为什么“白帽子”会是2017年最好的工作

根据Mimecast公司的新研究,61%的英国企业认为他们将在2017年遭受网络犯罪。这些忧虑是有道理的:去年,三分之二的大型英国企业被网络犯罪分子光顾。

随着网络犯罪的威胁增加,企业现在比以往任何时候都需要更多地投资于网络安全培训和技术——到2021年,全球网络安全支出预计将达到1万亿美元。

鉴于越来越严峻的网络犯罪威胁,正面的黑客(“白帽子”)正受到企业的高度追捧,其角色也越来越吸引IT专业人士,或寻求职业发展的人。白帽子将成为2017年的最好的工作之一。

企业比以往任何时候都需要正面黑客长期以来,专家们一直警惕日益复杂的网络犯罪的威胁,预计到2021年,全球黑客攻击、数据泄露和DDoS攻击将会造成6万亿美元的损失。企业需要能够防护网络安全漏洞的专业人员。大型企业现在会专门雇佣“白帽子”黑客来刺探他们的网络、系统和应用程序,以提前发现漏洞。网络罪犯经常利用组织的基础架构或网络中的后门来窃取机密。这些后门可能会永久存在,只需要一个黑客来发现它们,企业数据的泄露可能在不知不觉中就发生了。优秀的白帽子可以提前发现这些后门漏洞,当时这些漏洞可能仅仅是程序员为了自己方便而留下的。

另一方面,白帽子不单单服务于大型企业,中小企业同样也需要这些技能;根据Symantec公司的“2016年互联网安全威胁报告”,43%的网络攻击实际上针对小企业。

为什么“白帽子”会是2017年最好的工作 - E安全

光明的职业前景由于全球网络安全技术人员短缺将达到150万人,白帽子会成为非常抢手的人才。

CompTIA公司高级副总裁Tim Herbert说:“IT安全专业人才市场将迎来另一个强劲增长的一年。网络安全工作是2016年IT行业中增长速度最快的一个。”

今年早些时候,Facebook发放了其最大的bug发现奖金:32,000英镑,用于奖励报告公司服务器中的关键漏洞。白帽子Andrew Leonov在Facebook使用的流行的开源软件工具ImageMagick中发现了一个远程代码执行缺陷。自推出Bug Bounty计划以来,Facebook向负责的安全专业人员支付了超过400万英镑。

对网络安全技能的需求也反映在薪水中,网络安全平均薪资在2016年第四季度攀升了4.99%。白帽子在英国的平均年薪现在是40,000英镑,渗透测试人员现在增加到了6万英镑(ItJobsWatch,2017年)。

现在企业不必再雇佣阴暗的地下黑客来帮助自己。一批经过认证的网络安全专业人才市场正在形成。一些网络安全行业标准也正在建立。雇佣白帽子时,我们现在可以参考行业标准认证,如EC委员会认证的道德黑客(CEH)或GIAC的GPEN。

2017年将是数据泄露的最糟糕的一年,平均将损失320万英镑,而且还没有考虑品牌和企业声誉的持续损害。白帽子能直接保护企业免遭数据泄露。而且随着欧盟《一般性数据保护条例》(GDPREU, General Data Protection Regulation)于2018年5月生效,如果企业不增加对数据安全的投入,将会面临更大的风险。不遵守GDPR的后果很严重。如果您公司中所包含的欧盟公民的数据未得到充分保护,您将面临1700万英镑的罚款或年营业额的4%的罚款。目前英国GDP的1/8来自于数字经济,因此投资网络安全行业对于维护经济的增长也至关重要。

随着薪酬的增长,良好的就业前景以及GDPR法

本文转自d1net(转载)

时间: 2024-08-02 04:32:35

为什么“白帽子”会是2017年最好的工作的相关文章

干货!top白帽子 Gr36_ 手把手教你挖漏洞|2017 先知白帽大会

 Gr36_,男,阿里云云盾先知平台白帽子贡献排行榜排名第一的白帽子. 从 2016 年开始,Gr36_ 在先知平台活跃,也在国内其他众测平台"挖洞".他对自己身份的定义是"众测玩家".虽然 Gr36_ 在先知平台已经累计拿到 285950 元的奖金,他表示,赚取额外收入只是他成为众测玩家的原因之一,他在三年前接触众测,像玩游戏一样,爱上了这项"劳动",有乐趣,还能交到好朋友,一起提升技能. Gr36_认为,众测多方共赢的模式可以改变很多人的生活

聚焦2017网络安全生态峰会 网络安全法时代白帽子如何安全成长

白帽子是什么? 提及白帽子,可能许多人不知所云.但是说到黑客,大家立马就会想到那些十指在键盘上翻飞,肆意的翻越防火墙获取信息,可以轻而易举的敲出一串代码让目标机器冒起一阵黑烟,掌握高超的计算机技术的黑衣人. 其实这并不是黑客的真实写照,有一类黑客会让你对黑客这个群体有全新的改观.他们以发现网站的程序漏洞为职业,在漏洞被利用前对漏洞进行修复.他们酷似网络世界中的游侠,被称呼为"白帽子". 四月,i春秋SRC部落守卫者集结令的消息悄然在白帽子社群中传开,一时众多通过严格筛选的白帽子纷纷涌入

白帽子认为2017年网络安全的头号威胁是大规模监控

美国大选受俄罗斯干预的丑闻仍在华盛顿持续发酵,人们忧心忡忡地思索网络安全的发展方向,以及企业和公民如何确保信息不受恶人摆弄. 根据最新调查,近期最可能发生的网络安全威胁是(国内或外国的)政府的大规模监控. 信息管理服务提供商MonsterCloud对五十名进行了调查,调查目的是锁定近期内最危险的网络威胁. 调查结果显示,相比于勒索软件泛滥,公民个体更容易遭受大规模监控的威胁.当然,勒索软件仍是白帽子们的心头之患,专家们认为勒索软件仍将是2017的网络安全重点,尤其是在云设备领域. 受调查的白帽黑

乌云飘散后,一群白帽子这样成长

  本文作者:雷锋网网络安全专栏作者,李勤. 乌云飘散,风铃安全这个白帽子队伍突然慌了. 2016年7月20日,是让 Snake 和黑色键盘此生都难以忘记的日子. 这一天,乌云平台宣布暂时关闭后,再也没有回来.四个月前,因为乌云而凝聚.向技术出发的风铃安全团队正干得风生水起时,前路似乎没有了盼头. 这个 25人.人均年龄十七八岁的白帽子队伍有一个热闹的挖漏洞讨论小组,平时头像不停地跳动,有人大喊一声开挖,大家就会激情群涌.这一天,他们格外沉寂,就算有人说了几句话,也是情绪异常低落. 乌云网,是一

补天白帽大会:白帽子是企业能力最重要的补充

3月30日,2017补天白帽大会在深圳举行,多家企业的SRC负责人与白帽子.安全安好者进行了交流,来自360SRC负责人张玉在会上演讲时称,SRC上的白帽子是360内部安全研究人员之外最重要的能力补充.   360 SRC负责人张玉 张玉在会上分享了360作为一家安全公司运营SRC经验.据她介绍,360公司内部将安全作为底线,360所有产品在发布前一定是要经过安全部门的审核,只有经过安全审核之后才可以发布上线:360还注重日常安全的监测,对于业界通用型漏洞第一时间修补.张玉称,很多白帽子反映36

白帽子小A的故事:《网安法》时代,挖漏洞安全姿势指南

从事安全研究的小A是一名"正义的黑客"--白帽子. 他发现计算机系统或网络系统中的安全漏洞,提供给企业和机构,帮助他们修复漏洞, 而不会恶意去利用.这样一来,在其他人(例如小A的对立方,黑帽子)在利用之前,小A就可以让企业和机构避免损失. 6月1日<网络安全法>正式实施以后,对白帽子参与渗透测试行为提出了法律要求.小A有点慌:因为他热爱的漏洞挖掘,有可能会踩到法律的"雷区". 这篇对白帽子的<网安法>宝典,会告诉小A:他应该知道的几个法律雷区

您的企业SRC专属白帽子已上线——漏洞盒子

美国西部,飞沙走石的旷野上,两个人穿着相似的紧身衣.窄腿裤,脚蹬长统靴,胯边垂着火筒枪,唯一不同的是头戴的宽边帽,一白一黑... ...这样电光火石的对决在网络安全的世界里也是有的,可企业绝不能让业务和数据冒这样的风险,于是考虑从攻防焦点的"漏洞"入手,纷纷成立或者正在成立自己的安全响应中心(Security Response Center,SRC). 大型企业为此会专门雇佣白帽子黑客来刺探他们的网络.系统和应用程序,以提前发现漏洞.但是,请注意,是"大型企业",可

周鸿祎演讲全文:怒挺白帽子,自爆当年研究病毒往事

 雷锋网按:今天(2月23日),360董事长周鸿祎在360安全应急响应中心的三周年庆典活动上,表达了自己对白帽子黑客的态度以及未来网络安全人才引导的思路.他呼吁企业给予善意的白帽子支持和理解的态度,呼吁政府出台政策对白帽子这类安全人才进行保护和鼓励. 他认为,由于互联网的迅速普及及正规教育的迟滞,导致在过去十几年从事网络安全的人没有得到好的引导,容易一旦受经济诱惑进入地下黑产,造成极大的破坏.因此应该鼓励并引导这些有技术能力的人才走上正途,而不是利用发现的漏洞从事违法活动. 以下是周鸿祎演讲全文

网易SRC指责白帽子私自披露已修复漏洞,强势表态违刑必究

本文讲的是网易SRC指责白帽子私自披露已修复漏洞,强势表态违刑必究,网络安全法实施第一天,网易安全应急响应中心(NSRC)和一位白帽子争执了起来. 在今天下班时分,网易SRC发布了一则言辞极为激烈的声明,指责平台上有白帽子不遵守平台漏洞测试原则,未经授权情况下,擅自公开披露了一例已修复漏洞的细节. 以下为声明全文: 网易安全应急响应中心一直秉承合作.开放的心态与广大白帽子切磋交流,也非常感谢每一位支持网易安全建设的安全伙伴.<中华人民共和国网络安全法>于即日起正式实施,我们呼吁每一位白帽子仔细