YesWeHack hat mit „Dojo“ eine Lernplattform veröffentlicht, die ethischen Hackern dabei hilft, ihre Fähigkeiten bei der Suche nach Sicherheitsschwachstellen zu trainieren.
Aktuell bietet Dojo vier verschiedene Trainingsbereiche mit Kursen und Aufgaben in unterschiedlichen Schwierigkeitsgraden. Zudem können Nutzer in einem „Playground“ eigene Konfigurationen und Szenarien durchspielen. YesWeHack plant, die Lernplattform an jeweils aktuelle Cybersecurity-Anforderungen anzupassen und die Trainingsbereiche fortlaufend zu ergänzen.
Cybersecurity-Training in Echtzeit
Wenn es um Informationssicherheit und insbesondere um Bug-Bounty geht, gestaltet sich der Lernprozess oft schwierig. Theoretisches Informationsmaterial gibt es zuhauf. Die Möglichkeit, unter realistischen Bedingungen zu üben und Bedrohungsszenarien in Echtzeit zu testen, ergibt sich hingegen selten. Die Erfahrungen aus der YesWeHack Bug-Bounty-Plattform brachten Hacker BitK, Technical Ambassador bei YesWeHack, auf die Idee, eine Lernplattform zu entwickeln, die dem Nutzer schnelles Feedback zu seinen Coding-Tests gibt. „Der Schwerpunkt liegt bei Dojo auf dem Code. Nutzer können in Echtzeit nachvollziehen, welche Auswirkungen eine bestimmte Eingabe hat und wie Sicherheitsfilter, die von Entwicklern eingebaut wurden, umgangen werden könnten. Da wir die Daten nicht auf unseren Servern speichern, können Nutzer bedenkenlos auch real existierende Exploits in Dojo teilen und sich daran üben“, sagt BitK.
Für Nutzer, die mehr Anleitung benötigen, gibt es die vier Trainingsbereiche SQL-Injektionen, MongoDB-Injektionen, XPATH-Injektionen und Cross-Site-Scripting (XSS)-Fehler, die YesWeHack fortlaufend ergänzen wird.
Dojo bietet unter anderem folgende Trainingsmöglichkeiten:
- Eigene Capture-the-Flag (CTF)-Challenges können erstellt werden, ohne einen Server einrichten zu müssen.
- Reale Set-ups können über einen privaten Link mit anderen Nutzern geteilt werden, ohne die Datensicherheit des echten Zieles zu gefährden.
- Der „Playground“ kann als Echtzeit-Exploit-Editor genutzt werden. So können knifflige Bugs in einem sicheren Umfeld in Ruhe untersucht werden.
Zudem unterstützt Dojo eine breite Palette von Backends, mit denen Benutzer ihre eigenen Labore aufbauen können.
Die Lernplattform Dojo steht ab sofort als kostenloses Online-Angebot unter https://dojo-yeswehack.com zur Verfügung. Für die Nutzung ist lediglich eine Registrierung bei YesWeHack erforderlich.