首页 > 其他分享 >2023年中国的安全工程师会得到社会认可的

2023年中国的安全工程师会得到社会认可的

时间:2023-01-01 18:32:02浏览次数:65  
标签:认可 帽子 工程师 白帽 漏洞 人才 2023 亲友 调研

声明

本文是学习​​中国白帽人才能力与发展状况调研报告. 下载地址​​而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们

白帽人才职业画像

上一章中,我们给出了白帽人才的生活画像。那么,白帽人才究竟是来自哪些行业、哪些岗位,为什么要选择从事白帽工作呢?本章将就这些问题的调研结果展开讨论。

行业分布

白帽子并不都是专业的网络安全工作者,而是来自各行各业。调研显示,仅有约26.4%的白帽子来自专业的网络安全企业。相比之下,学生群体则是白帽人才的首要来源,占比高达36.7%。此外,来自政府机构/事业单位、通信和金融行业的白帽子也比较多,他们绝大多数为这些行业信息化专家或网络安全负责人。

2023年中国的安全工程师会得到社会认可的_漏洞挖掘

此外,约有5.8%的白帽人才为自由职业者,也可以说是“职业白帽”,奖金收入是这些白帽子的重要经济来源。按照补天平台目前累计注册白帽人才7.9万人计算,国内以奖金为生的“职业白帽”群体规模已经超过4500人。随着漏洞价值的持续提升,实战攻fang演习日益受到更高重视,白帽子的奖金收入也会“水涨船高”,预计未来几年,这一群体的规模仍有望持续、快速增长。

岗位分布

白帽子究竟是来自于政企机构中的哪些不同岗位呢,他们的本职工作是否有助于其奇白帽工作呢?调研显示,在不考虑学生和自由职业者的情况下,即若只考虑在政企单位就职的白帽子的情况下,有约53.2%的白帽子日常工作岗位是渗tou测试工程师,占比最多;14.0%白帽子为安全运维工程师,排名第二;还有4.7%的白帽子为测试工程师,具体分布如下图所示。

2023年中国的安全工程师会得到社会认可的_安全漏洞_02

由此可见,超过半数的白帽子,其日常工作就是与漏洞挖掘或攻fang测试相关的渗tou测试。

兼职情况

调研显示,超过半数的白帽子实际上都是兼职做白帽,奖金收入并不是其收入的主要或唯一来源。仅有25.4%的白帽子是以奖金为生的全职白帽。另有24.1%的白帽子为不固定工作性质。

2023年中国的安全工程师会得到社会认可的_测试工程师_03

入行原因

白帽子为什么会成为白帽子?是什么原因驱使白帽子从事挖洞、攻fang等网络安全工作的呢?调研显示,“个人爱好”是最主要的驱动力,64.2%的受访者表示,“个人爱好”是他们从事白帽工作的首要原因。此外,抱有“安全的理想”、“增加个人收入”、“本职工作要求”等因素,也是影响白帽人才入行的重要驱动力。还有约1.2%的人是因为“受名人感召”而入行。

2023年中国的安全工程师会得到社会认可的_漏洞挖掘_04

漏洞平台选择

发现安全漏洞后,会首先向什么样的平台进行提交?不同的白帽子有各自不同的选择。调研显示,国内第三方漏洞响应平台目前仍然是白帽子提交安全漏洞的首选平台,占比达40.5%。CNVD/CNNVD等国家漏洞响应平台排名第二,占比为33.3%。约有17.6%的白帽子会首选向企业自建SRC或通过企业官方渠道进行提交。还有约7.0%的白帽子在发现漏洞后,会更倾向于选择“自己留着,谁也不说”。仅有约1.6%的白帽子会首选向国外漏洞响应平台提交漏洞。

2023年中国的安全工程师会得到社会认可的_漏洞挖掘_05

那么,白帽子是如何选择自己偏好的漏洞平台的呢?调研显示,白帽子在漏洞平台选择过程中,最为关注的两个因素分别是“奖金金额”和“安全性及法律风险”。这两个因素的重要性不相上下,投票占比分别为65.8%和65.6%。此外,约55.3%的白帽子会看重平台本身的知名度。

2023年中国的安全工程师会得到社会认可的_测试工程师_06

白帽人才社会认同

作为一个相对特殊的社会群里,社会认同程度对于白帽人才的培养与发展至关重要。本次报告,从白帽人才的自我认同、亲友认同和爱情认同等几个角度对这一问题进行了分析。

自我认同度

调研显示,绝大多数白帽人才对自己的白帽子身份和白帽工作非常认同,近8成的白帽子认为白帽工作非常酷或有点儿酷。约10.2%的白帽子认为,白帽子也只不过一份普通工作而已,没什么特别的。5.8%的白帽子认为,这是一项非常辛苦的工作。

2023年中国的安全工程师会得到社会认可的_漏洞挖掘_07

特别值得关注的是,约有3.0%的白帽子觉得自己的白帽工作并不怎么光彩,甚至不好意思跟别人说。虽然有这种认知的白帽人才占比不高,但这也在一定程度上表明,对于白帽工作的社会歧视仍然存在。

亲友支持度

获得家人和亲友的支持对职业生涯十分重要。然而,仅就当前的社会环境而言,白帽人才所获得的亲友支持度,远不及其自我认同度。调研显示,能够得到家人和亲友普遍支持的白帽人才仅占所有受访者的48.5%,不到半数。而29.0%的受访者则表示,所有家人和亲友中,对其白帽工作,是“有的支持,有的不支持”。还有约20.2%的受访者的家人和亲友对其工作表示“不支持也不反对”。

特别值得注意的是,约有2.3%的白帽子,其家人或亲友对其白帽工作持“不支持”或强烈反对态度,甚至还有约1.0%的受访者表示,其家人和亲友总是劝其改行。这也再次说明,仍有一小部分社会群体,对白帽工作和白帽人才存在误解和偏见。

2023年中国的安全工程师会得到社会认可的_漏洞挖掘_08

爱情认同度

在所有家人和亲友中,“爱人”是最特殊的存在。白帽子的工作能否得到“另一半”的认同呢?白帽子是否对异性更有吸引力呢?对于这个有趣的问题,本次调研也展开了研究。

调研显示,尽管66.0%的白帽子认为这个职业不会给择偶带来大影响,但也有13.2%的受访者认为,白帽子作为一个很酷的职业,非常有助于吸引异性,甚至会得到异性的“崇拜”。

2023年中国的安全工程师会得到社会认可的_测试工程师_09

此外,10.1%的受访者表示,另一半会嫌自己总熬夜,影响生活。5.6%的受访者认为,白帽子的身份会特别影响自己找对象,比如,与自己交往的对象总会担心自己窃取TA的隐私。

延伸阅读

更多内容 可以​​点击下载 中国白帽人才能力与发展状况调研报告. ​​进一步学习

友情链接

​DB53-T1017-2021 露地番茄栽培技术规程 云南省.pdf​

标签:认可,帽子,工程师,白帽,漏洞,人才,2023,亲友,调研
From: https://blog.51cto.com/baidu666/5983225

相关文章

  • Bye2022, Hi2023
    差不多一个多月没怎么出门了,窗外烟花爆竹声不绝于耳,谁也没料到今年的元旦会是这样,就像2020的春节。这一年最大的收获是小瑞瑞出生了,还有很多其他的收获,各方各面的,视野也更......
  • the new 2023,the elapsed time drives me more mature
    //model/util.cppvoidutil::time_demo(){staticuint64_tnum=0;chrono::time_point<chrono::high_resolution_clock>now=chrono::high_resolution_cloc......
  • 2023 一月 刷题记录
    主要内容:算进+十天集训1.1AcWing152.城市游戏简要题意:求二维平面的最大矩形。考虑按行处理,显然以当前这一行(无论多底长)的举行一定是前几行没有枚举过的。可以预处......
  • 2023打算用博客园记录学习日常~
    找到了一个没有人看到的可以让我记录日常的地方吼吼吼先简单介绍一下985工科研一方向深度学习➕语义通信今年要去实习所以要补一下基础知识学一下应用技能喜欢看悬疑......
  • 新年快乐!体验Windows7黄金版,祝你2023财源广进!
    新年快乐!体验Windows7黄金版,祝你2023财源广进!首先,开机画面表示出它的土豪,并说明,它并不来自Microsoft。然后:它是2016年出现的。改成64位的。然后许可:自定义:选分......
  • 得到跨年演讲2023
    得到跨年演讲20232022-12-311法国作家福楼拜曾说:“一个人一生中最为辉煌的一天,并不是功成名就的那一天,而是从悲叹和绝望中产生对人生挑战的欲望,并勇敢迈向这种挑战的那......
  • 告别2022刚哥准备在2023年干几件大事
    告别20222022年,因为反反复复的疫情,节奏被打得支离破碎。在12月份,政策放开,羊了个羊,发烧后,突然被按下暂停键,也让我看清楚了很多事情。2022年整体比较平淡,没有特别明显的上升......
  • C++公司员工考勤管理系统[2023-01-01]
    C++公司员工考勤管理系统[2023-01-01]题目15“公司员工考勤管理系统设计”1、问题描述某公司需要存储雇员的编号、姓名、性别、所在部门,级别,并进行工资的计算。其中,雇......
  • 力扣每日一题2023.1.1---2351. 第一个出现两次的字母
    给你一个由小写英文字母组成的字符串s,请你找出并返回第一个出现两次的字母。注意:   如果a的第二次出现比b的第二次出现在字符串中的位置更靠前,则认为字母......
  • 写在 2023 年的第一天
    今天是2023年的第一天,首先祝大家HappyNewYear。下面进行对2022年的总结,2022年无疑是我OI生涯中十分失败的一年。一直到暑假之前,日子过得浑浑噩噩,新算法也没学,......