JavaRush /Java блог /Random UA /Етичні хакери отримують майже втричі більше грошей, ніж п...

Етичні хакери отримують майже втричі більше грошей, ніж програмісти

Стаття з групи Random UA
"Законні" програмісти заробляють дуже гідно. Це факт. Найкращі тіньові хакери можуть "зрубати" величезну суму дуже швидко, але... Імовірність того, що вони будуть спіймані досить велика. Особливо з огляду на те, що хакерська братія давно розділена на два табори. Так звані "етичні хакери" займаються пошуком уразливостей, розповідають про них комусь треба, і отримують за це гроші. Причому, як виявилось, гроші чималі. Спільнота HackerOne опублікувала звіт The 2018 Hacker Report , з результатами найбільшого в історії опитування хакерів. Участь взяли 1698 осіб, зареєстрованих на платформі. У звіті можна ознайомитись із рівнем «зарплати» мисливця за вразливістю залежно від країни проживання. Найкраще такі "сищики" живуть в Індії, де розмір їхньої "зарплати" перевищує зарплату інженера майже в 16 разів, в Аргентині - у 15,6, у Гонконгу - у 7,6, а в США - у 2,7. Зломщики працюють у рамках програми Bug Bounty, за допомогою якої люди можуть отримати визнання та винагороду за знаходження експлойтів та вразливостей. Програма дозволить розробникам виявити та усунути помилки, перш ніж широка громадськість дізнається про них, запобігаючи випадкам масових зловживань. За словами 25% опитаних, винагороди становлять для них щонайменше 50% доходу, а для 13,7% це 90-100% від їх річного доходу. Також у звіті зазначено, що 58% винагород, що беруть участь у програмі, — самоучки, 37% — займаються пошуком уразливостей як хобі, у вільний від роботи час. Для більшості хакерів виявилася важливішою можливість розвиватися, вивчати технології, вирішувати цікаві завдання, ніж фінансова вигода (у списку мотивацій заробіток посідає лише 4 місце). Близько 12% користувачів HackerOne за рік заробляють близько $20 тис. на пошуку вразливостей, 3% - вдається заробити понад $100 тис., а 1,1% - понад $350 тис. Майже 25% хакерів не змогли повідомити компанії про знайдену вразливість у зв'язку з відсутністю каналу комунікації.
На малюнку — візуалізація грошових потоків країнами. Зліва – платники, праворуч – одержувачі.
Майже половині хакерів ще виповнилося 25 років і в 75,1% їх досвід становить лише 1-5 років. Тож і ваш успіх не за горами. Якщо проаналізувати інструменти, що використовуються хакерами, результати виявляться такими:
  • Burp Suite (входить до комплекту хакерської операційки Kali Linux) - 29,3%;
  • власні розробки – 15,3%;
  • веб-проксі/сканери - 12,6%;
  • сканери мережевих уразливостей – 11,8%;
  • фазери – 9,9%;
  • дебагери - 9,7%;
  • WebInspect - 5,4%;
  • Fiddler - 5,3%;
  • ChipWhisperer - 0,8%.
З приводу улюблених векторів атак – XSS (28,8%), SQL-ін'єкції (23,1%), фазинг (5,5%) та брутфорс (4,5%). Детальніше ознайомитись зі звітом, ви зможете, завантаживши його за посиланням: https://ma.hacker.one/rs/168-NAU-732/images/the-2018-hacker-report.pdf Джерело
Коментарі
ЩОБ ПОДИВИТИСЯ ВСІ КОМЕНТАРІ АБО ЗАЛИШИТИ КОМЕНТАР,
ПЕРЕЙДІТЬ В ПОВНУ ВЕРСІЮ