首页 > 其他分享 >2022年中国网络安全从业人员情况分析

2022年中国网络安全从业人员情况分析

时间:2023-01-01 10:06:51浏览次数:60  
标签:网络安全 人才 从业人员 帽子 白帽 能力 2022

声明

本文是学习​​2022中国白帽人才能力与发展状况调研报告. 下载地址​​而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们

研究背景

随着网络安全实践工作的持续深入发展,白帽子已经成为了各项网络安全工作中不可或缺的关键要素,白帽人才培养也是我国网络安全人才发展战略的重要组成部分。为了更加深入、全面的了解我白帽人才的发展全貌,补天漏洞响应平台与奇安信行业安全研究中心联合展开了本次以白帽人才能力与发展现状为核心的调研工作,期望能够为促进白帽人才综合能力建设与发展提供积极的、有益的参考。

补天漏洞响应平台不仅是一个专业漏洞响应平台,同时也长期专注于白帽人才队伍的建设,通过线上社区、专业沙龙、破jie大赛、白帽大会等多种形式,持续促进我国白帽人才的实战技术交流、政策法规学习及长期能力培养。截至2022年10月,平台注册白帽子已达到10万余名,累计为31万多家企业报告的漏洞超过101万个。

2022年7月,补天漏洞响应平台联合奇安信行业安全研究中心,邀请581名活跃的白帽子展开调研,形成了这份《中国白帽人才能力与发展状况调研报告》。报告从白帽人才能力现状、生活与工作情况、社会认同及社交生活等多个方面,对白帽人才的能力与发展现状进行了分析。

希望此项研究成果能够对促进白帽人才自我学习与发展,促进全社会对白帽工作的认同与支持提供积极有益的参考。

白帽人才能力现状

本章主要从挖洞、收入、学历、证书、自我培养等几个方面,探讨白帽人才的能力现状

挖洞能力

挖洞能力是白帽子的核心能力。调研显示,2022年,国内白帽子人均向各大平台提交各类安全漏洞69个,较2021年人均47个增长了46.8%,白帽子的漏洞挖掘能力普遍提升。其中,约有58.3%的白帽人才,每年人均提交有效安全漏洞数量超过10个,更有约6.6%的白帽人才每年人均提交有效漏洞数量超过300个,堪称漏洞界的“超级挖掘机”。

2022年中国网络安全从业人员情况分析 _技术交流

收入能力

通过挖洞或参加实战攻fang演习。获取奖金收入,是白帽人才获取收入的重要方式。调研显示,2022年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约31573元,较2021年的57679元下降了约45.3%。

白帽子人均收入水平的下降是多方面因素共同作用的结果:

  1. 近两年,国内很多大型政企机构的网络安全建设水平得到了实质性提升,特别是实战攻fang演习工作的持续开展,使得相关机构系统中的高危漏洞快速减少,高价值安全漏洞越来越难挖。
  2. 能力有限的新人白帽持续增长,导致年奖金收入3000元以下的白帽子比例大幅增加了近15个百分点,从而显著拉低了整体的平均奖金收入水平。
  3. 高产出高收益的职业挖洞人比例大幅减少了34.5%(参见第三章第一小节),越来越多的职业挖洞人转向寻找正式工作,从而导致年度奖金收入5万元、10万元、甚至是100万元以上的白帽子比例大幅下降。
  4. 受疫情和全球经济环境影响,部分大中型政企机构削减了企业的网络安全或SRC投入。

调研具体结果分布,参见下图。

2022年中国网络安全从业人员情况分析 _安全漏洞_02

学历状况

尽管学历高低并不能代表单个白帽人才的实战能力水平,但学历状况的整体分布却可以在一定程度上反映出当前国内白帽人才的综合能力水平。调研显示,目前国内白帽人才群体中,具有本科及以上(含在读)学历的白帽子约占白帽人才总数68.3%,较2021年的66.4%提升了1.9个百分点。其中,本科占比61.5%,研究生及以上占比6.8%。

本科以上学历白帽人才的稳步增加,得益于网络安全一级学科的持续扩招,新鲜血液不断注入。同时,这也在一定程度上反映出网络安全行业的生命力,正在吸引越来越多的高学历人才加入白帽队伍,白帽竞争也会日益激烈。下图给出了2021年和2022年的情况对比。

2022年中国网络安全从业人员情况分析 _网站安全_03

专业证书

网络安全专业证书在一定程度上也可以成为白帽子技术水平的证明。调研发现,约53.4%的白帽人才目前仍属 “无证人员”,46.6%为“持证上岗”,持证上岗比例较2021年的53.6%下降了7.0个百分点。而在持证上岗人员中,持有NISP证书的人最多,达白帽人才总数的19.1%,其次是CISP证书,达16.9%;其他各类证书的持证率均不超过10%。详细分布见下图。

2022年中国网络安全从业人员情况分析 _网站安全_04

自我培养

自我培养,自主学习,是白帽人才能力提升的主要途径。调研显示,我国白帽人才人均每周自学攻fang技术的时间约为14.3小时,较2021年的14.8小时减少了30分钟,自学时间正在变短。其中,自学时间小于5小时的人数约占21.7%; 5\10小时的约占31.7%;10\15小时的约占17.9%,15\20小时的约占10.8%,。此外,还有11.5%的白帽子每周自学时间达20\50小时,堪称“白帽学霸”;更有6.4%的“白帽学神”每周自学攻fang技术时间超过50小时,日均自学时间超过7个小时。

2022年中国网络安全从业人员情况分析 _网站安全_05

延伸阅读

更多内容 可以​​点击下载 2022中国白帽人才能力与发展状况调研报告. ​​进一步学习

友情链接

​奇安信 2018中国网站安全形势分析报告.pdf​

标签:网络安全,人才,从业人员,帽子,白帽,能力,2022
From: https://blog.51cto.com/baidu666/5982686

相关文章

  • 2022年双非计算机保研经历分享(浙大、北航、中科院等)
    2022年双非计算机保研经历分享(浙大、北航、中科院等)1.个人情况本科院校:湖北某不知名双非专业:网络工程排名:1/90(专业和综测排名)英语:CET4—536,CET6—464竞赛:若干次XCPC银......
  • ES2022新规发布,8个实用新功能
    新的ES13规范终于发布了。JavaScript不是一种开源语言,它是一种需要遵循ECMAScript标准规范编写的语言,TC39委员会负责讨论和批准新功能的发布,那TC39他们是谁?“ECMAI......
  • 2022年终总结
    2022年度总结  没能在2022年晚零点跨年,是一个遗憾,本来9点多躺下定了一个小时的倒计时准备待会再起床,结果既然睡过了,直接睡到了2023/1/1的早上7点,起床便看到了朋友们的新......
  • 2022
    2022,很特别的一年,记录一下。2月在老家过完春节,2月8号返回上海工作。2月12号凌晨1点多,接到我爸打来的电话,说我姑姑去世了。难怪有句话说,成年人最怕的就是半夜来电。当......
  • 2022年终总结&2023目标
    2022年终总结&2023目标我才不会写这种东西呢,但是\(\rmpokefunc\)逼着我写,有什么办法呢。$——\rmfishmenomelon$有一部分数据被它删掉了,凑合看吧。年终总结切题......
  • 2022年年度总结:身份重大转变,开启新的生活
    今年对我来说是极不平凡的一年,上半年为了找工作而疯狂学习相关知识,准备申请研究生的第一项专利;7-10月经历了人生中第一次招聘(推销自己),学着学长学姐和同学的样子为自己争取......
  • 2022年末总结
    2022年末总结上接走过的一年。现在是2022年12月31日的晚上23:27,本来已经打算睡觉了,后来想着还是从被窝里爬出来,总是觉得还是要写点什么东西,来记录外加回顾一下我的2022。......
  • 退役划水1 2022年度总结
    终于还是在2022年12月31日的晚上11点赶完了两个论文的ddl,于是除了计算机系统导论的proxylab这学期已经没有其他的任务了,彻底闲下来了。看到很多人博客园的年......
  • Good Bye 2022: 2023 is NEAR
    题目链接A核心思路:其实就是考察一个muliset的应用,这个和set的区别是它可以储存重复的元素。然后需要注意题目啊,必须得进行m次操作.#include<iostream>#include<set>#i......
  • 魔幻2022
    前言这是我写年终总结的第6年了,现在还有一分钟就跨年了。此刻的我听着窗外的烟花和鞭炮声,在想我今年到底干了点啥。跨年这一刻,我的老婆还在上夜班,微信视频里传来她看患者......