색인
우리가 말할 때 해커 글쎄, 당신은 이러한 전문가들이 정보 기술 세계의 일종의 "로빈 후드"라고 상상할 수 있습니다. 하지만 실제로 이 역할은 사용자에게 문제를 일으킬 수 있는 취약점을 찾는 데 중점을 두고 시스템 테스트를 수행하는 사람으로 설명할 수 있습니다.
브라질에서는 아주 최근의 일처럼 보이지만, 해외의 많은 회사들은 이미 가능한 문제를 찾기 위해 사람들에게 돈을 지불하고 윤리적 해커에 대한 보상을 아끼지 않습니다. 함께 일하는 사람들이 어떻게 버그 현상금 목표를 달성하고 훌륭한 해커 팀의 일원이 될 수 있는 방법입니다.
윤리적 해커는 전문가의 명성에 반하는 행동을 합니다.
좋은 해커 또는 전문가 버그 현상금, 웹 사이트 또는 회사 시스템에서 가능한 문제를 찾기 위해 행동하는 사람들입니다. 영화와 시리즈, 심지어 실생활에서 볼 수 있는 해커가 정보를 유출하고 고객 정보를 복사하는 일을 한다면 좋은 해커는 그 반대입니다.
사진: 영국 BBC
며칠 동안 지속될 수 있는 테스트를 통해 윤리적 해커는 사이트를 사용하는 사람들의 모든 문제를 찾기 위해 노력합니다. 귀하의 데이터를 웹사이트에 올렸는데 보안 위반으로 인해 악의적인 사람이 귀하의 정보에 액세스할 수 있다고 상상해 보십시오. 무엇이 잘못된 손에 넘어가느냐에 따라 문제는 헤아릴 수 없을 정도로 커질 수 있습니다. 이러한 테스트를 수행하는 전문가가 있다는 것은 바로 이 문제를 피하기 위한 것입니다.
사진: 프리픽
가능한 취약점 문제를 감지하는 즉시 좋은 해커는 회사에 제출할 보고서에 모든 정보를 넣습니다. 승인되면 포상금이 지급되며 해외에서 최대 미화 600만 달러에 이를 수 있습니다. 브라질에서는 기업이 승인된 각 보고서에 대해 BRL 15를 지불하는 금액이 더 낮아졌습니다.
우수한 해커는 시스템을 어떻게 테스트합니까?
문자 그대로 웹 사이트 또는 시스템의 모든 계층은 가능한 문제를 찾기 위해 윤리적 해커에 의해 테스트됩니다. 서버에 저장된 데이터에 어떻게든 액세스할 수 있는지 알아보기 위해 해커 공격 시뮬레이션을 수행합니다. 함께 일하는 사람들의 주요 초점 큰 현상금 악의적인 사람들이 결함을 발견하고 고객에게 문제를 일으키기 전에 시스템에서 문제를 찾는 것입니다.
올해 1,75월, 아마존, 자유 시장 그리고 심지어 미국 사람 시스템의 취약점으로 인해 좋지 않은 해커가 액세스했습니다. 하리익스프레스. 올해 상반기에만 브라질은 16,2억 건 이상의 가상 공격 시도를 겪었습니다. 우리 나라는 또한 가장 많은 다섯 번째 국가입니다. 랜섬 (몸값 지불로만 공개되는 "시스템 하이재킹") 전 세계적으로.
브라질 기업들은 이미 보상금 지급을 선택하고 있습니다. 버그 현상금
같은 시장의 큰 이름 누 뱅크, C6 e OLX 고객의 안전이 언제든지 영향을 받지 않도록 이미 이러한 전문가를 고용하기로 선택했습니다.
사진: 프리픽
실용적인 예를 들어, 훌륭한 해커들은 15개의 보안 문제를 발견했습니다. 누 뱅크, 선정된 전문가에게 $150,00부터 바운티를 지급합니다. 공적 방식도 있다. 버그 현상금, 누구나 회사의 시스템을 테스트할 수 있습니다.
훌륭한 해커들과 협력하고 있는 또 다른 은행은 C6, XNUMX년 전에 브라질에 도착했습니다. 영형 C6 은행 는 시스템의 가능한 오류를 찾기 위한 내부 팀이 있는 회사 팀의 일부이지만 양식의 대중화로 인해 전 세계 전문가 팀에 의존할 수 있습니다.
그리고 브라질인이 보안 결함을 발견한 후 돈을 벌 수 있었다는 사실을 알고 계셨나요? Facebook? 이제 16살, 미나스제라이스에서 온 학생 안드레스 알론소 비에 페레즈 응용 프로그램을 개발하는 동안 문제를 발견하고 필터에 악성 링크가 있다는 것을 깨달았습니다. 스파크 AR 의 계정에 대한 액세스 권한을 부여할 수 있습니다. 인스타그램 플랫폼의 웹 클라이언트를 통해 사람으로부터. 2020년 XNUMX월에 일어난 일입니다.
사진: 개인 자료실
문제를 보고할 때 Facebook, Andres는 US $ 25 (당시 R $ 130 상당)의 금액을 받았습니다. 소셜 네트워크가 생성한 평균값 마크 주커 버그 지불 금액은 약 US$ 1,5(R$ 8)입니다. 학생은 비디오를 보면서 취약점을 찾는 법을 배웠습니다. 유튜브, 그리고 의 값을 받기 전에 Facebook, 아직 값을 받지 못했습니다.
윤리적 해커가 되는 방법은 무엇입니까?
아시다시피 좋은 해커 팀의 일원이 되어 돈을 벌기 위해서는 정보 기술 시장에 관심이 많은 사람이 되는 것이 중요합니다. 해당 지역의 훌륭한 코스가 도움이 될 수 있지만 비디오가 있습니다. 유튜브 이 보상 시장의 관문이 될 수도 있습니다. 설문 조사를 수행하고 회사에 보고서를 작성하기 위한 컴퓨터가 있는 것도 중요합니다.
청구 기회는 m에 대해 나타날 수 있습니다.플랫폼 등록을 통해 빌드하는 데 도움이 되는 버그 바운티 네트워킹. 해외에서 가장 유명한 곳은 HackerOne, 버그크라우드 e 오픈 버그 바운티.
출처: Freepik
브라질에는 훌륭한 해커만을 위한 플랫폼도 있습니다. 버그 헌트. 작년 7월에 설립된 브라질 Bruno Telles의 발명품에는 이미 25명 이상의 등록된 해커와 XNUMX개의 활성 프로그램이 있습니다. 이 시장에서 성공하기 위해서는 항상 개선하는 것이 중요하고 물론 대기업의 시스템에서 문제를 찾을 수 있는 호기심을 갖는 것도 중요합니다.
보안과 관련이 있기 때문에 브라질 기업은 여전히 버그 현상금, 하지만 팬데믹 기간 동안 디지털화가 발전함에 따라 내년에는 이 시장에 자리를 내야 합니다. 좋은 해커가 있다는 것을 알고 계셨습니까? 작업에 대해 생각해 보셨습니까? 당신의 의견을 말해주세요 논평!
너무보세요
그거 알아? 아마존 직원들은 Kanye West와 같은 유명인사들을 감시하고 있었습니다.? 지금 바로 모든 세부 정보를 확인하세요.
쇼메텍에 대해 자세히 알아보세요.
최신 뉴스를 이메일로 받아보시려면 등록하세요.