每20名白帽就有1人年挖洞数量超过300个
时间:2022-04-28 06:06:01 | 来源:行业动态
时间:2022-04-28 06:06:01 来源:行业动态
挖洞能力是白帽子的核心能力。调研显示,国内很多白帽子都曾向多个平台多次提交过安全漏洞。其中,约有38.8%的白帽人才,每年人均提交有效安全漏洞数量超过10个,更有约4.7%的白帽人才每年人均提交有效漏洞数量超过300个,堪称漏洞界的超级挖掘机,大约每20名白帽子中便有1人。
通过挖洞或参加实战攻防演习获取奖金收入,是白帽人才获取收入的重要方式。调研显示,我国近四成的白帽子年均奖金收入在3000元以下,约六成在1万元以下。而年均奖金超过10万元的白帽子约占17.0%,约0.4%的白帽子年奖金收入超过100万元。
按照补天平台目前累计注册白帽人才7.9万人估算,国内目前可能已经诞生了超过300位年奖金收入超过100万元的白帽大亨。
特别值得一提的是,已经有越来越多的大型企业愿意为高价值漏洞提供高额奖金。2021年,就有企业SRC通过补天平台向白帽子支付了高达13万元的单个漏洞奖金。