[新闻] 1700 名白帽骇客调查报告显示  顶尖白帽

楼主: cuttleufish (热带鱼)   2019-01-20 14:49:37
1700 名白帽骇客调查报告显示  顶尖白帽骇客收入是软件工程师的 2.7 倍
https://www.limitlessiq.com/news/post/view/id/8484/
2019-01-16 12:02:31
【原文:《1700名白帽子的调查:顶尖白帽子的收入是软件工程师的 2.7 倍》,作者:
白及,智慧机器人网编辑整理】
文、图/雷锋网
一项对美国漏洞众测平台 HackerOne 对 1700 名白帽骇客的调查显示,顶级白帽的平均
收入是同一国软件工程师的平均收入的 2.7 倍。
从这项调查结果可以很明显地看出, 漏洞测试是一个可持续行业,特别是在不够发达的
国家,测试工程师也越来越受欢迎。优秀的测试工程师凭借自己的能力绝对可以过上富足
的生活。
印度是测试工程师的沃土
HackerOne 的报告显示,在印度成为一名挖漏洞的白帽是非常不错的,顶尖的白帽比软件
工程师平均工资高出 16 倍。
除了印度以外,白帽在其他国家也可以保证舒适地生活,他们平均工资是阿根廷软件工程
师平均工资的 15.6 倍,是埃及软件工程师平均工资的 8.1 倍,是香港软件工程师平均
工资的 7.6 倍,是菲律宾软件工程师平均工资的 5.4 倍,是拉脱维亚软件工程师平均工
资的 5.2 倍。
虽然在发达国家,白帽平均工资与软件工程师平均工资之间的差距没有那么大,但也十分
具有吸引力了。例如美国顶级白帽的平均工资比软件工程师高 2.4 倍,比加拿大软件工
程师高 2.5 倍,比德国软件工程师高 1.8 倍,比以色列软件工程师高 1.6 倍。具体见
下图。
HackerOne 发布了 40 页 2018 年骇客报告,其中详细阐述了白帽和其他漏洞研究的统计
数据。
报告的主要发现
如果你没有时间阅读报告,下面是该报告的主要发现:
58% 的白帽是自学成才的。
37% 的白帽说他们只是在空闲时间当骇客,并不是主要工作。
大约有 12% 的 HackerOne 的注册白帽每年可以赚取 2 万美元甚至更多。
超过 3% 的 HackerOne 的注册白帽每年可以赚取 10 万美元以上。
1.1% HackerOne 的注册白帽的年收入超过 35 万 美元。
13.7% HackerOne 的注册白帽所赚得的奖金占他们年收入的 90-100%。
HackerOne 注册的白帽中,印度人(23%)和美国人(20%)最多,其次是俄罗斯(6%
),巴基斯坦(4%)和英国(4%)。
近四分之一的 HackerOne 的注册的白帽没有报告他们发现的漏洞。
2017 年,美国公司向 HackerOne 总支付金额超过 1500 万美元。
HackerOne 注册的美国白帽总共获得超过 410 万美元的奖励,而印度白帽仅获得超过
300 万美元奖励。
“你最喜欢的平台或产品是什么?”,在这个问题中,70.8% 的白帽选择了“网站”作
为答案。
“钱”并不是白帽的主要目的。它仅排名第四。
白帽最喜欢搜索 XSS 漏洞。
近 30% 的白帽受访者表示,他们使用 Burp Suite 来找漏洞 。
延伸阅读
作者: ripple0129 (perry tsai)   2019-01-20 15:12:00
Burp Suite业配文腻
作者: pkro12345 (席龙)   2019-01-20 15:30:00
那顶尖转体工程师的收入呢*软
作者: GX90160SS   2019-01-20 15:39:00
顶尖拿来比平均?
作者: slash66 (JimmyHuang)   2019-01-20 16:19:00
那是国外,台湾就........
作者: lspci (awk sed echo)   2019-01-20 16:29:00
台湾就一堆蠢货自称骇客跟资安专家
作者: crossdunk (推嘘自如)   2019-01-20 17:05:00
顶级才2.7 看来白帽骇客很难赚
作者: arhtur945 (AnthonyBennet)   2019-01-20 17:23:00
顶尖才3倍,那真的不太赚
作者: mathrew (Joey)   2019-01-20 19:19:00
顶尖才2.7 听起来很悲哀而且还是跟平均比 根本超惨好吗
作者: bellman (Richard)   2019-01-20 19:27:00
某个姓张的灰帽HACKER+屁孩何时被抓去牢内捡肥皂
作者: axuiolji (泰)   2019-01-20 19:56:00
burp业配?
作者: bitcch (必可取)   2019-01-20 20:16:00
业配文
作者: inkli   2019-01-20 21:06:00
业配
作者: KanzakiHAria (神崎・H・アリア)   2019-01-20 21:28:00
才2.7 也太血汗
作者: s89162504 (阿本)   2019-01-20 21:36:00
应该是只有bug bounty的奖金的钱吧单靠挖漏洞就可以赚2.7倍的薪水了 要这样理解较合理
作者: bill0205 (善良的小孩没人爱)   2019-01-20 21:39:00
顶尖2.7 有点悲哀
作者: THEWORLDS (天下)   2019-01-20 22:17:00
文组发文
作者: kanoki (zzz)   2019-01-21 02:20:00
没有附花费的时间怎么知道cp值
作者: cominlin (DiawCat)   2019-01-21 09:45:00
vs顶尖工程师的话是几倍呢?明知道工程师最爱抓BUG还想用这种下等话术呼咙我们根本欠骂
作者: robler (章鱼丸)   2019-01-21 11:09:00
三洨...
作者: eva19452002 (^^)   2019-01-21 11:33:00
要看工时才能知道2.7倍到底划不划算,说不定工时只有软件工程师的1/100而已
作者: dophin332 (...)   2019-01-21 17:48:00
说不定用自动化就可以挖洞了
作者: wateryc (歪C)   2019-01-22 14:15:00
某belk大概连个屁洨漏洞都抓不出来bell
作者: snaketsai (さいでんし)   2019-01-23 13:20:00
身边有认识不少做资安的,也有去Defcon当speaker的听他们平常在碰的东西,只能说真的很吃天份...

Links booklink

Contact Us: admin [ a t ] ucptt.com