作为一个白帽渗透测试者,我经常想知道黑暗面。我看到自己在办公室工作,并想象在中国或罗马尼亚或在他们父母的地下室中,有人像我一样在做几乎完全相同的事情,但为了钱或只是为了“lulz”而伤害别人。
类似于这个伟大的问题:“计算机安全领域的职业道路是什么? ”。黑暗面的工作场景是什么样的?什么样的疯狂工作机会等待着不道德的黑客?AviD 的答案中涵盖的所有“常见角色”是否都有暗面对应物?计算机安全的灰色地带呢?(我们中的一些人认为这只是普通的黑帽)
作为一个白帽渗透测试者,我经常想知道黑暗面。我看到自己在办公室工作,并想象在中国或罗马尼亚或在他们父母的地下室中,有人像我一样在做几乎完全相同的事情,但为了钱或只是为了“lulz”而伤害别人。
类似于这个伟大的问题:“计算机安全领域的职业道路是什么? ”。黑暗面的工作场景是什么样的?什么样的疯狂工作机会等待着不道德的黑客?AviD 的答案中涵盖的所有“常见角色”是否都有暗面对应物?计算机安全的灰色地带呢?(我们中的一些人认为这只是普通的黑帽)
我无法评论实际的工作场景,但我确实对网络犯罪的统计有所了解。
在经济收益方面,统计数据非常有趣。利润方面,前三名如下:
但是,不要以为全是阳光、彩虹和高级妓女!大多数大型僵尸网络运营商和卡欺诈者都被抓获,其中很多人入狱:
就像 NlightNFotis 的回答一样,有许多公司为政府编写合法恶意软件,它们是ISS World Training的供应商。我在这里记录了它们:http: //0xdabbad00.com/2011/12/10/legal-malware/