往事归于尽 發表於 2016-7-15 16:26:45

世界顶尖的[白帽子] 全球TOP7 漏洞猎人

<p><strong>未来的互联网最重要的不是速度,不是容量,而是安全。黑客这个词很多人已经耳熟能详,虽然他们是一群神秘的人,但不能判断他们是不是好人,越厉害的往往威胁越大。其实有一群厉害的好人,他们就是&ldquo;白帽子&rdquo;。</strong></p>
<p><strong>在全球各地,有这样一群人,他们每天足不出户,只是坐在电脑前;他们不干别的,每天就在各大网站找bug找漏洞&hellip;. 就靠这样,他们之中有不少人成了百万富翁。</strong></p>
<blockquote>
<p><font color="#3366ff">  他们是黑客?</font></p>
<p><font color="#3366ff">  是,又不是&hellip;.</font></p>
<p><font color="#3366ff">  在找漏洞的同时,他们也在保护着世界各地网友们的资料和数据安全。</font></p>
<p><font color="#3366ff">  他们,叫&ldquo;赏金猎人&rdquo;</font></p>
</blockquote>
<p>安全问题一直是企业花费大量金钱关注的重点。像微软、Google或者Facebook这样的大企业,大都拥有自己的漏洞奖励计划和安全响应中心(SRC),用来检测自己软件或产品的安全性和可靠性。利用这套机制或系统,这些大企业可以尽可能的在软件漏洞曝光之前提前发现并加以解决。</p>
<p>例如,Bugcrowd的众测项目就是十分多元化的,拥有来自超过112个国家的15000名技艺高超的黑客(他们自己称之为researcher),可谓门客三千,这些黑客集结起来的工作效率非常惊人。</p>
<p>这些来自112个国家的顶尖安全研究人员&mdash;&mdash;<strong>他们中的很多人被称为&ldquo;超级白帽子&rdquo;,始终为同一个目标而努力:在被攻击者利用前挖掘出最有价值的漏洞。</strong></p>
<p><strong>关于Bugcrowd </strong></p>
<p>Bugcrowd是一个专门用来雇养&ldquo;正义黑客&rdquo;(也就是白帽)的社区,这个社区里的黑客专门负责为企业发现安全问题,寻找漏洞。用 Bugcrowd 自己的话来说,他们提供了一帮<strong>&ldquo;技术高超的好人,然后以坏人的思想去思考你的安全漏洞&rdquo;。</strong></p>
<p>2015年3月获得了 600 万美元 A 轮融资,他们主要提供众包模式下的企业安全测试服务。<strong>国内类似的平台有漏洞盒子、乌云众测。</strong></p>
<p><strong>关于榜单</strong></p>
<p>为了突出这群人为网络安全所做的贡献,接下来的文章将为大家介绍Bugcrowd前7名顶尖的白帽子,挑选的人员主要来自Bugcrowd漏洞提交量榜单排名前列的国家,根据漏洞提交数量、质量等综合排名。</p>
<p align="center"><img alt="01-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628331.jpg" /> </p>
<p>为帮助大家更好的理解下述researchers的贡献度,首先要了解以下概念:</p>
<blockquote>
<p><strong>AcceptanceRate(接受率):</strong>对比有效与无效报告最好、最直观的说明。</p>
<p><strong>Average Priority(平均优先级):</strong>在研究人员等级和接受率同等的前提下,平均优先级可以帮助我们识别那些提交量低,但是提交漏洞等级高的研究人员。&nbsp;</p>
<p>Kudos Points(荣誉积分):研究人员提交的漏洞报告威胁度越高,获得的点数就越大(5-20分不等)。</p>
</blockquote>
<p><strong>Top7 榜单</strong></p>
<strong>#1 |印度| Hari Haran</strong> <br />
<p>印度 &ndash; 23525名researchers,贡献43.04%的漏洞提交量;</p>
<p align="center"><img alt="02-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628332.jpg" /> </p>
<p>随着第321个漏洞的出现,Hari Haran,又名 &ldquo;Hari_cool&rdquo;,跻身漏洞挖掘数榜单第四名;并以高达98.17%的漏洞接受率以及2.91的平均优先级高居印度地区榜首;综合排名榜单第三。</p>
<blockquote>
<p>研究员代号:Harie_cool</p>
<p>研究员名称:HariHaran</p>
<p>加入时间:2014.11.21</p>
<p>Bugcrowd排名:第三;</p>
<p>荣誉积分:2378</p>
<p>Bugcrowd 荣誉:Hall of FameTop 10</p>
<p>漏洞数: 321</p>
<p>接受率:98.17%</p>
<p>平均优先级: 2.91</p>
<p>Bugcrowd 个人主页:<u> https://bugcrowd.com/harie_cool</u></p>
</blockquote><strong>#2 | 美国 | Luke Young</strong>
<p>美国 &ndash; 9,799名研究员,贡献12.79% 的漏洞提交量;</p>
<p align="center"><img alt="03-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628333.jpg" /> </p>
<p>LukeYoung,又名 &ldquo;bored-engineer&rdquo;,来自漏洞产出率第二名&mdash;&mdash;美国的安全研究员。Luke Young以惊人的100%的接受率和2.16的平均优先级高居美国地区第一;</p>
<blockquote>
<p>研究员代号:bored-engineer</p>
<p>研究员名称:Luke Young</p>
<p>加入时间:2014.10.20</p>
<p>Bugcrowd 排名:第九</p>
<p>荣誉积分:1793</p>
<p>Bugcrowd 荣誉:Top 10</p>
<p>漏洞提交数量: 87</p>
<p>接受率:100.00%</p>
<p>平均优先级: 2.16</p>
<p>Bugcrowd个人主页:<u>https://bugcrowd.com/bored-engineer&nbsp;</u></p>
</blockquote><strong>#3 | 巴基斯坦 | Shahmeer Amir</strong>
<p>巴基斯坦 &ndash; 6,254名研究员,贡献11.50% 的漏洞提交量;</p>
<p align="center"><img alt="04-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628334.jpg" /></p>
<p>作为去年的&ldquo;top bug finder&rdquo;,Shahmeer Amir继续以总数875的漏洞提交量高居榜首。Shahmeer在巴基斯坦地区排名第一,为慈善事业做出了突出贡献。</p>
<blockquote>
<p>研究员代号:Shahmeer_Amir</p>
<p>研究员名称:Shahmeer Amir</p>
<p>加入时间:2013.04.27</p>
<p>Bugcrowd排名:第54</p>
<p>荣誉积分:657</p>
<p>Bugcrowd荣誉:Charity Hero,Hall of Fame前100名</p>
<p>漏洞提交量:875</p>
<p>接受率:90.39%</p>
<p>平均优先级:4.75</p>
Bugcrowd个人主页:<u>https://bugcrowd.com/Shahmeer_Amir</u></blockquote><strong>#4 |英国| Master of Disaster</strong>
<p>英国 &ndash; 2114名研究员,贡献3.87%的漏洞提交量;</p>
<p align="center"><img alt="05-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628335.jpg" /></p>
<p>Bitquark,又名&ldquo;Master of Disaster&rdquo;,以总数361的漏洞提交量位居榜单第三;凭借近乎完美的99.18%的接受率位居榜单第二&mdash;&mdash;仅次于Luke Young;在平均优先级方面,Bitquar位居榜单第四;综合排名位居Bugcrowd社区第五。</p>
<blockquote>
<p>研究员代号:Bitquark</p>
<p>研究员名称:Master of Disaster</p>
<p>加入时间:2013.03.26</p>
<p>Bugcrowd排名:第5</p>
<p>荣誉积分:2194</p>
<p>Bugcrowd荣誉:Charity Hero,Hall of Fame前10名</p>
<p>漏洞提交量:361</p>
<p>接受率:99.18%</p>
<p>平均优先级:3.41</p>
<p>Bugcrowd个人主页:<u>https://bugcrowd.com/Bitquark</u></p>
</blockquote><strong>#5 |菲律宾|Adrian Belen</strong><br />
<p>菲律宾 &ndash; 1800名研究员,贡献3.28%的漏洞提交量</p>
<p align="center"><img alt="06-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628336.jpg" /></p>
<p>Adrian Belen以228个漏洞提交量,高达97.02%的接受率以及3.43的平均优先级位居菲律宾地区榜首。</p>
<blockquote>
<p>研究员代号:adrian belen</p>
<p>研究员名称:Adrian Belen</p>
<p>加入时间:2013.12.11</p>
<p>Bugcrowd排名:22</p>
<p>荣誉积分:1108</p>
<p>Bugcrowd荣誉:Hall of Fame前100名</p>
<p>漏洞提交量:228</p>
<p>接受率:97.02%</p>
<p>平均优先级:3.43</p>
<p>Bugcrowd个人主页:<u>https://bugcrowd.com/adrianbelen</u></p>
</blockquote><strong>#6 |德国| Patrik Fehrenbach</strong>
<p>德国 &ndash; 901名研究员,贡献1.63%的漏洞提交量</p>
<p align="center"><img alt="07-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628337.jpg" />&nbsp;</p>
<p>Patrik Fehrenbach,又名&ldquo;PatrikF&rdquo;,94个漏洞提交量与榜单其他6名研究员相比并不具优势,但是他之所以高居德国榜单第一,是因为其高达98.95 %(位居榜单第三)的接受率;2.76的平均优先级位居榜单第二,仅次于Luke Young。</p>
<blockquote>
<p>研究员代号:PatrikF</p>
<p>研究员名称:Patrik Fehrenbach</p>
<p>加入时间:2013.03.26</p>
<p>Bugcrowd排名:第36</p>
<p>荣誉积分:862</p>
<p>Bugcrowd荣誉:Charity Hero,Hall of Fame前100名</p>
<p>漏洞提交量:94</p>
<p>接受率:98.95%</p>
<p>平均优先级:2.76</p>
<p>Bugcrowd个人主页:<u>https://bugcrowd.com/PatrikF</u></p>
</blockquote><strong>#7 |马来西亚| Yappare</strong><br />
<p>马来西亚 &ndash; 848名研究员,贡献1.52%的漏洞提交量</p>
<p align="center"><img alt="08-image.jpg" width="489" height="275" src="https://img.jbzj.com/file_images/article/201607/201607151628338.jpg" /></p>
<p>Yappare,马来西亚顶级研究员,总数602的漏洞提交量位居榜单第二&mdash;&mdash;仅次于Shahmeer Amir (875);除了突出的提交量,98.37%的接受率同样高居榜单第四;以及相当不错的3.65的平均优先级;综合排名高居Bugcrowd社区第二。</p>
<blockquote>
<p>研究员代号:yappare</p>
<p>研究员名称:Yappare</p>
<p>加入时间:2013.03.26</p>
<p>Bugcrowd排名:第2</p>
<p>荣誉积分:2606</p>
<p>Bugcrowd荣誉:Charity Hero,Hall of Fame前10名</p>
<p>漏洞提交量:602</p>
<p>接受率:98.37%</p>
<p>平均优先级:3.65</p>
<p>Bugcrowd个人主页:<u>https://bugcrowd.com/yappare</u></p>
</blockquote>
<p>守护网络安全需要更多的&ldquo;赏金猎人&rdquo;加入,贡献力量的时刻到了,终有一天你也会榜上有名&hellip;&hellip;</p>
頁: [1]
查看完整版本: 世界顶尖的[白帽子] 全球TOP7 漏洞猎人