdswarm
🇦🇪Vereinigte Arabische Emirate Bug Bounty
💰💰💰

Führende Bug-Bounty-Plattform des Nahen Ostens mit Sitz in Dubai. Betreut regionale Regierungsstellen, Telekommunikationsunternehmen und Fintech-Organisationen. Wachsende Community, die Sicherheitstalente aus der MENA-Region mit Unternehmenskunden verbindet.

#41
CyberTalents
🌍Naher Osten / Afrika Bug Bounty
💰💰💰

Kombinierte CTF- und Bug-Bounty-Plattform mit Schwerpunkt auf der MENA-Region und Afrika. Umfasst Zertifizierungswege, Schulungen und aktive Bug-Bounty-Programme. Bedeutende Pipeline für regionale Sicherheitstalente in Unternehmensprogramme.

#42
Patchstack
🇪🇪Estland Bug Bounty
💰💰💰

Weltweit größte WordPress-Schwachstellendatenbank und Bug-Bounty-Plattform. Koordiniert die verantwortungsvolle Offenlegung für mehr als 60.000 WordPress-Plugins und -Themes. Kritische Quelle für Erkenntnisse zur WP-Sicherheit.

#43
Wordfence Bug Bounty
🇺🇸USA Bug Bounty
💰💰💰

Das auf WordPress ausgerichtete Bug-Bounty-Programm von Wordfence vergütet Schwachstellen in Plugins und Themes. Mit weltweit mehr als 100 Millionen WordPress-Websites ist die Angriffsfläche enorm. Für Schwachstellen mit hohem Schweregrad werden mehr als 10.000 $ sowie Boni für koordinierte Offenlegungen gezahlt.

#44
Cyber Army Indonesia
🇮🇩Indonesien Bug-Bounty
💰💰💰

Indonesiens führende Bug-Bounty-Plattform mit einer großen Community lokaler Sicherheitsforscher. Unterstützt indonesische Regierungsportale, Banken und Tech-Unicorns. Starke CTF-Integration und Schulungsprogramme für Sicherheitsforscher.

#45
Dvuln
🇦🇺Australien Bug-Bounty
💰💰💰

Australische Boutique-Bug-Bounty-Plattform für Organisationen im asiatisch-pazifischen Raum. Geprüfte Community von Sicherheitsforschern und Konformität mit den australischen Anforderungen an die Datensouveränität. Unterstützt Finanzdienstleister sowie Organisationen aus dem Gesundheitswesen und dem öffentlichen Sektor in der APAC-Region.

#46
Bugbop
🇦🇺Australien Bug-Bounty
💰💰💰

In Australien gegründete Bug-Bounty-SaaS-Plattform für Unternehmen im asiatisch-pazifischen Raum. Selbstständige Programmeinrichtung mit optimierten Triage-Workflows. Eine gute Option für australische Unternehmen, die lokale Datenhaltung mit weltweitem Zugang zu Sicherheitsforschern verbinden möchten.

#47
Com Olho
🇮🇳Indien Bug-Bounty
💰💰💰

Indische Plattform für Bug-Bountys und Sicherheitsinformationen mit Compliance-orientierter Berichterstattung. Bewertung der Community von Sicherheitsforschern und verifizierte Offenlegungszertifikate. Wachsende Präsenz auf dem südasiatischen Unternehmensmarkt.

#48
Inspectiv
🇺🇸USA Bug-Bounty
💰💰💰

US-amerikanische verwaltete Bug-Bounty-Plattform, die menschliche Penetrationstests mit einer Crowd von Sicherheitsforschern kombiniert. Bietet umfassendes Schwachstellenmanagement mit Integrationen für Jira und ServiceNow in Unternehmens-Workflows.

#49
BugRap
🌐Global Bug-Bounty
💰💰💰

Globale Bug-Bounty-Plattform mit einem vollständigen Verzeichnis öffentlicher Programme und einer Rangliste für Sicherheitsforscher. Der Schwerpunkt liegt auf Transparenz und offenen Programmlistings. Richtet sich an unabhängige Sicherheitsforscher, die öffentliche Programme ohne Einladungsanforderungen suchen.

#50
Vulnerability Lab
🇩🇪Deutschland Bug-Bounty
💰💰💰

Deutsche Plattform und Koordinierungsstelle für Schwachstellenforschung mit über 15 Jahren Erfahrung. Großes Archiv öffentlicher Offenlegungen und eine aktive Community von Sicherheitsforschern. Weitverbreitet für VDP-Programme deutscher Unternehmen.

#51
Zerocopter
🇳🇱Niederlande Bug-Bounty
💰💰💰

Niederländische verwaltete Bug-Bounty-Plattform mit einem Compliance-orientierten Ansatz. Unterstützt niederländische Ministerien, Banken (ING, ABN AMRO) und Technologieunternehmen. Starker Fokus auf verantwortungsvolle Offenlegung und GDPR-konforme Prozesse.

#52
Secuna
🇵🇭Philippinen / ASEAN Bug-Bounty
💰💰💰

Führende Bug-Bounty-Plattform Südostasiens mit Hauptsitz auf den Philippinen. Unterstützt regionale Fintech-, E-Commerce- und Regierungsorganisationen. Wachsende ASEAN-Community von Sicherheitsforschern mit lokalisiertem Support.

#53
WhiteHub
🇻🇳Vietnam Bug-Bounty
💰💰💰

Vietnams führende Bug-Bounty-Plattform von CyStack. Beherbergt Programme führender vietnamesischer Banken, Telekommunikations- und Technologieunternehmen. Starke Community von Sicherheitsforschern in ganz Südostasien mit transparenten öffentlichen Programmen.

#54
Secure3
🇺🇸USA Smart Contract
💰💰💰

Smart-Contract-Auditplattform, die KI-gestützte Analysen mit wettbewerbsorientierten Audit-Wettbewerben kombiniert. Unterstützt Solana- und EVM-Projekte mit einer wachsenden Auditoren-Community. Leicht zugänglicher Einstiegspunkt für neue Blockchain-Sicherheitsauditoren.

#55
IssueHunt
🇯🇵Japan Bug-Bounty
💰💰💰

Japanische Open-Source-Plattform für Bug-Bountys und Funktionsanfragen. Finanziert sowohl die Behebung von Schwachstellen als auch die Entwicklung neuer Funktionen in Open-Source-Projekten. Einzigartiges Crowdfunding-Bounty-Modell, bei dem Community-Mitglieder Belohnungen für Probleme gemeinsam finanzieren.

#56
Open Bug Bounty
🌐Global VDP / Kostenlos
💰💰💰

Kostenlose und offene, nicht kommerzielle VDP-Plattform mit über 30.000 Programmen und mehr als 2 Millionen eingereichten Berichten. Beherbergt weltweit die größte Anzahl an VDP-Programmen. CVE-Zuweisung und ISO-29147-konforme Workflows ohne Kosten für Organisationen.

#57
Findbug
🇽🇰Kosovo / Westbalkan Bug-Bounty
💰💰💰

Auf dem Balkan ansässige Bug-Bounty-Plattform, die den wachsenden Pool an Sicherheitstalenten der Region erschließt. Unterstützt regionale Unternehmen und eröffnet Sicherheitsforschern aus dem Westbalkan Wege in globale Sicherheitsprogramme.

#58
Nordic Defender
🇸🇪Schweden / Nordische Länder Bug-Bounty
💰💰💰

Verwaltete Bug-Bounty- und VDP-Plattform für die nordische Region. Unterstützt skandinavische Banken, Telekommunikationsunternehmen und Regierungsbehörden, die GDPR-konforme, lokal verwaltete Sicherheitsprogramme benötigen. Vollständig DAST-integrierte Workflows.

#59
HuntBug
🇺🇸USA Bug-Bounty
💰💰💰

In den USA ansässige wettbewerbsorientierte Bug-Bounty-Plattform mit gamifizierter Bestenliste und Bewertung der Reputation von Sicherheitsforschern. Der Schwerpunkt liegt auf transparentem Programmmanagement sowie fairen, einheitlichen Vergütungsstrukturen für Forscher und Organisationen.

#60
Swarmnetics
🇸🇬Singapur Bug Bounty
💰💰💰

Elitäre Bug-Bounty-Plattform aus Singapur mit einer sorgfältig geprüften privaten Forschergemeinschaft. Betreut singapurische Regierungsbehörden, von der MAS regulierte Finanzinstitute und Technologieunternehmen aus dem ASEAN-Raum.

#61
RedStorm
🇮🇩Indonesien Bug Bounty
💰💰💰

Indonesische Bug-Bounty-Plattform mit einem gemeinschaftsorientierten Ansatz. Verbindet Indonesiens große Gemeinschaft von Sicherheitsforschern mit inländischen und regionalen Unternehmenskunden. Aktive Programmlistings mit transparent definierten Geltungsbereichen.

#62
Remedy (r.xyz)
🌐Global Bug Bounty
💰💰💰

Bug-Bounty-Plattform der nächsten Generation mit optimierter Benutzeroberfläche und modernen Werkzeugen für das Programmmanagement. Öffentliches Jagdportal mit einer wachsenden Programmliste. Neuer Ansatz für die Forschererfahrung mit schnellen, transparenten Triage-Prozessen.

#63
Secur0
🌍Europa / Lateinamerika Bug Bounty
💰💰💰

Regionsübergreifende Plattform für Europa und Lateinamerika mit zweisprachiger Programmunterstützung. Transparente Forscher-Bestenlisten und ein öffentlicher Programmkatalog. Wachsende marktübergreifende Präsenz für Organisationen, die beide Regionen ansprechen.

#64
Safehats
🇮🇳Indien Bug Bounty
💰💰💰

Indische Bug-Bounty-Plattform mit Programmmanagement auf Unternehmensniveau. Betreut inländische Unternehmen, die geprüfte indische Sicherheitsforscher suchen. Compliance-orientierte Berichterstattung für von RBI und SEBI regulierte Organisationen.

#65
Ravro
🇮🇷Iran Bug Bounty
💰💰💰

Irans führende Bug-Bounty-Plattform, die inländische Sicherheitsforscher mit persischsprachigen Unternehmen verbindet. Lokalisiertes Programmmanagement mit Unterstützung in Farsi. Einzigartiger Zugang zu Irans großem Pool an Sicherheitstalenten.

#66
Vulnscope
🇨🇱Chile / Lateinamerika Bug Bounty
💰💰💰

Lateinamerikanische Bug-Bounty-Plattform mit Hauptsitz in Chile. Betreut südamerikanische Banken, Fintech-Unternehmen und Regierungsportale. Spanischsprachige Plattform, die lateinamerikanische Sicherheitstalente mit der wachsenden digitalen Wirtschaft der Region verbindet.

#67
Safevuln
🇻🇳Vietnam Bug Bounty
💰💰💰

Vietnamesische Plattform für die Offenlegung von Schwachstellen und Bug Bounties mit öffentlicher Bestenliste. Betreut vietnamesische Unternehmen, die inländische Forscher mit Kenntnissen der lokalen regulatorischen Rahmenbedingungen und Geschäftskontexte suchen.

#68
PatchDay
🇰🇷Südkorea Bug Bounty
💰💰💰

Koreanische Bug-Bounty- und VDP-Plattform für südkoreanische Unternehmen, Spieleentwickler und E-Commerce-Plattformen. Lokalisierte koreanischsprachige Benutzererfahrung, die inländische Sicherheitsforscher mit führenden koreanischen Marken verbindet.

#69
ødin (0din.ai)
🇺🇸USA Bug Bounty / KI
💰💰💰

Mozillas auf KI/LLM spezialisierte Bug-Bounty-Plattform. Konzentriert sich auf Schwachstellen in großen Sprachmodellen, KI-Systemen und Infrastrukturen für generative KI. An der Spitze einer schnell wachsenden Sicherheitsdisziplin für KI-Systeme.

#70
Hashlock
🇦🇺Australien Smart Contract
💰💰💰

Australisches Blockchain-Sicherheitsunternehmen, das Smart-Contract-Audits und Bug-Bounty-Programme anbietet. Betreut Web3-Projekte im asiatisch-pazifischen Raum, die Unterstützung in ihrer lokalen Zeitzone sowie regulatorische Compliance für DeFi- und NFT-Plattformen suchen.

C

Stufe C — Aufstrebende & VDP-Plattformen

100–1.000 $ oder reputationsbasierte Belohnungen. Staatliche VDPs, regionale Plattformen und junge Ökosysteme, die die globale Sicherheitsgemeinschaft aufbauen.

30 Plattformen
#71
CISA-VDP-Plattform
🇺🇸USA Staatliches VDP
💰💰

Plattform der US-amerikanischen CISA zur koordinierten Offenlegung von Schwachstellen in zivilen Bundesbehörden. Ohne finanzielle Vergütung, aber mit erheblichem Reputationswert. Deckt .gov-Domains und kritische US-Infrastruktur ab.

#72
UK NCSC VDP
🇬🇧Vereinigtes Königreich Staatliches VDP
💰💰

VDP des britischen National Cyber Security Centre für Regierungssysteme. Nichtfinanzielle Anerkennung. Wichtiges Programm für Forscher, die .gov.uk-Infrastruktur und die kritische nationale Infrastruktur des Vereinigten Königreichs untersuchen.

#73
Australisches Regierungs-VDP
🇦🇺Australien Staatliches VDP
💰💰

Koordiniertes VDP der australischen Regierung für Systeme von Bundesbehörden. Teil der australischen Strategie für Cyberresilienz. Nichtfinanzielle Anerkennung für die verantwortungsvolle Offenlegung von Schwachstellen in staatlichen Systemen.

#74
Singapore GovTech VDP
🇸🇬Singapur Staatliches VDP
💰💰

VDP von Singapore GovTech für alle digitalen Regierungsdienste. Eines der ausgereiftesten staatlichen VDP-Programme Asiens mit strukturierten Reaktionen und öffentlichen Danksagungen an Sicherheitsforscher.

#75
Swiss NCSC Bug Bounty
🇨🇭Schweiz Behörden-VDP
💰💰

Schwachstellenmeldeprogramm des Schweizer Nationalen Zentrums für Cybersicherheit für Systeme des Bundes. Teil des proaktiven nationalen Cybersicherheitsansatzes der Schweiz mit strukturierten Prozessen zur verantwortungsvollen Offenlegung.

#76
DIVD
🇳🇱Niederlande VDP / Gemeinnützig
💰

Niederländisches Institut für die Offenlegung von Schwachstellen — ein ehrenamtliches Kollektiv, das das Internet nach Schwachstellen durchsucht. Koordiniert weltweit die verantwortungsvolle Offenlegung. Keine finanziellen Prämien, aber große öffentliche Wirkung und Anerkennung durch die Community.

#77
BI.ZONE Bug Bounty
🇷🇺Russland Bug Bounty
💰💰

Russlands führende unternehmenseigene Bug-Bounty-Plattform von BI.ZONE, einer Tochtergesellschaft der Sberbank. Bedient große russische Unternehmen und Staatskonzerne. Bietet Zugang zu russischsprachigen Sicherheitsforschern und einer inländischen Programminfrastruktur.

#78
Standoff 365 Bug Bounty
🇷🇺Russland Bug Bounty
💰💰

Plattform von Positive Technologies, die mit den berühmten Standoff-Cyberrange-Veranstaltungen verbunden ist. Verbindet die CTF-Wettbewerbskultur mit aktiven Bug-Bounty-Programmen. Starke Beteiligung der russischen Cybersicherheits-Community.

#79
BugBounty.ru
🇷🇺Russland Bug Bounty
💰💰

Russischsprachige Bug-Bounty-Plattform für inländische Unternehmen und staatsnahe Organisationen. Eine der ersten spezialisierten Plattformen für die russischsprachige Sicherheits-Community mit öffentlichen und privaten Programmen.

#80
Butian (补天)
🇨🇳China Bug Bounty
💰💰

Die große Bug-Bounty-Plattform von 360 Security („Den Himmel flicken“) — eine der größten Plattformen Chinas zur Offenlegung von Schwachstellen. Bedient Hunderte chinesische Unternehmen. Führendes inländisches Zentrum für Sicherheitstalente mit einer riesigen Forscher-Community.

#81
Vulbox
🇨🇳China Bug Bounty
💰💰

Chinesische Bug-Bounty- und Schwachstellenanalyseplattform von Pwnzen. Wettbewerbsorientierte saisonale Bestenlisten und ein großer Katalog öffentlicher Programme. Integriert Bedrohungsinformationen für chinesische Unternehmenskunden.

#82
bugbounty.jp
🇯🇵Japan Bug Bounty
💰💰

Japans spezialisierte Bug-Bounty-Plattform für inländische Unternehmen in japanischer Sprache. Verbindet japanische Sicherheitsforscher mit inländischen Unternehmen, die über globale Plattformen weniger gut erreichbar sind. Lokalisierte japanischsprachige Arbeitsabläufe.

#83
bugbounty.sa
🇸🇦Saudi-Arabien Bug Bounty
💰💰

Saudi-Arabiens nationale Bug-Bounty-Plattform, ausgerichtet an den Zielen der digitalen Transformation der Vision 2030. Bedient saudische Regierungsstellen, Banken und Telekommunikationsunternehmen. Wachsende Community von Sicherheitsforschern aus der GCC-Region.

#84
BugBounty.am
🇦🇲Armenien Bug Bounty
💰💰

Armeniens Bug-Bounty-Plattform für inländische Technologieunternehmen und Start-ups. Erschließt Armeniens florierendes Technologieökosystem und seine talentierte Sicherheitsforschungs-Community. Aufstrebende Plattform in der Region Südkaukasus.

#85
Bug Hunt
🇧🇷Brasilien Bug Bounty
💰💰

Brasiliens führende Bug-Bounty-Plattform mit Programmen großer Banken (Banco do Brasil, Itaú), Fintech-Unternehmen und Konzerne. Größte Community von Sicherheitsforschern in Lateinamerika. Portugiesischsprachig und mit öffentlicher Bestenliste.

#86
Gerobug
🇮🇩Indonesien Selbstgehostetes VDP
💰

Quelloffene, selbstgehostete VDP-Plattform von Gero Security aus Indonesien. Organisationen können ihre eigene Bug-Bounty-/VDP-Infrastruktur ohne Abhängigkeit von Drittanbietern betreiben. Kann von jeder Organisation kostenlos genutzt, geforkt und angepasst werden.

#87
Bug Bounty Box
🇰🇪Kenia / Afrika Bug Bounty
💰💰

Afrikas aufstrebende Bug-Bounty-Plattform mit Sitz in Kenia. Bedient afrikanische Fintech-Unternehmen, Telekommunikationsanbieter und Plattformen für mobiles Bezahlen. Erschließt das wachsende Sicherheitstalent des Kontinents und führt afrikanische Organisationen an gemeinschaftsbasierte Sicherheit heran.

#88
Bugv
🇳🇵Nepal Bug Bounty
💰💰

Nepals erste spezialisierte Bug-Bounty-Plattform für inländische Technologieunternehmen und Start-ups. Aktive nepalesische Sicherheits-Community mit öffentlicher Bestenliste. Zugang für südasiatische Forscher zu regionalen Unternehmensprogrammen.

#89
Capture The Bug
🇳🇿Neuseeland Bug Bounty
💰💰

Neuseelands Bug-Bounty-Plattform für einheimische Unternehmen und Regierungsstellen. Bietet Datenhoheit und die Einbindung lokaler Forscher für neuseeländische Organisationen, die inländische Sicherheitstestprogramme bevorzugen.

#90
Teklabspace
🇳🇬Nigeria / Westafrika Bug-Bounty
💰💰

Nigerianische Cybersicherheitsplattform, die Bug-Bounty-Programme mit Sicherheitsschulungen kombiniert. Unterstützt westafrikanische Unternehmen und Fintechs. Fördert Nigerias Sicherheitsforschungs-Community durch Schulungen, CTFs und Live-Programme.

#91
SlowMist
🇨🇳China / Global Blockchain-Sicherheit
💰💰

Chinas führendes Blockchain-Sicherheitsunternehmen mit eigenem Programm zur Koordination von Bug-Bountys. Spezialisiert auf Angriffe auf Börsen, DeFi-Exploits und Web3-Sicherheit. Bedeutender Incident-Response-Anbieter bei Sicherheitsverletzungen im asiatischen Krypto-Ökosystem.

#92
Pentabug
🇮🇳Indien Bug-Bounty
💰💰

Indische Bug-Bounty-Plattform für KMU und Start-ups, die in die gemeinschaftsbasierte Sicherheitsprüfung einsteigen. Kosteneffiziente Programmverwaltung mit vorab geprüften indischen Sicherheitsforschern. Guter Einstiegspunkt für indische Technologieunternehmen, die ihre ersten Programme starten.

#93
thebugbounty
🇲🇾Malaysia Bug-Bounty
💰💰

Malaysische Bug-Bounty-Plattform, die einheimische Sicherheitsforscher mit lokalen Unternehmen verbindet. Unterstützt malaysische Banken, Regierungsbehörden und Telekommunikationsunternehmen. Lokalisierter Support für Bahasa-Malaysia-sprachige Kunden und Sicherheitsforscher.

#94
LRQA Nettitude
🇬🇧Vereinigtes Königreich Bug-Bounty
💰💰

Verwaltete Bug-Bounty-Plattform von LRQA Nettitude für britische und europäische Unternehmen. CREST-akkreditierte Methodik mit auf Compliance ausgerichteten Ergebnissen. Kombiniert traditionelle Beratung mit gemeinschaftsbasierten Sicherheitstests für regulierte Branchen.

#95
Bugsbounty.io
🇬🇧England / Vereinigtes Königreich Bug-Bounty
💰💰

Britische Bug-Bounty-Plattform für britische Unternehmen, die lokale Datenhaltung und Compliance benötigen. Verwaltung privater Programme mit sorgfältig geprüfter Aufnahme von Sicherheitsforschern. Wachsende Präsenz in den britischen Fintech- und Mediensektoren.

#96
Topcoder Security
🇺🇸USA Entwicklung + Bug-Bounty
💰💰

Crowdsourcing-Plattform mit Sicherheitswettbewerben neben Programmier- und Designaufgaben. Bug-Bounty ist ein Teilbereich der umfassenderen Crowd-Talent-Plattform von Topcoder mit mehr als 1,8 Millionen Mitgliedern. Nützlich für Organisationen, die integrierte Entwicklungs- und Sicherheitstests wünschen.

#97
Testbirds
🇩🇪Deutschland Qualitätssicherung + Bug-Bounty
💰💰

Deutsche Crowdtesting-Plattform mit mehr als 700.000 Testern weltweit, die Qualitätssicherung, Benutzerfreundlichkeits- und Sicherheitstests kombiniert. Sicherheitsschwerpunkte stehen europäischen Unternehmen zur Verfügung, die Funktions- und Sicherheitstests in einem einzigen Auftrag wünschen.

#98
Uber Bug Bounty
🇺🇸USA VRP
💰💰

Ubers HackerOne-Programm für Uber.com, Uber Eats sowie Fahrer- und Fahrgast-Apps. Verbesserungen nach einer Sicherheitsverletzung machten es zu einem Vorbild für unternehmerische Verantwortung. Der Geltungsbereich umfasst mobile Apps, APIs und die Infrastruktur der Mitfahrplattform.

#99
Vulnscope
🇨🇱Chile / Lateinamerika Bug-Bounty
💰💰

Lateinamerikanische Bug-Bounty-Plattform aus Chile. Unterstützt südamerikanische Banken, Fintechs und Regierungsportale. Spanischsprachige Plattform, die lateinamerikanische Sicherheitstalente mit der wachsenden digitalen Wirtschaft der Region verbindet.

#100
NCSC-NL VDP
🇳🇱Niederlande Behördliches VDP
💰

Koordinierte Offenlegung von Schwachstellen durch das niederländische NCSC – ein Modell, das zur Etablierung bewährter europäischer CVD-Verfahren beigetragen hat. Nicht monetär, aber weltweit einflussreich für Richtlinien zur verantwortungsvollen Offenlegung. Umfasst Systeme der niederländischen Regierung.

🔍 Keine Plattformen entsprechen Ihrer Suche. Versuchen Sie es mit anderen Suchbegriffen oder löschen Sie die Filter.

🛡️ Ist Ihre Website sicher?

Entdecken Sie Schwachstellen, bevor Angreifer es tun.

Scannen Sie Ihre Website kostenlos →

Ähnliche Artikel

Die 10 besten Schwachstellenscanner 2026 – Vergleich und Test NIS2, DORA, GDPR & AI Act – Neuigkeiten zu Sicherheitsvorschriften Bug-Bounty-Automatisierung: Wie AI die Entdeckung von Schwachstellen im Jahr 2026 verändert Schwachstellenmanagement: Der vollständige Leitfaden