網(wǎng)絡(luò)攻擊事件頻發(fā) 黑客成當(dāng)前最熱門的技術(shù)工作

責(zé)任編輯:editor005

作者:譚思編譯

2017-07-30 21:23:07

摘自:騰訊科技

安全技術(shù)創(chuàng)業(yè)公司HackerOne表示,自2014年以來,該公司的客戶已經(jīng)總計(jì)向黑客支付了1880萬美元獎金,修復(fù)了50140個網(wǎng)絡(luò)漏洞,其中約一半是在去年修復(fù)的。圣猶達(dá)醫(yī)療公司最終修復(fù)了起搏器監(jiān)視器中的漏洞,但這些漏洞可能已經(jīng)被黑客入侵。

隨著科技的發(fā)展,網(wǎng)絡(luò)安全已經(jīng)成為一個日益嚴(yán)峻的問題。與此同時,具備計(jì)算機(jī)技術(shù)專長的黑客在職業(yè)市場中也變得吃香起來。下面的內(nèi)容來自《財(cái)富》(Fortune)網(wǎng)站,由騰訊科技編譯。

近年來,網(wǎng)絡(luò)攻擊事件頻發(fā)。由于網(wǎng)絡(luò)攻擊的巨大破壞性,它對個人、企業(yè)和政府都是一種嚴(yán)重的潛在威脅。但是,對于黑客和網(wǎng)絡(luò)安全研究人員而言,網(wǎng)絡(luò)攻擊事件頻發(fā)為他們創(chuàng)造了許多工作機(jī)會。

一年一度的Black Hat和Def Con黑客大會本周在美國拉斯維加斯舉行。黑客大會不僅是黑客們炫技的舞臺,也為企業(yè)尋找黑客人才提供了機(jī)會。

網(wǎng)絡(luò)安全公司Rapid7副總裁Jen Ellis說:“主辦大型聚會使我們能夠在社區(qū)中接觸到更多人才,幫助我們尋找關(guān)鍵職位的人選。”

20年前,甚至10年前,安全技術(shù)人員的職業(yè)選擇主要限于安全公司,以及其他公司和政府機(jī)構(gòu)中的少量職位。

但隨著科技的發(fā)展,網(wǎng)絡(luò)安全技術(shù)人員的工作機(jī)會大大增加。

一些在過去與網(wǎng)絡(luò)技術(shù)無關(guān)的行業(yè)——如汽車和醫(yī)療設(shè)備行業(yè)——現(xiàn)在也需要網(wǎng)絡(luò)安全技術(shù)的保護(hù),更不要說正在興起的物聯(lián)網(wǎng)。在不斷擴(kuò)大的物聯(lián)網(wǎng)中,無論是你家里的恒溫器、監(jiān)控設(shè)備還是金魚缸,都將與網(wǎng)絡(luò)安全技術(shù)發(fā)生關(guān)系。

在網(wǎng)絡(luò)時代,如果云服務(wù)提供商的客戶數(shù)據(jù)被盜,云服務(wù)商將需要承擔(dān)責(zé)任。這意味著技術(shù)公司將承擔(dān)更多的責(zé)任,它們也需要安全專家。

非營利性組織網(wǎng)絡(luò)安全和教育中心(Center for Cyber Safety and Education)上個月預(yù)測,到2022年,全球范圍內(nèi)的安全技術(shù)專業(yè)人員短缺數(shù)量將達(dá)到180萬。該組織聲稱,有三分之一的招聘經(jīng)理人計(jì)劃將其安全團(tuán)隊(duì)的人員數(shù)量增加至少15 %。

對于黑客來說,現(xiàn)在有許多公司為他們提供了工作機(jī)會。如果黑客能夠?yàn)檫@些公司找到網(wǎng)絡(luò)漏洞,公司將為他們提供“漏洞獎勵”。

安全技術(shù)創(chuàng)業(yè)公司HackerOne表示,自2014年以來,該公司的客戶已經(jīng)總計(jì)向黑客支付了1880萬美元獎金,修復(fù)了50140個網(wǎng)絡(luò)漏洞,其中約一半是在去年修復(fù)的。

馬克·利奇菲爾德(Mark Litchfield)去年進(jìn)入了HackerOne的“黑客名人堂”(Hacker Hall of Fame),并成為第一個通過該平臺獲得超過50萬美元獎金的黑客,這筆收入遠(yuǎn)遠(yuǎn)超過他此前在咨詢公司全職工作時獲得的收入。

利奇菲爾德表示, 他在過去獲得的“唯一報(bào)酬是知名度”,而現(xiàn)在他獲得的獎勵是美元。

黑客還有其他新興的賺錢方式。 賈斯汀·博恩(Justine Bone)的醫(yī)療黑客公司MedSec去年與一家投資公司合作,做空圣猶達(dá)醫(yī)療公司(St Jude Medical)的股票,因?yàn)镸edSec發(fā)現(xiàn)圣猶達(dá)醫(yī)療公司的心臟起搏器和其他醫(yī)療保健產(chǎn)品存在安全漏洞。

圣猶達(dá)醫(yī)療公司最終修復(fù)了起搏器監(jiān)視器中的漏洞,但這些漏洞可能已經(jīng)被黑客入侵。

賈斯汀·博恩說:“我們的網(wǎng)絡(luò)安全研究人員總是在尋找網(wǎng)絡(luò)漏洞,這些漏洞是企業(yè)有能力修復(fù)或者沒有能力修復(fù)的。我們試圖與企業(yè)合作,以使這個世界變得更美好。”

“我們希望能夠利用我們的專長,與媒體、監(jiān)管機(jī)構(gòu)、非營利組織、智庫建立合作關(guān)系,與金融行業(yè)的投資者和分析師建立合作關(guān)系,我們可以幫助企業(yè)了解外部環(huán)境。”

Veracode聯(lián)合創(chuàng)始人克里斯·維索普爾(Chris Wysopal)曾經(jīng)表示,他最初對MedSec持懷疑態(tài)度,但后來與之進(jìn)行了合作,部分原因是MedSec的確對企業(yè)有幫助。

克里斯·維索普爾在接受采訪時表示:“許多人認(rèn)為,軟件和硬件市場是一個檸檬市場,因?yàn)橘I家不知道他們購買的產(chǎn)品的安全性如何。”

“我希望有人能夠修復(fù)這個損壞的市場。”克里斯·維索普爾說。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號