JavaRush /Java Blog /Random-TL /Ang mga etikal na hacker ay kumikita ng halos tatlong bes...

Ang mga etikal na hacker ay kumikita ng halos tatlong beses na mas maraming pera kaysa sa mga programmer

Nai-publish sa grupo
Ang mga "lehitimong" programmer ay kumikita ng napaka disenteng pera. Ito ay katotohanan. Ang pinakamahusay na mga hacker ng anino ay maaaring gumawa ng isang malaking halaga ng pera nang napakabilis, ngunit... Ang posibilidad na sila ay mahuli ay medyo mataas. Lalo na kung isasaalang-alang na ang hacker fraternity ay matagal nang nahahati sa dalawang kampo. Ang tinatawag na "mga etikal na hacker" ay naghahanap ng mga kahinaan, sabihin sa sinumang kailangang malaman ang tungkol sa kanila, at mabayaran para dito. At, tulad ng nangyari, maraming pera. Inilathala ng komunidad ng HackerOne ang The 2018 Hacker Report , na naglalaman ng mga resulta ng pinakamalaking survey ng hacker sa kasaysayan. 1,698 katao ang nakarehistro sa platform ang nakibahagi. Sa ulat makikita mo ang antas ng "suweldo" ng isang vulnerability hunter depende sa bansang tinitirhan. Ang ganitong mga "tiktik" ay pinakamahusay na nakatira sa India, kung saan ang kanilang "suweldo" ay lumampas sa suweldo ng isang inhinyero ng halos 16 na beses, sa Argentina - 15.6 beses, sa Hong Kong - 7.6 beses, at sa USA - 2.7 beses. Gumagana ang mga hacker sa ilalim ng programang Bug Bounty, kung saan makakatanggap ang mga tao ng pagkilala at mga gantimpala para sa paghahanap ng mga pagsasamantala at kahinaan. Ang programa ay magbibigay-daan sa mga developer na tuklasin at ayusin ang mga bug bago sila malaman ng pangkalahatang publiko, na pumipigil sa malawakang pang-aabuso. Ayon sa 25% ng mga sumasagot, ang mga gantimpala ay nagkakahalaga ng hindi bababa sa 50% ng kanilang kita, at para sa 13.7% ito ay 90-100% ng kanilang taunang kita. Isinasaad din ng ulat na 58% ng mga kalahok sa rewards program ay itinuro sa sarili, at 37% ay nakikibahagi sa paghahanap ng mga kahinaan bilang isang libangan, sa kanilang libreng oras. Para sa karamihan ng mga hacker, ang pagkakataong bumuo, mag-aral ng mga teknolohiya, at malutas ang mga kagiliw-giliw na problema ay naging mas mahalaga kaysa sa pinansyal na pakinabang (ang mga kita ay nasa ika-4 na ranggo lamang sa listahan ng mga motibasyon). Humigit-kumulang 12% ng mga user ng HackerOne ang kumikita ng humigit-kumulang $20 thousand bawat taon mula sa paghahanap ng mga kahinaan, 3% ang namamahala na kumita ng higit sa $100 thousand, at 1.1% ay kumikita ng higit sa $350 thousand. Halos 25% ng mga hacker ay hindi nagawang ipaalam sa kumpanya ang tungkol sa nahanap kahinaan dahil sa kakulangan ng channel ng komunikasyon.
Ipinapakita ng figure ang visualization ng mga cash flow ayon sa bansa. Sa kaliwa ay ang mga nagbabayad, sa kanan ay ang mga tatanggap.
Halos kalahati ng mga hacker ay wala pang 25 taong gulang at 75.1% sa kanila ay mayroon lamang 1-5 taong karanasan. Kaya't ang iyong tagumpay ay hindi malayo. Kung susuriin namin ang mga tool na ginagamit ng mga hacker, ang mga resulta ay ang mga sumusunod:
  • Burp Suite (kasama sa hacker operating system na Kali Linux) - 29.3%;
  • sariling pag-unlad - 15.3%;
  • mga web proxy/scanner - 12.6%;
  • mga scanner ng kahinaan sa network - 11.8%;
  • mga fuzzer - 9.9%;
  • mga debugger - 9.7%;
  • WebInspect - 5.4%;
  • Fiddler - 5.3%;
  • ChipWhisperer - 0.8%.
Tungkol sa mga paboritong attack vector - XSS (28.8%), SQL injection (23.1%), fuzzing (5.5%) at brute force (4.5%). Mababasa mo ang ulat nang mas detalyado sa pamamagitan ng pag-download nito mula sa link: https://ma.hacker.one/rs/168-NAU-732/images/the-2018-hacker-report.pdf Source
Mga komento
TO VIEW ALL COMMENTS OR TO MAKE A COMMENT,
GO TO FULL VERSION