状态

自由职业精英道德黑客赚得多,帮人找漏洞年入50万美元 2018-12-16 15:13:20 发自江苏连云港

本站群第一用户 微博 只看楼主 0991

融合站点 - 私人主页 - 专栏文集 - 监督评点 - 我的信箱
  据美国媒体报道,安全漏洞悬赏平台Bugcrowd发布的最新数据显示,通过为特斯拉等公司和美国国防部等组织查找安全漏洞并报告所查找出的问题,自由职业型的精英黑客每年能够获得超过 50 万美元的收入。

  于 2012 年在旧金山成立的Bugcrowd,是为客户查找和报告软件安全漏洞的少数几家所谓的“漏洞悬赏”公司之一。这些公司为黑客提供了一个平台,让黑客安全地对那些希望接受测试的公司的软件进行安全漏洞追踪。

自由职业精英道德黑客赚得多,帮人找漏洞年入50万美元

  黑客按照合同为特定的公司工作,当他们在该特定公司的基础设施中发现缺陷时,就会获得支付的赏金。他们获得支付赏金的多少,取决于所发现漏洞的严重程度。

  Bugcrowd首席执行官凯西·埃利斯(Casey Ellis)表示,由于软件安全领域岗位短缺数百万之多,越来越多的公司在寻找网络安全测试的替代方案。据估计,到 2021 年,可能会有 350 万个网络安全工作岗位空缺。

  埃利斯表示,Bugcrowd公司去年的所经历的最大一笔支付赏金为11. 3 万美元,是为一家大型科技硬件公司查找出一个漏洞。数据显示, 2018 年这样的悬赏金支付同比增长了37%。

  从事这样工作的这个群体被称为“道德黑客”(ethical hackers),他们被安全专家雇用来对企业或机构的网络和计算机系统的安全程度进行检测。调查显示,有一半的道德黑客都有全职工作。大约80%的人说,这项努力帮助他们在网络安全领域找到了一份工作。埃利斯称,排名前 50 的黑客年平均获得约14. 5 万美元的赏金支付。

  据埃利斯称,赚钱最多的那些黑客都拥有过硬的基本技能。

  埃利斯表示,“当他们发现一个特殊的漏洞类别,他们就会不断地在不同的公司追踪这个漏洞。他们会在网络空间里到处寻找机会,尽他们所能地利用这个漏洞。”

  他还表示,“他们也有很好的侦察技能,知道什么将可能会对企业或机构造成最大损害,并且在此基础上进行操作。对企业如何运作或如何建设基础设施有很好的了解,这是非常有帮助的。”

  围绕Bugcrowd平台工作的这类黑客,其中94%的年龄在 18 岁到 44 岁之间,而一部分人还在上高中或中学。埃利斯说,接受这样工作的成本很低,必须具有技能。Bugcrowd平台上大约四分之一的黑客,没有大学学位。

  为了防止网络攻击,一些公司一直在使用一系列的方法,让拥有黑客技能的人对自己公司的防御能力进行测试。例如,有的公司让内部的安全测试人员充当所谓的“红客”,扮演恶意攻击角色,试图摧毁公司服务器或窃取信息。以此方法检测网络安全性。

  一些公司则求助于能够提供这类服务的第三方咨询公司,这样的第三方咨询公司或叫漏洞悬赏公司,如Bugcrowd、HackerOne、Synack和Cobalt。还有一些公司只是通过电子邮件,与那些拥有安全漏洞发现能力的人进行联系。

  埃利斯表示,漏洞悬赏方法提供了一种更加正式的方式。黑客工作时必须遵守规则,比如不要从被测试的服务器跳到其他具有敏感数据的服务器。

  根据发现的问题的严重程度,IJet和特斯拉向黑客支付的报酬在 1 万美元至1. 5 万美元之间。万事达卡(MasterCard)最多支付 3000 美元。今年 10 月份,美国国防部将漏洞赏金项目“入侵五角大楼”(Hack the Pentagon)合同,授予了Bugcrowd和HackerOne。原标题:Some freelance hackers can get paid $500,000 a year to test defenses of companies like Tesla(稿源:网易科技 天门山)

手机摇一摇,自动推荐下一篇帖子
个性签名可以是实名全名或用户名的补充、解释、提示等,最长32汉字。



相关主题:

融合站点 开启/闭合版块帖文详细列表
  • 综合站点
  • 专题特色
  • 公益站点
  • 党政机关
  • 团体单位
  • 营业机构
  • 企业集团
  • 商家店铺
  • 个体执业
  • 个人站点
  • 私人主页
  • 辅助节点
  • 资讯摘要 开启/闭合版块帖文详细列表
  • 媒体摘要
  • 时事热点
  • 观察瞭望
  • 潮声愿景
  • 世界国际
  • 军事战略
  • 交往合作
  • 政策政务
  • 经济产业
  • 社会发展
  • 科学技术
  • 综合资讯
  • 宣传报道 开启/闭合版块帖文详细列表
  • 部门建设
  • 区域振兴
  • 民主法制
  • 时代精神
  • 时代风采
  • 时代人物
  • 理论实践
  • 改革创新
  • 基层民生
  • 公益慈善
  • 志愿行动
  • 本纪列传
  • 政风行风 开启/闭合版块帖文详细列表
  • 作风建设
  • 效能评议
  • 纠风整风
  • 揭露曝光
  • 时风聚焦
  • 风气时评
  • 监督检查
  • 提醒警示
  • 纪检监察
  • 反腐问责
  • 风范表率
  • 案例借鉴
  • 综合分区 开启/闭合版块帖文详细列表
  • 综合论坛
  • 时代参考
  • 时代博览
  • 历史大观
  • 学习园地
  • 学术论文
  • 问题研讨
  • 信息公开
  • 文学作品
  • 故事传说
  • 照片图片
  • 视频短剧
  • 专题专栏 开启/闭合版块帖文详细列表
  • 潮流时尚
  • 名品名牌
  • 大众生活
  • 兴趣爱好
  • 创业就业
  • 协作共生
  • 拉抬推广
  • 打压限制
  • 会展节庆
  • 特殊主题
  • 自媒专栏
  • 专题集锦
  • 地方论坛 开启/闭合版块帖文详细列表
  • 北京论坛
  • 天津论坛
  • 河北论坛
  • 山西论坛
  • 内蒙论坛
  • 辽宁论坛
  • 吉林论坛
  • 龙江论坛
  • 上海论坛
  • 江苏论坛
  • 浙江论坛
  • 安徽论坛
  • 福建论坛
  • 江西论坛
  • 山东论坛
  • 河南论坛
  • 湖北论坛
  • 湖南论坛
  • 广东论坛
  • 广西论坛
  • 海南论坛
  • 重庆论坛
  • 四川论坛
  • 贵州论坛
  • 云南论坛
  • 西藏论坛
  • 陕西论坛
  • 甘肃论坛
  • 青海论坛
  • 宁夏论坛
  • 新疆论坛
  • 台湾论坛
  • 香港论坛
  • 澳门论坛
  • 泛亚论坛
  • 欧洲论坛
  • 非洲论坛
  • 北美论坛
  • 南美论坛
  • 大洋论坛
  • 行业论坛 开启/闭合版块帖文详细列表
  • 居民服务
  • 医药卫生
  • 餐饮住宿
  • 金融财税
  • 交通运输
  • 教育培训
  • 人力资源
  • 休闲娱乐
  • 租赁拍卖
  • 批发零售
  • 商务服务
  • 顾问咨询
  • 软件信息
  • 手工零活
  • 纺织服装
  • 鞋帽箱包
  • 珠宝配饰
  • 手机数码
  • 家电办公
  • 家居日用
  • 美妆养护
  • 母婴玩具
  • 轻工食品
  • 体育旅游
  • 家装建材
  • 房屋地产
  • 农林牧渔
  • 文艺文创
  • 媒体出版
  • 五金交化
  • 电子电气
  • 机械设备
  • 车辆船舶
  • 军工航天
  • 能源化工
  • 冶金矿产
  • 安防环保
  • 工程项目
  • 公共管理
  • 行业其他
  • 时代版务 开启/闭合版块帖文详细列表
  • 在线发稿
  • 版务规则
  • 共商网是
  • 公告通报