Penge

Fik Computer Færdigheder? Brug dine kræfter for godt - og få betalt

Fik Computer Færdigheder? Brug dine kræfter for godt - og få betalt

Computer hackere konstant finde sårbarheder i computerkoder, bryde ind i virksomhedssystemer og databaser, og forårsager kaos.

Din identitet eller konto kunne endda have været sikkerhedsskade i et angreb, som Target's fiasko, der resulterede i tyveri på 40 millioner folks kredit- og debetkontonumre eller LinkedIns adgangskode tyveri.

Og disse overtrædelser koster selskaber gennemsnitligt 3,8 millioner dollars om året, ifølge en Ponemon Institute undersøgelse rapporteret af CNBC, op fra 3,5 millioner dollars sidste år.

For at bekæmpe disse angreb tilbyder mange virksomheder bounties til "hvide hat hackere", hvem der kan afdække svagheder og sårbarheder, før de dårligt hånede hackere. Og det kan være en meget lukrativ industri. Facebook betalte en gang $ 33.500 til en hacker, der fandt en enkelt fejl.

En mindre fejl kan betale så lidt som $ 25, men nogle opdagelser netto femfigurskontrol, CNBC rapporter. Nedenfor er et par ressourcer til at hjælpe dig med at bruge dine computer færdigheder til at indbetale som en bug bounty hunter.

BugCrowd

BugCrowd er en platform, der samarbejder med mere end 160 virksomheder for at hjælpe med at finde deres sårbarheder. Tjek denne liste over deres nuværende "bug bounty-programmer."

Det tilbyder to typer arbejde.

White Hat Hacker Side Jobs

Hvis du ikke ønsker et fuldtidsjob, skal du lave en sidegig som en hvid hat hacker.

Du bliver nødt til at lave de store penge. Normalt registrerer du dig for et program og begynder at søge efter fejl. Men du bliver ikke betalt, før du finder dem - og du skal generelt være den første person til at gøre det.

Programlisten beskriver, hvor meget du kan tjene rapporteringsfejl for forskellige virksomheder. Du kan gøre op til $ 1.500 rapporteringsfejl på Indeed.com, op til $ 5.000 for Western Union, $ 2.500 for Jet.com og op til $ 4,913 for fejl på Dropbox.

Tesla er et andet firma på BugCrowd-listen, og du kan tjene op til $ 10.000 for at finde virksomhedens fejl. Bounties starter på $ 25 for mindre fejl, men den har en komplet liste, der beskriver, hvor meget du kan tjene til at rapportere forskellige typer. SQL fejl, "kommando indsprøjtning" og "lodret privilegium eskalering" kommandoen de højeste bounties.

Tesla betaler også for at finde følsom dataeksponering, sikkerhedsfejlkonfiguration og en lang række andre ting. Selvfølgelig skal du følge alle regler og ansvarlige retningslinjer for offentliggørelse for at blive betalt (og holde sig ude af problemer).

Disse retningslinjer omfatter at give tilstrækkelig information, så virksomheden kan replikere fejlen, ikke offentligt videregive oplysninger, ikke deltage i private oplysninger og ikke være en destruktiv hacker.

Fuldtidsansatte

Hvis du er på udkig efter en heltidspille, ansætter BugCrowd. Som led i denne skrivning omfatter de åbne stillinger produktdesigner, senior software engineer, salgsteknik, senior applikationssikkerhedsingeniør og kundesucces specialist.

Senior software ingeniører gør op til $ 180.000, plus op til 2% egenkapital i selskabet. Hvis du har de færdigheder, kan dette være et lukrativt job for dig.

Hacker One

Hacker One er et andet bugsøgningssted, der fungerer sammen med de bedste virksomheder og forskere for at afsløre sikkerhedsspørgsmål, før de bliver et problem.

HackerOne hackere har modtaget $ 3,48 millioner i bounties for de mere end 10.500 bugs, de har opdaget, CNBC rapporter.

For at prøve din hånd på at arbejde med dette team skal du oprette en konto hos virksomheden, vælge et program og komme i gang.

HackerOne arbejder med en række virksomheder, herunder Dropbox, ownCloud, Coursera og mange flere. Mens de ikke angiver maksimalbidrag, angiver de minimumsstandarder, inklusive $ 216 per fejl fra DropBox.

Fuldtidsjob

Du kan også ansøge om fuldtidsjob med virksomheden. Med denne skrivning ansætter han softwareingeniører, produktdesignere og andre.

Facebook Bug Program

Facebook gafler over store penge for folk der opdager deres fejl. Reginaldo Silva tjent $ 33.500 for at opdage en enkelt fejl i Facebooks software.

Siden de startede deres bug-bounty-program, har Facebook betalt mere end $ 3 millioner i bounties. I 2014 uddelte det 1,3 millioner dollar til 321 forskere på verdensplan. Den gennemsnitlige 2014-belønning var $ 1.788.

Hvis du er den første til at finde fejlen (herunder fejl på andre Facebook-produkter og overtagelser, herunder Instagram, Parse, Onavo, Oculus, Moves og OSQuery), vil du være berettiget til mindst $ 500 belønning.

For at rapportere sårbarheder bruger du Facebooks formular og giver tilstrækkelig information til teamet for at kunne reproducere fejlen. Du kan ikke interagere med andre konti uden brugerens samtykke, og du skal være den første person til at dele oplysninger om fejlen. Facebook tildeler kun en bounty per bug.

"Der er ingen maksimal belønning: Hver bug er tildelt en gevinst baseret på dens sværhedsgrad og kreativitet," siger hjemmesiden.

For at lære mere om regler og procedurer for rapportering af fejl, skal du tjekke deres dedikerede "white hat hacker" side.

Din tur: Har du evnen til at tjene penge som en hvid hat hacker?

Kristen Pope er freelance skribent og redaktør i Jackson Hole, Wyoming.

Post Din Kommentar