当前位置:首页 > 报告详情

FreeBuf咨询&漏洞盒子:2021中国白帽子调查报告(17页).pdf

上传人: X**** 编号:58825 2021-12-02 17页 2.80MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据《2021年中国白帽子调查报告》,主要内容概括如下: 1. 2021年,国内白帽子总数超过173,300人,帮助超过6000个客户组织发现并修复了超过1025,449个漏洞,共获取超过3900万元漏洞赏金,相比去年增幅高达84%。 2. 白帽子主要由青年男性构成,18-25岁占比65.22%,26-35岁占比29.57%,36岁以上仅1.74%。 3. 国内高学历、受过系统性培训的白帽人才仍较为稀缺,本科以下学历的白帽子达到40.87%,专业精准对口网络安全领域的白帽子占比不到3成。 4. 白帽子整体呈二八收入状况,受疫情影响,近3成的白帽子无固定收入。 5. 参差不齐的背景条件构成了国内白帽子分散化的挖洞能力,大部分白帽子有效漏洞提交数量在300个以内。 6. 高达94.74%的白帽子最擅长在Web端挖洞,逻辑漏洞、XSS、注入、弱口令是白帽子们普遍擅长的四大漏洞类型。 7. IT/互联网、教育/政府/事业单位、金融是白帽子常年偏爱的目标行业。
国内白帽子总数超17万,他们如何帮助企业修复漏洞? 白帽子主要擅长哪些漏洞类型?他们常用的安全工具有哪些? 企业对白帽子提交的漏洞赏金是否满意?如何改进?
客服
商务合作
小程序
服务号
折叠