Diese Seite ist für einen schnellen Überblick ausgelegt, nicht für den Kampf mit einer endlosen Kartenwand.
Nutze die Suche und die Filter, um die Liste einzugrenzen. Vergleiche anschließend die maximalen Prämien, Schwerpunkte und geografische Ausrichtung sowie die Frage, ob eine Plattform öffentlich oder nur auf Einladung zugänglich ist. Wenn du entscheidest, wo du deine Zeit investieren möchtest, achte zuerst auf die Eignung und danach auf die Prämien.
- Tier S: größtes Potenzial, härtester Wettbewerb, stärkste Marken.
- Tier A: etablierte Programme mit hohen Prämien und einem besseren Verhältnis zwischen Zugänglichkeit und Verdienstpotenzial.
- Tier B/C: regionale, spezialisierte oder aufstrebende Plattformen, die sich dennoch sehr lohnen können.
Tier S — Erstklassiges Verdienstpotenzial
Prämien von über
00.000 möglich. Hier finden sich die weltweit größten Programme und Audits von DeFi-Protokollen mit Prämien in Millionenhöhe.Die weltweit größte Bug-Bounty-Plattform mit über 2.000 Programmen und mehr als $300 Mio. an Hacker ausgezahlten Prämien. Beheimatet Programme von Google, Microsoft und dem US-Verteidigungsministerium mit sechsstelligen Prämien.
Zweitgrößte Crowdsourced-Security-Plattform mit Programmen von Tesla, Mastercard, OpenAI und Hunderten Fortune-500-Unternehmen. Stark bei Großunternehmen und Behörden vertreten.
Die führende Blockchain-/DeFi-Bug-Bounty-Plattform mit Auszahlungen von über
00 Mio. Programme der Ethereum Foundation, von Polygon und Chainlink bieten bis zu 0 Mio. pro Schwachstelle. Kritische Schwachstellen sind hier ein Vermögen wert.Wettbewerbsorientierte Plattform für Smart-Contract-Audits, auf der führende Auditoren pro Wettbewerb $50K–$500K verdienen. Bewährt bei Uniswap, ENS und Compound. Die führende Arena für DeFi-Sicherheitsforscher.
Europas führende Bug-Bounty-Plattform mit über 900 Forschern und Programmen von Proximus, ING und EU-Institutionen. Eine erstklassige GDPR-konforme Wahl für europäische Unternehmen mit sechsstelligen Programmen.
DeFi-native Sicherheitsplattform, die wettbewerbsorientierte Audits mit On-Chain-Absicherungsprotokollen kombiniert. Auditoren können pro Wettbewerb 0K–00K mit der Prüfung modernster DeFi-Protokolle verdienen.
Exklusive Plattform mit Zugang nur auf Einladung, die das US-Verteidigungsministerium, DARPA und Fortune-100-Unternehmen betreut. Überprüfte Forscher erzielen über vertrauliche Programme einige der höchsten Vergütungen der Branche.
Ein verteiltes Sicherheitsunternehmen aus führenden Smart-Contract-Auditoren. Prüft bedeutende Protokolle wie OpenSea, Yearn und Lido. Top-Auditoren verdienen bei führenden Projekten über
50K.Tier A — Hohes Verdienstpotenzial
Typische Spitzenprämien von
0.000–00.000. Umfasst große VRPs von Unternehmen, regionale Marktführer und spezialisierte Audit-Plattformen.Googles Vulnerability Reward Program deckt Chrome, Android und alle Google-Produkte ab. Die höchsten Auszahlungen erreichen über
50K für kritische Android- und Chrome-Schwachstellen. Allein 2023 wurden mehr als 2 Mio. ausgezahlt.Microsoft Security Response Center mit Prämien von bis zu 50K für Azure, M365 und Windows. Die Hyper-V-Prämie zählt zu den höchsten Belohnungen der Branche für eine einzelne Schwachstelle.
Apples privates Bug-Bounty-Programm bietet bis zu
Mio. für vollständige Zero-Click-Exploit-Ketten unter iOS. Schwachstellen in iCloud, macOS und Secure Enclave erzielen einige der höchsten Prämien der Branche.Europas zweitgrößte Plattform mit über 45.000 ethischen Hackern und Kunden wie BNP Paribas, Airbus und der französischen Regierung. Erfüllt die Anforderungen der EU an die Datensouveränität in hohem Maße.
Marktführer für Pentest-as-a-Service mit mehr als 450 geprüften Pentestern (Cobalt Core). Wird von Zuora, Mimecast und Palo Alto Networks genutzt. Strukturierte Pentests liefern konsistente, hochwertige Erkenntnisse mit Empfehlungen zur Behebung.
Trend Micros Programm zum Ankauf von Schwachstellen – das weltweit größte unabhängige und herstellerneutrale VRP. Kauft Schwachstellen in Unternehmenssoftware und koordiniert deren verantwortungsvolle Offenlegung. Sponsor von Pwn2Own.
Führende Web3-Sicherheitsplattform, die formale Verifizierung, Audits und Bug-Bounty-Programme kombiniert. Hat Vermögenswerte im Wert von mehr als 300 Milliarden US-Dollar geprüft. Skynet überwacht laufende On-Chain-Aktivitäten zur Bedrohungserkennung in Echtzeit.
Kuratierte Sicherheitsplattform für Smart Contracts mit wettbewerbsorientierten Audits und betreuten Prüfungen. Gegründet von ehemaligen Forschern von Paradigm und Spearbit. Gewinnt mit erstklassigen Vergütungen führende DeFi-Auditoren.
Cyfrins wettbewerbsorientierte Audit-Plattform mit First Flights (Lernen) und umfassenden Wettbewerben. Starke Community aufstrebender Auditoren. Bekannte Wettbewerbe für führende Protokolle bieten Preisgelder von über 50.000 US-Dollar.
Dezentralisiertes Bug-Bounty-Protokoll, bei dem Projekte Token in Tresoren hinterlegen. Sicherheitsforscher erhalten Vergütungen aus On-Chain-Tresoren, was eine vertrauenslose, autonome Verteilung von Prämien ohne Vermittler ermöglicht.
Führende, auf Kryptowährungen spezialisierte Bug-Bounty-Plattform von Hacken. Beherbergt Programme für Binance, Crypto.com und NEAR Protocol. Spezialisiert auf Web3- und kryptonative Organisationen mit wettbewerbsfähigen Prämienpools.
Das Schwachstellen-Prämienprogramm von GitHub deckt GitHub.com, GitHub Enterprise und GitHub Actions ab. Kritische Erkenntnisse auf der von mehr als 100 Millionen Entwicklern genutzten Plattform werden mit beträchtlichen Prämien von bis zu über 30.000 US-Dollar belohnt.
Samsungs Mobile Security Rewards Program bietet bis zu 1 Million US-Dollar für die Ausführung beliebigen Codes auf Galaxy-Geräten in sicheren Boot-Umgebungen. Eines der höchstdotierten, auf Mobilgeräte ausgerichteten VRPs außerhalb von Apple.
Einzigartige Plattform für das Angriffsflächenmanagement mit per Crowdsourcing entwickelten Sicherheitsmodulen. Herausragende Sicherheitsforscher reichen Module ein, die Detectifys kontinuierliche Scans für Tausende Unternehmenskunden unterstützen. Modell für laufendes passives Einkommen.
Eines der angesehensten unternehmenseigenen Bug-Bounty-Programme auf HackerOne. Shopify hat mehr als 1 Million US-Dollar an Sicherheitsforscher ausgezahlt und ist für schnelle Triage, faire Prämien und eine forschungsfreundliche Kultur bekannt.
Teslas Bug-Bounty-Programm für Fahrzeuge und Infrastruktur auf Bugcrowd deckt das Tesla-Netzwerk, Fahrzeugsoftware und Autopilot-Systeme ab. Schwachstellen bei Automobilherstellern sind selten und werden gut vergütet – vollständige Fahrzeug-Exploits bringen mehr als 15.000 US-Dollar ein.
Französische Elite-Plattform für Crowdsourcing-Sicherheit mit einer nur auf Einladung zugänglichen Community von Sicherheitsforschern. Betreut große französische Banken, Telekommunikationsunternehmen und Behörden. Ausgeprägte Kompetenzen bei der Einhaltung von NIS2 und DORA.
Die weltweit erste Bug-Bounty-Plattform für AI/ML, übernommen von Protect AI. Spezialisiert auf Schwachstellen in quelloffenen ML-Bibliotheken (Hugging Face, TensorFlow, PyTorch). Von entscheidender Bedeutung im boomenden Bereich der AI-Sicherheit.
GitLabs öffentliches HackerOne-Programm ist vollständig auf Open Source ausgerichtet und umfasst sowohl GitLab.com SaaS als auch das selbstverwaltete Produkt. Bekannt für schnelle Reaktionszeiten und einen umfassenden Geltungsbereich einschließlich CI/CD-Pipelines.
Europäische Sicherheitsplattform für Smart Contracts, die automatisierte Analysen mit wettbewerbsorientierten Community-Audits kombiniert. Ein transparentes Ranglistensystem belohnt die besten Auditoren. Wachsender Kundenstamm im DeFi- und NFT-Bereich.
Blockchain-basierte Bug-Bounty-Plattform mit Hauptsitz in Singapur. Nutzt Anreizstrukturen auf Basis des NGL-Tokens. Starke Präsenz bei Fintech- und Krypto-Unternehmen in APAC mit zeitlich begrenzten Wettbewerben.
Das Bugcrowd-Programm von Atlassian umfasst Jira, Confluence, Bitbucket und Trello, die von Millionen Unternehmen genutzt werden. Kritische Schwachstellen in den Cloud-Produkten, welche die Datenisolierung beeinträchtigen, werden mit hohen Prämien belohnt.
Stufe B — Solides Verdienstpotenzial
Typische Höchstprämien von 1.000 bis 10.000 $. Regionale Plattformen, spezialisierte Branchen und führende Anbieter in Schwellenmärkten.
Führende Bug-Bounty-Plattform der Schweiz für das Schweizer Banken-, Fintech- und Regierungsumfeld. Strenge Einhaltung der Schweizer Datenschutzgesetze. Wachsende Community von Sicherheitsforschern aus der DACH-Region.
Plattform mit Sitz in der Schweiz, die sich auf Unternehmen und Regierungsorganisationen im DACH-Markt konzentriert. Bietet strukturierte Bug-Bounty-Programme mit complianceorientierter Berichterstattung für regulierte Branchen wie das Finanz- und Gesundheitswesen.
Schweizer Sicherheitsberatung, die gezielte Bug-Bounty-Programme betreibt. Spezialisiert auf Sicherheitsbewertungen kritischer Infrastrukturen und des Finanzsektors. Kombiniertes Beratungs- und Crowdsourcing-Modell für Schweizer Unternehmen.
Mitteleuropäische Bug-Bounty-Plattform für ungarische und mittel- und osteuropäische Organisationen. Wachsende Forscher-Community mit Ranglistenanreizen. Einzigartige regionale Positionierung für Unternehmenskunden in Osteuropa.
Mittel- und osteuropäische Bug-Bounty-Plattform mit GDPR-konformer Infrastruktur. Betreut regionale Regierungen, Banken und Telekommunikationsunternehmen. Starke Community mit transparenter Rangliste und transparentem Programmkatalog.
In der Schweiz gegründete Plattform, die den europäischen und lateinamerikanischen Sicherheitsmarkt verbindet. Einzigartiger zweisprachiger Ansatz (EN/ES) für Organisationen in der DACH-Region und Lateinamerika. Schwerpunkt auf regulatorischer Compliance für die Fintech- und E-Commerce-Branche.
Regionsübergreifende Plattform, die den US-amerikanischen, europäischen und türkischen Markt verbindet. Bietet sowohl Bug-Bounty- als auch VDP-Programmtypen mit transparenten Forscherranglisten. Kostengünstig für KMU, die in die Crowdsourcing-Sicherheit einsteigen.
US-amerikanische Plattform, die budgetfreundliche, verwaltete Bug-Bounty-Programme für Start-ups und KMU anbietet. Kombiniert Programmmanagement mit der Triage durch Forscher. Guter Einstiegspunkt für Unternehmen, die neu im Bereich Crowdsourcing-Sicherheit sind.
Indiens führende Bug-Bounty-Plattform für einheimische Start-ups und Unternehmen. KI-gestützte Triage und Schwachstellenverwaltung. Starke Community indischer Sicherheitsforscher mit wachsender globaler Programmliste.
Führende Bug-Bounty-Plattform des Nahen Ostens mit Sitz in Dubai. Betreut regionale Regierungsstellen, Telekommunikationsunternehmen und Fintech-Organisationen. Wachsende Community, die Sicherheitstalente aus der MENA-Region mit Unternehmenskunden verbindet.
Kombinierte CTF- und Bug-Bounty-Plattform mit Schwerpunkt auf der MENA-Region und Afrika. Umfasst Zertifizierungswege, Schulungen und aktive Bug-Bounty-Programme. Bedeutende Pipeline für regionale Sicherheitstalente in Unternehmensprogramme.
Weltweit größte WordPress-Schwachstellendatenbank und Bug-Bounty-Plattform. Koordiniert die verantwortungsvolle Offenlegung für mehr als 60.000 WordPress-Plugins und -Themes. Kritische Quelle für Erkenntnisse zur WP-Sicherheit.
Das auf WordPress ausgerichtete Bug-Bounty-Programm von Wordfence vergütet Schwachstellen in Plugins und Themes. Mit weltweit mehr als 100 Millionen WordPress-Websites ist die Angriffsfläche enorm. Für Schwachstellen mit hohem Schweregrad werden mehr als 10.000 $ sowie Boni für koordinierte Offenlegungen gezahlt.
Indonesiens führende Bug-Bounty-Plattform mit einer großen Community lokaler Sicherheitsforscher. Unterstützt indonesische Regierungsportale, Banken und Tech-Unicorns. Starke CTF-Integration und Schulungsprogramme für Sicherheitsforscher.
Australische Boutique-Bug-Bounty-Plattform für Organisationen im asiatisch-pazifischen Raum. Geprüfte Community von Sicherheitsforschern und Konformität mit den australischen Anforderungen an die Datensouveränität. Unterstützt Finanzdienstleister sowie Organisationen aus dem Gesundheitswesen und dem öffentlichen Sektor in der APAC-Region.
In Australien gegründete Bug-Bounty-SaaS-Plattform für Unternehmen im asiatisch-pazifischen Raum. Selbstständige Programmeinrichtung mit optimierten Triage-Workflows. Eine gute Option für australische Unternehmen, die lokale Datenhaltung mit weltweitem Zugang zu Sicherheitsforschern verbinden möchten.
Indische Plattform für Bug-Bountys und Sicherheitsinformationen mit Compliance-orientierter Berichterstattung. Bewertung der Community von Sicherheitsforschern und verifizierte Offenlegungszertifikate. Wachsende Präsenz auf dem südasiatischen Unternehmensmarkt.
US-amerikanische verwaltete Bug-Bounty-Plattform, die menschliche Penetrationstests mit einer Crowd von Sicherheitsforschern kombiniert. Bietet umfassendes Schwachstellenmanagement mit Integrationen für Jira und ServiceNow in Unternehmens-Workflows.
Globale Bug-Bounty-Plattform mit einem vollständigen Verzeichnis öffentlicher Programme und einer Rangliste für Sicherheitsforscher. Der Schwerpunkt liegt auf Transparenz und offenen Programmlistings. Richtet sich an unabhängige Sicherheitsforscher, die öffentliche Programme ohne Einladungsanforderungen suchen.
Deutsche Plattform und Koordinierungsstelle für Schwachstellenforschung mit über 15 Jahren Erfahrung. Großes Archiv öffentlicher Offenlegungen und eine aktive Community von Sicherheitsforschern. Weitverbreitet für VDP-Programme deutscher Unternehmen.
Niederländische verwaltete Bug-Bounty-Plattform mit einem Compliance-orientierten Ansatz. Unterstützt niederländische Ministerien, Banken (ING, ABN AMRO) und Technologieunternehmen. Starker Fokus auf verantwortungsvolle Offenlegung und GDPR-konforme Prozesse.
Führende Bug-Bounty-Plattform Südostasiens mit Hauptsitz auf den Philippinen. Unterstützt regionale Fintech-, E-Commerce- und Regierungsorganisationen. Wachsende ASEAN-Community von Sicherheitsforschern mit lokalisiertem Support.
Vietnams führende Bug-Bounty-Plattform von CyStack. Beherbergt Programme führender vietnamesischer Banken, Telekommunikations- und Technologieunternehmen. Starke Community von Sicherheitsforschern in ganz Südostasien mit transparenten öffentlichen Programmen.
Smart-Contract-Auditplattform, die KI-gestützte Analysen mit wettbewerbsorientierten Audit-Wettbewerben kombiniert. Unterstützt Solana- und EVM-Projekte mit einer wachsenden Auditoren-Community. Leicht zugänglicher Einstiegspunkt für neue Blockchain-Sicherheitsauditoren.
Japanische Open-Source-Plattform für Bug-Bountys und Funktionsanfragen. Finanziert sowohl die Behebung von Schwachstellen als auch die Entwicklung neuer Funktionen in Open-Source-Projekten. Einzigartiges Crowdfunding-Bounty-Modell, bei dem Community-Mitglieder Belohnungen für Probleme gemeinsam finanzieren.
Kostenlose und offene, nicht kommerzielle VDP-Plattform mit über 30.000 Programmen und mehr als 2 Millionen eingereichten Berichten. Beherbergt weltweit die größte Anzahl an VDP-Programmen. CVE-Zuweisung und ISO-29147-konforme Workflows ohne Kosten für Organisationen.
Auf dem Balkan ansässige Bug-Bounty-Plattform, die den wachsenden Pool an Sicherheitstalenten der Region erschließt. Unterstützt regionale Unternehmen und eröffnet Sicherheitsforschern aus dem Westbalkan Wege in globale Sicherheitsprogramme.
Verwaltete Bug-Bounty- und VDP-Plattform für die nordische Region. Unterstützt skandinavische Banken, Telekommunikationsunternehmen und Regierungsbehörden, die GDPR-konforme, lokal verwaltete Sicherheitsprogramme benötigen. Vollständig DAST-integrierte Workflows.
In den USA ansässige wettbewerbsorientierte Bug-Bounty-Plattform mit gamifizierter Bestenliste und Bewertung der Reputation von Sicherheitsforschern. Der Schwerpunkt liegt auf transparentem Programmmanagement sowie fairen, einheitlichen Vergütungsstrukturen für Forscher und Organisationen.
Elitäre Bug-Bounty-Plattform aus Singapur mit einer sorgfältig geprüften privaten Forschergemeinschaft. Betreut singapurische Regierungsbehörden, von der MAS regulierte Finanzinstitute und Technologieunternehmen aus dem ASEAN-Raum.
Indonesische Bug-Bounty-Plattform mit einem gemeinschaftsorientierten Ansatz. Verbindet Indonesiens große Gemeinschaft von Sicherheitsforschern mit inländischen und regionalen Unternehmenskunden. Aktive Programmlistings mit transparent definierten Geltungsbereichen.
Bug-Bounty-Plattform der nächsten Generation mit optimierter Benutzeroberfläche und modernen Werkzeugen für das Programmmanagement. Öffentliches Jagdportal mit einer wachsenden Programmliste. Neuer Ansatz für die Forschererfahrung mit schnellen, transparenten Triage-Prozessen.
Regionsübergreifende Plattform für Europa und Lateinamerika mit zweisprachiger Programmunterstützung. Transparente Forscher-Bestenlisten und ein öffentlicher Programmkatalog. Wachsende marktübergreifende Präsenz für Organisationen, die beide Regionen ansprechen.
Indische Bug-Bounty-Plattform mit Programmmanagement auf Unternehmensniveau. Betreut inländische Unternehmen, die geprüfte indische Sicherheitsforscher suchen. Compliance-orientierte Berichterstattung für von RBI und SEBI regulierte Organisationen.
Irans führende Bug-Bounty-Plattform, die inländische Sicherheitsforscher mit persischsprachigen Unternehmen verbindet. Lokalisiertes Programmmanagement mit Unterstützung in Farsi. Einzigartiger Zugang zu Irans großem Pool an Sicherheitstalenten.
Lateinamerikanische Bug-Bounty-Plattform mit Hauptsitz in Chile. Betreut südamerikanische Banken, Fintech-Unternehmen und Regierungsportale. Spanischsprachige Plattform, die lateinamerikanische Sicherheitstalente mit der wachsenden digitalen Wirtschaft der Region verbindet.
Vietnamesische Plattform für die Offenlegung von Schwachstellen und Bug Bounties mit öffentlicher Bestenliste. Betreut vietnamesische Unternehmen, die inländische Forscher mit Kenntnissen der lokalen regulatorischen Rahmenbedingungen und Geschäftskontexte suchen.
Koreanische Bug-Bounty- und VDP-Plattform für südkoreanische Unternehmen, Spieleentwickler und E-Commerce-Plattformen. Lokalisierte koreanischsprachige Benutzererfahrung, die inländische Sicherheitsforscher mit führenden koreanischen Marken verbindet.
Mozillas auf KI/LLM spezialisierte Bug-Bounty-Plattform. Konzentriert sich auf Schwachstellen in großen Sprachmodellen, KI-Systemen und Infrastrukturen für generative KI. An der Spitze einer schnell wachsenden Sicherheitsdisziplin für KI-Systeme.
Australisches Blockchain-Sicherheitsunternehmen, das Smart-Contract-Audits und Bug-Bounty-Programme anbietet. Betreut Web3-Projekte im asiatisch-pazifischen Raum, die Unterstützung in ihrer lokalen Zeitzone sowie regulatorische Compliance für DeFi- und NFT-Plattformen suchen.
Stufe C — Aufstrebende & VDP-Plattformen
100–1.000 $ oder reputationsbasierte Belohnungen. Staatliche VDPs, regionale Plattformen und junge Ökosysteme, die die globale Sicherheitsgemeinschaft aufbauen.
Plattform der US-amerikanischen CISA zur koordinierten Offenlegung von Schwachstellen in zivilen Bundesbehörden. Ohne finanzielle Vergütung, aber mit erheblichem Reputationswert. Deckt .gov-Domains und kritische US-Infrastruktur ab.
VDP des britischen National Cyber Security Centre für Regierungssysteme. Nichtfinanzielle Anerkennung. Wichtiges Programm für Forscher, die .gov.uk-Infrastruktur und die kritische nationale Infrastruktur des Vereinigten Königreichs untersuchen.
Koordiniertes VDP der australischen Regierung für Systeme von Bundesbehörden. Teil der australischen Strategie für Cyberresilienz. Nichtfinanzielle Anerkennung für die verantwortungsvolle Offenlegung von Schwachstellen in staatlichen Systemen.
VDP von Singapore GovTech für alle digitalen Regierungsdienste. Eines der ausgereiftesten staatlichen VDP-Programme Asiens mit strukturierten Reaktionen und öffentlichen Danksagungen an Sicherheitsforscher.
Schwachstellenmeldeprogramm des Schweizer Nationalen Zentrums für Cybersicherheit für Systeme des Bundes. Teil des proaktiven nationalen Cybersicherheitsansatzes der Schweiz mit strukturierten Prozessen zur verantwortungsvollen Offenlegung.
Niederländisches Institut für die Offenlegung von Schwachstellen — ein ehrenamtliches Kollektiv, das das Internet nach Schwachstellen durchsucht. Koordiniert weltweit die verantwortungsvolle Offenlegung. Keine finanziellen Prämien, aber große öffentliche Wirkung und Anerkennung durch die Community.
Russlands führende unternehmenseigene Bug-Bounty-Plattform von BI.ZONE, einer Tochtergesellschaft der Sberbank. Bedient große russische Unternehmen und Staatskonzerne. Bietet Zugang zu russischsprachigen Sicherheitsforschern und einer inländischen Programminfrastruktur.
Plattform von Positive Technologies, die mit den berühmten Standoff-Cyberrange-Veranstaltungen verbunden ist. Verbindet die CTF-Wettbewerbskultur mit aktiven Bug-Bounty-Programmen. Starke Beteiligung der russischen Cybersicherheits-Community.
Russischsprachige Bug-Bounty-Plattform für inländische Unternehmen und staatsnahe Organisationen. Eine der ersten spezialisierten Plattformen für die russischsprachige Sicherheits-Community mit öffentlichen und privaten Programmen.
Die große Bug-Bounty-Plattform von 360 Security („Den Himmel flicken“) — eine der größten Plattformen Chinas zur Offenlegung von Schwachstellen. Bedient Hunderte chinesische Unternehmen. Führendes inländisches Zentrum für Sicherheitstalente mit einer riesigen Forscher-Community.
Chinesische Bug-Bounty- und Schwachstellenanalyseplattform von Pwnzen. Wettbewerbsorientierte saisonale Bestenlisten und ein großer Katalog öffentlicher Programme. Integriert Bedrohungsinformationen für chinesische Unternehmenskunden.
Japans spezialisierte Bug-Bounty-Plattform für inländische Unternehmen in japanischer Sprache. Verbindet japanische Sicherheitsforscher mit inländischen Unternehmen, die über globale Plattformen weniger gut erreichbar sind. Lokalisierte japanischsprachige Arbeitsabläufe.
Saudi-Arabiens nationale Bug-Bounty-Plattform, ausgerichtet an den Zielen der digitalen Transformation der Vision 2030. Bedient saudische Regierungsstellen, Banken und Telekommunikationsunternehmen. Wachsende Community von Sicherheitsforschern aus der GCC-Region.
Armeniens Bug-Bounty-Plattform für inländische Technologieunternehmen und Start-ups. Erschließt Armeniens florierendes Technologieökosystem und seine talentierte Sicherheitsforschungs-Community. Aufstrebende Plattform in der Region Südkaukasus.
Brasiliens führende Bug-Bounty-Plattform mit Programmen großer Banken (Banco do Brasil, Itaú), Fintech-Unternehmen und Konzerne. Größte Community von Sicherheitsforschern in Lateinamerika. Portugiesischsprachig und mit öffentlicher Bestenliste.
Quelloffene, selbstgehostete VDP-Plattform von Gero Security aus Indonesien. Organisationen können ihre eigene Bug-Bounty-/VDP-Infrastruktur ohne Abhängigkeit von Drittanbietern betreiben. Kann von jeder Organisation kostenlos genutzt, geforkt und angepasst werden.
Afrikas aufstrebende Bug-Bounty-Plattform mit Sitz in Kenia. Bedient afrikanische Fintech-Unternehmen, Telekommunikationsanbieter und Plattformen für mobiles Bezahlen. Erschließt das wachsende Sicherheitstalent des Kontinents und führt afrikanische Organisationen an gemeinschaftsbasierte Sicherheit heran.
Nepals erste spezialisierte Bug-Bounty-Plattform für inländische Technologieunternehmen und Start-ups. Aktive nepalesische Sicherheits-Community mit öffentlicher Bestenliste. Zugang für südasiatische Forscher zu regionalen Unternehmensprogrammen.
Neuseelands Bug-Bounty-Plattform für einheimische Unternehmen und Regierungsstellen. Bietet Datenhoheit und die Einbindung lokaler Forscher für neuseeländische Organisationen, die inländische Sicherheitstestprogramme bevorzugen.
Nigerianische Cybersicherheitsplattform, die Bug-Bounty-Programme mit Sicherheitsschulungen kombiniert. Unterstützt westafrikanische Unternehmen und Fintechs. Fördert Nigerias Sicherheitsforschungs-Community durch Schulungen, CTFs und Live-Programme.
Chinas führendes Blockchain-Sicherheitsunternehmen mit eigenem Programm zur Koordination von Bug-Bountys. Spezialisiert auf Angriffe auf Börsen, DeFi-Exploits und Web3-Sicherheit. Bedeutender Incident-Response-Anbieter bei Sicherheitsverletzungen im asiatischen Krypto-Ökosystem.
Indische Bug-Bounty-Plattform für KMU und Start-ups, die in die gemeinschaftsbasierte Sicherheitsprüfung einsteigen. Kosteneffiziente Programmverwaltung mit vorab geprüften indischen Sicherheitsforschern. Guter Einstiegspunkt für indische Technologieunternehmen, die ihre ersten Programme starten.
Malaysische Bug-Bounty-Plattform, die einheimische Sicherheitsforscher mit lokalen Unternehmen verbindet. Unterstützt malaysische Banken, Regierungsbehörden und Telekommunikationsunternehmen. Lokalisierter Support für Bahasa-Malaysia-sprachige Kunden und Sicherheitsforscher.
Verwaltete Bug-Bounty-Plattform von LRQA Nettitude für britische und europäische Unternehmen. CREST-akkreditierte Methodik mit auf Compliance ausgerichteten Ergebnissen. Kombiniert traditionelle Beratung mit gemeinschaftsbasierten Sicherheitstests für regulierte Branchen.
Britische Bug-Bounty-Plattform für britische Unternehmen, die lokale Datenhaltung und Compliance benötigen. Verwaltung privater Programme mit sorgfältig geprüfter Aufnahme von Sicherheitsforschern. Wachsende Präsenz in den britischen Fintech- und Mediensektoren.
Crowdsourcing-Plattform mit Sicherheitswettbewerben neben Programmier- und Designaufgaben. Bug-Bounty ist ein Teilbereich der umfassenderen Crowd-Talent-Plattform von Topcoder mit mehr als 1,8 Millionen Mitgliedern. Nützlich für Organisationen, die integrierte Entwicklungs- und Sicherheitstests wünschen.
Deutsche Crowdtesting-Plattform mit mehr als 700.000 Testern weltweit, die Qualitätssicherung, Benutzerfreundlichkeits- und Sicherheitstests kombiniert. Sicherheitsschwerpunkte stehen europäischen Unternehmen zur Verfügung, die Funktions- und Sicherheitstests in einem einzigen Auftrag wünschen.
Ubers HackerOne-Programm für Uber.com, Uber Eats sowie Fahrer- und Fahrgast-Apps. Verbesserungen nach einer Sicherheitsverletzung machten es zu einem Vorbild für unternehmerische Verantwortung. Der Geltungsbereich umfasst mobile Apps, APIs und die Infrastruktur der Mitfahrplattform.
Lateinamerikanische Bug-Bounty-Plattform aus Chile. Unterstützt südamerikanische Banken, Fintechs und Regierungsportale. Spanischsprachige Plattform, die lateinamerikanische Sicherheitstalente mit der wachsenden digitalen Wirtschaft der Region verbindet.
Koordinierte Offenlegung von Schwachstellen durch das niederländische NCSC – ein Modell, das zur Etablierung bewährter europäischer CVD-Verfahren beigetragen hat. Nicht monetär, aber weltweit einflussreich für Richtlinien zur verantwortungsvollen Offenlegung. Umfasst Systeme der niederländischen Regierung.