Ethical Hackers & Bug Bounties
Ethical hacking certifications (CEH, OSCP, GPEN) and bug bounty platforms (HackerOne, Bugcrowd, Synack) formalize authorized security research.
Ethical Hacking Certifications
Ethical hacking certifications formalize the knowledge and skills required for authorized penetration testing and security research. Certifications range from broad foundations to highly specialized, hands-on practical exams.
CEH (Certified Ethical Hacker) — EC-Council
- Exam: 125 multiple-choice questions, 4 hours
- Practical exam: Optional 6-hour hands-on test (for Master certification)
- Curriculum: 20 modules covering 550+ attack techniques, 221 hands-on labs
- Domains: Footprinting, scanning, enumeration, system hacking, malware, sniffing, social engineering, DoS, session hijacking, IDS/ Firewall evasion, web server/application hacking, SQL injection, wireless security, IoT/OT, cloud, cryptography
- Accreditation: ANAB ISO/IEC 17024
OSCP (Offensive Security Certified Professional)
- Provider: Offensive Security (Kali Linux)
- Exam: 24-hour hands-on penetration test on live machines; 5 machines to compromise
- Prerequisites: Familiarity with Linux, networking basics
- Methodology: Learn → Certify → Engage → Compete framework
- Core focus: Real-world exploitation, privilege escalation, lateral movement
- Industry recognition: Highly regarded for practical skills; common in hiring for security roles
GPEN (GIAC Penetration Tester)
- Provider: GIAC (SANS Institute)
- Exam: CyberLive hands-on testing — 82 questions, 3 hours, passing score 73%
- Areas: Penetration test planning, reconnaissance, enumeration, scanning, exploitation, post-exploitation pivoting, password attacks, Azure security, Kerberos attacks, Metasploit Framework
- Accreditation: ANAB Accredited, DoD 8140 Approved
CISSP (Certified Information Systems Security Professional)
- Provider: (ISC)²
- Exam: Adaptive testing, up to 150 questions, 4 hours
- Experience: 5 years in cybersecurity required
- Domains: Security and risk management, asset security, security architecture, network security, IAM, security assessment, security operations, software development security
- Role: Managerial/architectural focus vs hands-on technical
CompTIA PenTest+
- Exam: Maximum 90 questions (multiple-choice + performance-based), 165 minutes
- Domains: Engagement management (13%), reconnaissance & enumeration (21%), vulnerability discovery (17%), attacks & exploits (35%), post-exploitation & lateral movement (14%)
- Emphasis: Azure/cloud security, AI/LLM attacks, lateral movement
Bug Bounty Platforms
HackerOne
The largest bug bounty and VDP platform, with over 3,000 programs and 1 million security researchers. Serves governments (DoD VDP), Fortune 500 companies, and startups.
Bugcrowd
Offers bug bounty programs, penetration testing as a service (PTaaS), vulnerability disclosure programs (VDP), and attack surface management. Strong enterprise and government presence.
Synack
Invite-only curated researcher network (1,500+ SRT members). Human-validated findings, 99.98% noise filtering. FedRAMP authorized — serves US government agencies. PTaaS with AI integration (Sara AI).
Open Bug Bounty
Coordinated vulnerability disclosure platform using a non-monetary recognition model. Researchers earn credit for verified vulnerability reports.
Government Vulnerability Disclosure Programs
- DoD VDP: Department of Defense VDP covers DoD information systems; launched 2016
- HHS VDP: Health and Human Services; covers healthcare.gov and HHS systems
- CISA VDP: CISA maintains resources and guidelines for organizational VDPs; runs theKnown Exploited Vulnerabilities catalog
- EU CSIRT: European coordinated vulnerability disclosure framework
Coordinated Vulnerability Disclosure
ISO/IEC 29147 and 30111 establish international standards for vulnerability disclosure:
- ISO/IEC 29147 (Vulnerability Disclosure): Guidelines for organizations receiving vulnerability reports — publication of disclosure policy, receipt, validation, coordination
- ISO/IEC 30111 (Vulnerability Handling): Guidelines for resolving vulnerability reports — remediation planning, fix development, deployment, post-remediation validation
CVD Process Flow
Receive Report → Validate → Assign Severity → Remediate → Release Update → Public Disclosure
Bug Bounty Scope and Legal Safe Harbor
- Scope definition: Specifies in-scope assets, testing restrictions, exclusions
- Safe Harbor: Legal protections for researchers acting in good faith per program terms
- Key elements: Authorization boundaries, methodology restrictions, data handling, disclosure timelines, recognition criteria
RF/SDR Security Research
Ethical hackers increasingly include RF and SDR security in their practice:
- RTL-SDR security research: Analyzing unintentional RF emissions, protocol reverse engineering, wireless vulnerability assessment
- GNU Radio: Free, open-source SDR toolkit for signal analysis and protocol research
- Protocol analysis: WiFi, Bluetooth, Zigbee, Z-Wave, DECT, LTE, 5G
- IoT radio security: Smart home, industrial IoT, medical devices, automotive keyless
Key Organizations
| Organization | Focus | URL |
|---|---|---|
| EC-Council | CEH, C|PENT | eccouncil.org |
| Offensive Security | OSCP, OSED, OSWE | offensive-security.com |
| SANS/GIAC | GPEN, GWAPT, GISF | sans.org / giac.org |
| (ISC)2 | CISSP, SSCP, CCSP | isc2.org |
| CompTIA | PenTest+, Security+ | comptia.org |
| CREST | UK/international certs | crest-approved.org |
| OWASP | Web application security | owasp.org |
| CISA | US Government CVD | cisa.gov |
Timeline
Sources & Further Reading
- NIST SP 800-115 — Technical Guide to Security Testing
- NIST SP 800-53 Rev 5 — Security and Privacy Controls
- EC-Council — CEH Certification (CEH v13)
- Offensive Security — OSCP Certification
- GIAC — GPEN Certification Exam Format
- ISO/IEC 29147:2018 — Vulnerability Disclosure
- ISO/IEC 30111:2018 — Vulnerability Handling
- CISA — Coordinated Vulnerability Disclosure Resources
- HackerOne — Bug Bounty Platform
- Bugcrowd — Penetration Testing and Bug Bounty