JavaRush /Java Blog /Random-JA /倫理的なハッカーはプログラマーのほぼ 3 倍の収入を得る

倫理的なハッカーはプログラマーのほぼ 3 倍の収入を得る

Random-JA グループに公開済み
「合法的な」プログラマーは、非常にまともな収入を得ています。事実です。優秀なシャドウハッカーはすぐに巨額のお金を稼ぐことができますが...彼らが逮捕される可能性は非常に高いです。特にハッカー友愛会が長い間 2 つの陣営に分かれていたことを考えると。いわゆる「倫理的ハッカー」は脆弱性を検索し、それを知る必要がある人に知らせて対価を受け取ります。そして、結局のところ、多額のお金がかかりました。 HackerOne コミュニティは、史上最大のハッカー調査の結果を含む2018 年ハッカー レポートを公開しました。プラットフォームに登録した1,698人が参加した。レポートでは、居住国に応じた脆弱性ハンターの「給与」レベルがわかります。そのような「刑事」が最もよく暮らしているのはインドで、彼らの「給料」はエンジニアの給料のほぼ16倍、アルゼンチンでは15.6倍、香港では7.6倍、そして米国では2.7倍である。ハッカーはバグ報奨金プログラムに基づいて活動しており、このプログラムを通じて、エクスプロイトや脆弱性を発見した人は表彰と報酬を受け取ることができます。このプログラムにより、開発者は一般の人々がバグに気づく前にバグを検出して修正できるようになり、悪用の蔓延を防ぐことができます。回答者の 25% は報酬が収入の 50% 以上を占めており、13.7% は年収の 90 ~ 100% を占めています。レポートではまた、報奨プログラムに参加している人の 58% が独学で、37% が趣味として自由な時間を使って脆弱性の探索に従事していることも示しています。ほとんどのハッカーにとって、テクノロジーを開発し、研究し、興味深い問題を解決する機会は、金銭的利益よりも重要であることが判明しました(収入は動機のリストで 4 位にすぎません)。HackerOne ユーザーの約 12% は脆弱性の検索で年間約 2 万ドルを稼ぎ、3% はなんとか 10 万ドル以上、1.1% は 35 万ドル以上を稼いでいます。ハッカーのほぼ 25% は発見された脆弱性について会社に通知できませんでした。通信チャネルの欠如による脆弱性。
この図は、国別のキャッシュ フローを視覚化したものです。左側が支払者、右側が受取人です。
ハッカーのほぼ半数は 25 歳未満で、そのうち 75.1% は 1 ~ 5 年の経験しかありません。したがって、あなたの成功も遠くありません。 ハッカーが使用するツールを分析すると、次のような結果が得られます。
  • Burp Suite (ハッカー オペレーティング システム Kali Linux に含まれる) - 29.3%;
  • 独自の開発 - 15.3%。
  • Web プロキシ/スキャナ - 12.6%;
  • ネットワーク脆弱性スキャナ - 11.8%;
  • ファザー - 9.9%;
  • デバッガー - 9.7%;
  • WebInspect - 5.4%;
  • バイオリン弾き - 5.3%;
  • チップウィスパラー - 0.8%。
よく使われる攻撃ベクトルについては、XSS (28.8%)、SQL インジェクション (23.1%)、ファジング (5.5%)、ブルート フォース (4.5%) です。 リンクからレポートをダウンロードすると、レポートをさらに詳しく読むことができます: https://ma.hacker.one/rs/168-NAU-732/images/the-2018-hacker-report.pdf 出典
コメント
TO VIEW ALL COMMENTS OR TO MAKE A COMMENT,
GO TO FULL VERSION