[新聞] 1700 名白帽駭客调查報告顯示  頂尖白帽

作者: cuttleufish (熱帶魚)   2019-01-20 14:49:37
1700 名白帽駭客调查報告顯示  頂尖白帽駭客收入是軟體工程師的 2.7 倍
https://www.limitlessiq.com/news/post/view/id/8484/
2019-01-16 12:02:31
【原文:《1700名白帽子的調查:頂尖白帽子的收入是軟體工程師的 2.7 倍》,作者:
白及,智慧機器人網編輯整理】
文、圖/雷鋒網
一項對美國漏洞眾測平台 HackerOne 對 1700 名白帽駭客的調查顯示,頂級白帽的平均
收入是同一國軟體工程師的平均收入的 2.7 倍。
從這項調查結果可以很明顯地看出, 漏洞測試是一個可持續行業,特別是在不夠發達的
國家,測試工程師也越來越受歡迎。優秀的測試工程師憑借自己的能力絕對可以過上富足
的生活。
印度是測試工程師的沃土
HackerOne 的報告顯示,在印度成為一名挖漏洞的白帽是非常不錯的,頂尖的白帽比軟體
工程師平均工資高出 16 倍。
除了印度以外,白帽在其他國家也可以保證舒適地生活,他們平均工資是阿根廷軟體工程
師平均工資的 15.6 倍,是埃及軟體工程師平均工資的 8.1 倍,是香港軟體工程師平均
工資的 7.6 倍,是菲律賓軟體工程師平均工資的 5.4 倍,是拉脫維亞軟體工程師平均工
資的 5.2 倍。
雖然在發達國家,白帽平均工資與軟體工程師平均工資之間的差距沒有那麼大,但也十分
具有吸引力了。例如美國頂級白帽的平均工資比軟體工程師高 2.4 倍,比加拿大軟體工
程師高 2.5 倍,比德國軟體工程師高 1.8 倍,比以色列軟體工程師高 1.6 倍。具體見
下圖。
HackerOne 發佈了 40 頁 2018 年駭客報告,其中詳細闡述了白帽和其他漏洞研究的統計
數據。
報告的主要發現
如果你沒有時間閱讀報告,下面是該報告的主要發現:
58% 的白帽是自學成才的。
37% 的白帽說他們只是在空閒時間當駭客,並不是主要工作。
大約有 12% 的 HackerOne 的註冊白帽每年可以賺取 2 萬美元甚至更多。
超過 3% 的 HackerOne 的註冊白帽每年可以賺取 10 萬美元以上。
1.1% HackerOne 的註冊白帽的年收入超過 35 萬 美元。
13.7% HackerOne 的註冊白帽所賺得的獎金佔他們年收入的 90-100%。
HackerOne 註冊的白帽中,印度人(23%)和美國人(20%)最多,其次是俄羅斯(6%
),巴基斯坦(4%)和英國(4%)。
近四分之一的 HackerOne 的註冊的白帽沒有報告他們發現的漏洞。
2017 年,美國公司向 HackerOne 總支付金額超過 1500 萬美元。
HackerOne 註冊的美國白帽總共獲得超過 410 萬美元的獎勵,而印度白帽僅獲得超過
300 萬美元獎勵。
「你最喜歡的平台或產品是什麼?」,在這個問題中,70.8% 的白帽選擇了「網站」作
為答案。
「錢」並不是白帽的主要目的。它僅排名第四。
白帽最喜歡搜索 XSS 漏洞。
近 30% 的白帽受訪者表示,他們使用 Burp Suite 來找漏洞 。
延伸閱讀
作者: ripple0129 (perry tsai)   2019-01-20 15:12:00
Burp Suite業配文膩
作者: pkro12345 (席龍)   2019-01-20 15:30:00
那頂尖轉體工程師的收入呢*軟
作者: GX90160SS   2019-01-20 15:39:00
頂尖拿來比平均?
作者: slash66 (JimmyHuang)   2019-01-20 16:19:00
那是國外,台灣就........
作者: lspci (awk sed echo)   2019-01-20 16:29:00
台灣就一堆蠢貨自稱駭客跟資安專家
作者: crossdunk (推噓自如)   2019-01-20 17:05:00
頂級才2.7 看來白帽駭客很難賺
作者: arhtur945 (AnthonyBennet)   2019-01-20 17:23:00
頂尖才3倍,那真的不太賺
作者: mathrew (Joey)   2019-01-20 19:19:00
頂尖才2.7 聽起來很悲哀而且還是跟平均比 根本超慘好嗎
作者: bellman (Richard)   2019-01-20 19:27:00
某個姓張的灰帽HACKER+屁孩何時被抓去牢內撿肥皂
作者: axuiolji (泰)   2019-01-20 19:56:00
burp業配?
作者: bitcch (必可取)   2019-01-20 20:16:00
業配文
作者: inkli   2019-01-20 21:06:00
業配
作者: KanzakiHAria (神崎・H・アリア)   2019-01-20 21:28:00
才2.7 也太血汗
作者: s89162504 (阿本)   2019-01-20 21:36:00
應該是只有bug bounty的獎金的錢吧單靠挖漏洞就可以賺2.7倍的薪水了 要這樣理解較合理
作者: bill0205 (善良的小孩沒人愛)   2019-01-20 21:39:00
頂尖2.7 有點悲哀
作者: THEWORLDS (天下)   2019-01-20 22:17:00
文組發文
作者: kanoki (zzz)   2019-01-21 02:20:00
沒有附花費的時間怎麼知道cp值
作者: cominlin (DiawCat)   2019-01-21 09:45:00
vs頂尖工程師的話是幾倍呢?明知道工程師最愛抓BUG還想用這種下等話術呼嚨我們根本欠罵
作者: robler (章魚丸)   2019-01-21 11:09:00
三洨...
作者: eva19452002 (^^)   2019-01-21 11:33:00
要看工時才能知道2.7倍到底划不划算,說不定工時只有軟體工程師的1/100而已
作者: dophin332 (...)   2019-01-21 17:48:00
說不定用自動化就可以挖洞了
作者: wateryc (歪C)   2019-01-22 14:15:00
某belk大概連個屁洨漏洞都抓不出來bell
作者: snaketsai (さいでんし)   2019-01-23 13:20:00
身邊有認識不少做資安的,也有去Defcon當speaker的聽他們平常在碰的東西,只能說真的很吃天份...

Links booklink

Contact Us: admin [ a t ] ucptt.com