Ethical Hackers & Bug Bounties

Ethical hacking certifications (CEH, OSCP, GPEN) and bug bounty platforms (HackerOne, Bugcrowd, Synack) formalize authorized security research.

Period1976–present

Ethical Hacking Certifications

Ethical hacking certifications formalize the knowledge and skills required for authorized penetration testing and security research. Certifications range from broad foundations to highly specialized, hands-on practical exams.

CEH (Certified Ethical Hacker) — EC-Council

  • Exam: 125 multiple-choice questions, 4 hours
  • Practical exam: Optional 6-hour hands-on test (for Master certification)
  • Curriculum: 20 modules covering 550+ attack techniques, 221 hands-on labs
  • Domains: Footprinting, scanning, enumeration, system hacking, malware, sniffing, social engineering, DoS, session hijacking, IDS/ Firewall evasion, web server/application hacking, SQL injection, wireless security, IoT/OT, cloud, cryptography
  • Accreditation: ANAB ISO/IEC 17024

OSCP (Offensive Security Certified Professional)

  • Provider: Offensive Security (Kali Linux)
  • Exam: 24-hour hands-on penetration test on live machines; 5 machines to compromise
  • Prerequisites: Familiarity with Linux, networking basics
  • Methodology: Learn → Certify → Engage → Compete framework
  • Core focus: Real-world exploitation, privilege escalation, lateral movement
  • Industry recognition: Highly regarded for practical skills; common in hiring for security roles

GPEN (GIAC Penetration Tester)

  • Provider: GIAC (SANS Institute)
  • Exam: CyberLive hands-on testing — 82 questions, 3 hours, passing score 73%
  • Areas: Penetration test planning, reconnaissance, enumeration, scanning, exploitation, post-exploitation pivoting, password attacks, Azure security, Kerberos attacks, Metasploit Framework
  • Accreditation: ANAB Accredited, DoD 8140 Approved

CISSP (Certified Information Systems Security Professional)

  • Provider: (ISC)²
  • Exam: Adaptive testing, up to 150 questions, 4 hours
  • Experience: 5 years in cybersecurity required
  • Domains: Security and risk management, asset security, security architecture, network security, IAM, security assessment, security operations, software development security
  • Role: Managerial/architectural focus vs hands-on technical

CompTIA PenTest+

  • Exam: Maximum 90 questions (multiple-choice + performance-based), 165 minutes
  • Domains: Engagement management (13%), reconnaissance & enumeration (21%), vulnerability discovery (17%), attacks & exploits (35%), post-exploitation & lateral movement (14%)
  • Emphasis: Azure/cloud security, AI/LLM attacks, lateral movement

Bug Bounty Platforms

HackerOne

The largest bug bounty and VDP platform, with over 3,000 programs and 1 million security researchers. Serves governments (DoD VDP), Fortune 500 companies, and startups.

Bugcrowd

Offers bug bounty programs, penetration testing as a service (PTaaS), vulnerability disclosure programs (VDP), and attack surface management. Strong enterprise and government presence.

Synack

Invite-only curated researcher network (1,500+ SRT members). Human-validated findings, 99.98% noise filtering. FedRAMP authorized — serves US government agencies. PTaaS with AI integration (Sara AI).

Open Bug Bounty

Coordinated vulnerability disclosure platform using a non-monetary recognition model. Researchers earn credit for verified vulnerability reports.

Government Vulnerability Disclosure Programs

  • DoD VDP: Department of Defense VDP covers DoD information systems; launched 2016
  • HHS VDP: Health and Human Services; covers healthcare.gov and HHS systems
  • CISA VDP: CISA maintains resources and guidelines for organizational VDPs; runs theKnown Exploited Vulnerabilities catalog
  • EU CSIRT: European coordinated vulnerability disclosure framework

Coordinated Vulnerability Disclosure

ISO/IEC 29147 and 30111 establish international standards for vulnerability disclosure:

  • ISO/IEC 29147 (Vulnerability Disclosure): Guidelines for organizations receiving vulnerability reports — publication of disclosure policy, receipt, validation, coordination
  • ISO/IEC 30111 (Vulnerability Handling): Guidelines for resolving vulnerability reports — remediation planning, fix development, deployment, post-remediation validation

CVD Process Flow

Receive Report → Validate → Assign Severity → Remediate → Release Update → Public Disclosure

Bug Bounty Scope and Legal Safe Harbor

  • Scope definition: Specifies in-scope assets, testing restrictions, exclusions
  • Safe Harbor: Legal protections for researchers acting in good faith per program terms
  • Key elements: Authorization boundaries, methodology restrictions, data handling, disclosure timelines, recognition criteria

RF/SDR Security Research

Ethical hackers increasingly include RF and SDR security in their practice:

  • RTL-SDR security research: Analyzing unintentional RF emissions, protocol reverse engineering, wireless vulnerability assessment
  • GNU Radio: Free, open-source SDR toolkit for signal analysis and protocol research
  • Protocol analysis: WiFi, Bluetooth, Zigbee, Z-Wave, DECT, LTE, 5G
  • IoT radio security: Smart home, industrial IoT, medical devices, automotive keyless

Key Organizations

OrganizationFocusURL
EC-CouncilCEH, C|PENTeccouncil.org
Offensive SecurityOSCP, OSED, OSWEoffensive-security.com
SANS/GIACGPEN, GWAPT, GISFsans.org / giac.org
(ISC)2CISSP, SSCP, CCSPisc2.org
CompTIAPenTest+, Security+comptia.org
CRESTUK/international certscrest-approved.org
OWASPWeb application securityowasp.org
CISAUS Government CVDcisa.gov

Timeline

1976First documented ethical hacking — 'Computer Fraud and Abuse Act' drafted
1986US Computer Fraud and Abuse Act enacted
2001EC-Council founded — will develop CEH certification
1999CERT/CC — first coordinated vulnerability disclosure
2006Offensive Security founded — Kali Linux, OSCP certification
2003GIAC/GIACPEN/GWAPT — SANS-based penetration testing certs
2011HackerOne founded — first bug bounty platform
2016DoD Vulnerability Disclosure Program (VDP) launched
2019ISO/IEC 29147/30111 — vulnerability disclosure standards
2022Synack becomes FedRAMP authorized — government bug bounty