- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
中国白帽人才能力与发展状况调研报告
2024.10
补天漏洞响应平台
奇安信行业安全研究中心
主要观点
挖洞数量增加,收入增加。2024年,国内白帽子人均向各大平台提交各类安全漏洞93个,与前几年相比均有所提升,创历年最高。国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约47262.3元,较2023年的34674元增加了36.3%。与近年整体平均奖金水平相比正在稳步回升。
初级白帽人群比例持续增加。调研显示,近八成白帽子入行不足三年,学生群体仍然是白帽人才最大的组成部分。
白帽子愿意通过技能证书证明自己的能力。仅有41.8%的白帽人才目前仍属“无证人员”,58.2%为“持证上岗”,大部分白帽子愿意通过技能证书证明自己的能力。
众多白帽子正处于高速成长阶段,且自我管理能力较强。调研发现,有5.1%的白帽子属于“白帽学神”,每周学习攻防技术时间超过50小时。这些白帽子正处于高速成长阶段,且自我管理能力较强,对攻防技术有浓厚的兴趣,愿意花大量的时间汲取更多的知识。我们相信越来越多“白帽大神”、“挖洞专家”们正在奋进的路上,未来将会有更多更强的白帽子与网安行业携手前行。
Z世代成为白帽人才完全主力,在挖洞爆肝的同时也会格外注重身体健康和个人成长。2024年国内活跃白帽人才的平均入行年龄约为21.7岁.67.7%的白帽人才为00后,27.6%的白帽人才为90后,二者之和超过总数的95%。
内向、我行我素、个人喜好优先的I人,是白帽人才的主力军。从大类上来看,74.5%的白帽子为倾向于独立思考的I人,60.0%的白帽子为更喜欢计划组织喜欢有序和可预测的J人。他们有坚定的理想和追求,他们不一定善于人际交往但追求内在和谐注重反省和内省成长,又能够在必要的时候具备团队协作能力与领导力。他们追求内在的和谐与平衡。善于调节自己的情绪和状态,能够保持内心的平静和稳定。强烈的个人价值观和道德标准,使他们推动社会和谐等方向有着自己的尊重和坚守。在快速发展的安全领域,这种精神尤为重要。这都是白帽人才需要的特性。
摘 要
白帽人才能力现状
调研显示,2024年,国内白帽子人均向各大平台提交各类安全漏洞93个,较前几年相比均有所提升,创历年最高。其中,约有61.1%的白帽人才,在过去一年中提交安全漏洞超过10个,更有超过10.0%的白帽人才过去一年中提交漏洞数量超过300个。
2024年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约47262.3元,较
2023年的34674元同比增长了36.3%。
有41.8%的白帽人才目前仍属“无证人员”,58.2%为“持证上岗”,持证上岗比例较2023年的61.0%下降了4.6%。但与2022年46.6%相比上升了24.9%。
我国白帽人才人均每周自学攻防技术的时间约为13.4小时,5.1%的“白帽学神”每周自学攻防技术时间超过50小时,日均自学时间超过7个小时。
白帽人才生活画像
2024年,在所有白帽人才中,男性占比92.7%,女性占比7.3%。
2024年国内活跃白帽人才的平均入行年龄约为21.7岁,从年龄段分布来看,00后成为白帽人才完全主力军,占比67.1%。其次为90后,占比27.6%。
当前国内活跃白帽人才的平均从业时长约为2.7年,较2023年的2.4年增长0.3年。
调研显示,白帽人才最喜欢的业余爱好是打游戏,有56.6%的白帽子表示最喜欢在业余时间打游戏;其次是刷短视频和运动健身,占比分别为49.7%和48.5%。
统计显示,INFJ类(倡导者)占比最多,达到23.0%,其次是INFP(调停者)占比14.5%。从大类上来看,74.5%的白帽子为倾向于独立思考的I人,60.0%的白帽子为更喜欢计划组织喜欢有序和可预测的J人。
白帽人才职业画像
学生群体仍然是白帽人才最大的组成部分,占比高达39.4%,其次是安全企业员工,占比约为25.4%。互联网行业,占比为9.9%。
在不考虑学生和职业挖洞人的情况下,渗透测试工程师是产出白帽子最多的岗位,约有54.4%的白帽子日常工作岗位是渗透测试工程师;13.2%的白帽子为安全运维工程师,排名第二;还有4.4%的白帽子为开发工程师。
调研显示,“个人的爱好”是最主要的驱动力,61.7%的白帽子是因为爱好而选择从事白帽工作。
国内第三方漏洞响应平台是白帽子提交安全漏洞的首选平台,占比为32.7%,其次为企业自建SRC、企业官方渠道或CNVD/CNNVD等国家漏洞响应平台,占比均为29.6%。白帽子在漏洞平台选择过程中,最为关注的两个因素分别是“奖金金额
您可能关注的文档
- 【重点研报】2024年中国氢储运中长期布局图景和技术展望报告.docx
- 【重点研报】2024Q3中国电商平台商家投诉数据报告.docx
- 【重点研报】2025国考白皮书-124页.docx
- 【重点研报】2024年9月全国租赁市场月报-58安居客-2024.9.docx
- 【重点研报】2024中国档案数据创新力指数(ADIA)研究报告-2024.docx
- 【重点研报】农小蜂-2024年中国板栗产业发展分析报告.docx
- 【重点研报】2024年促进汽车消费与用户洞察白皮书-中国汽车工业协会&懂车帝-2024.docx
- 【重点研报】2024年半导体行业ESG转型之路研究报告:可持续芯动力.docx
- 04 普胸外科手术麻醉课件.ppt
- 中医医院评审标准课件.ppt
最近下载
市场分析:提供详细的市场规模、市场趋势、市场需求以及竞争格局的分析,帮助客户了解行业的现状和发展前景。 竞争对手研究:深入分析主要竞争对手的市场份额、业务模式、优势劣势等,提供差异化竞争策略建议。 行业动态:跟踪行业最新的政策法规、技术创新和市场动向,帮助客户及时掌握行业变化。 客户需求分析:研究目标客户的偏好、消费习惯和需求变化,为产品定位和市场营销提供支持。 投融资分析:分析行业内的投融资活动和资本流向,帮助客户评估投资机会和风险。
文档评论(0)