※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Soft_Job
標題

[新聞] 1700 名白帽駭客调查報告顯示  頂尖白帽

時間
最新2020-01-23 13:20:00
留言31則留言,23人參與討論
推噓1 ( 9814 )
1700 名白帽駭客调查報告顯示  頂尖白帽駭客收入是軟體工程師的 2.7 倍 https://www.limitlessiq.com/news/post/view/id/8484/ 2019-01-16 12:02:31 【原文:《1700名白帽子的調查:頂尖白帽子的收入是軟體工程師的 2.7 倍》,作者: 白及,智慧機器人網編輯整理】 文、圖/雷鋒網 一項對美國漏洞眾測平台 HackerOne 對 1700 名白帽駭客的調查顯示,頂級白帽的平均 收入是同一國軟體工程師的平均收入的 2.7 倍。 從這項調查結果可以很明顯地看出, 漏洞測試是一個可持續行業,特別是在不夠發達的 國家,測試工程師也越來越受歡迎。優秀的測試工程師憑借自己的能力絕對可以過上富足 的生活。 印度是測試工程師的沃土 HackerOne 的報告顯示,在印度成為一名挖漏洞的白帽是非常不錯的,頂尖的白帽比軟體 工程師平均工資高出 16 倍。 除了印度以外,白帽在其他國家也可以保證舒適地生活,他們平均工資是阿根廷軟體工程 師平均工資的 15.6 倍,是埃及軟體工程師平均工資的 8.1 倍,是香港軟體工程師平均 工資的 7.6 倍,是菲律賓軟體工程師平均工資的 5.4 倍,是拉脫維亞軟體工程師平均工 資的 5.2 倍。 雖然在發達國家,白帽平均工資與軟體工程師平均工資之間的差距沒有那麼大,但也十分 具有吸引力了。例如美國頂級白帽的平均工資比軟體工程師高 2.4 倍,比加拿大軟體工 程師高 2.5 倍,比德國軟體工程師高 1.8 倍,比以色列軟體工程師高 1.6 倍。具體見 下圖。 HackerOne 發佈了 40 頁 2018 年駭客報告,其中詳細闡述了白帽和其他漏洞研究的統計 數據。 報告的主要發現 如果你沒有時間閱讀報告,下面是該報告的主要發現: 58% 的白帽是自學成才的。 37% 的白帽說他們只是在空閒時間當駭客,並不是主要工作。 大約有 12% 的 HackerOne 的註冊白帽每年可以賺取 2 萬美元甚至更多。 超過 3% 的 HackerOne 的註冊白帽每年可以賺取 10 萬美元以上。 1.1% HackerOne 的註冊白帽的年收入超過 35 萬 美元。 13.7% HackerOne 的註冊白帽所賺得的獎金佔他們年收入的 90-100%。 HackerOne 註冊的白帽中,印度人(23%)和美國人(20%)最多,其次是俄羅斯(6% ),巴基斯坦(4%)和英國(4%)。 近四分之一的 HackerOne 的註冊的白帽沒有報告他們發現的漏洞。 2017 年,美國公司向 HackerOne 總支付金額超過 1500 萬美元。 HackerOne 註冊的美國白帽總共獲得超過 410 萬美元的獎勵,而印度白帽僅獲得超過 300 萬美元獎勵。 「你最喜歡的平台或產品是什麼?」,在這個問題中,70.8% 的白帽選擇了「網站」作 為答案。 「錢」並不是白帽的主要目的。它僅排名第四。 白帽最喜歡搜索 XSS 漏洞。 近 30% 的白帽受訪者表示,他們使用 Burp Suite 來找漏洞 。 延伸閱讀 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.107.80 ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1547966982.A.319.html

31 則留言

ripple0129, 1F
Burp Suite業配文膩

pkro12345, 2F
那頂尖轉體工程師的收入呢

pkro12345, 3F
*軟

GX90160SS, 4F
頂尖拿來比平均?

slash66, 5F
那是國外,台灣就........

lspci, 6F
台灣就一堆蠢貨自稱駭客跟資安專家

crossdunk, 7F
頂級才2.7 看來白帽駭客很難賺

arhtur945, 8F
頂尖才3倍,那真的不太賺

mathrew, 9F
頂尖才2.7 聽起來很悲哀

mathrew, 10F
而且還是跟平均比 根本超慘好嗎

bellman, 11F
某個姓張的灰帽HACKER+屁孩何時被抓去牢內撿肥皂

axuiolji, 12F
burp業配?

bitcch, 13F
業配文

inkli, 14F
業配

KanzakiHAria, 15F
才2.7 也太血汗

s89162504, 16F
應該是只有bug bounty的獎金的錢吧

s89162504, 17F
單靠挖漏洞就可以賺2.7倍的薪水了 要這樣理解較合理

bill0205, 18F
頂尖2.7 有點悲哀

THEWORLDS, 19F
文組發文

kanoki, 20F
沒有附花費的時間怎麼知道cp值

cominlin, 21F
vs頂尖工程師的話是幾倍呢?

cominlin, 22F
明知道工程師最愛抓BUG還想用這種下等話術呼嚨我們

cominlin, 23F
根本欠罵

robler, 24F
三洨...

eva19452002, 25F
要看工時才能知道2.7倍到底划不划算,說不定工時只有

eva19452002, 26F
軟體工程師的1/100而已

dophin332, 27F
說不定用自動化就可以挖洞了

wateryc, 28F
某belk大概連個屁洨漏洞都抓不出來

wateryc, 29F
bell

snaketsai, 30F
身邊有認識不少做資安的,也有去Defcon當speaker的

snaketsai, 31F
聽他們平常在碰的東西,只能說真的很吃天份...