Tiền Bạc

Có kỹ năng máy tính? Sử dụng quyền hạn của bạn cho tốt - và được trả tiền

Có kỹ năng máy tính? Sử dụng quyền hạn của bạn cho tốt - và được trả tiền

Tin tặc máy tính liên tục tìm thấy lỗ hổng trong mã máy tính, đột nhập vào hệ thống và cơ sở dữ liệu của công ty, và tàn phá.

Danh tính hoặc tài khoản của bạn thậm chí có thể là thiệt hại tài sản thế chấp trong một cuộc tấn công, như thất bại của Target dẫn đến việc trộm cắp 40 triệu số tài khoản tín dụng và ghi nợ của người dân hoặc trộm cắp mật khẩu của LinkedIn.

Và những công ty này vi phạm chi phí trung bình 3,8 triệu đô la một năm, theo một nghiên cứu của Viện Ponemon báo cáo bởi CNBC, tăng từ 3,5 triệu đô la năm ngoái.

Để chống lại các cuộc tấn công này, nhiều công ty cung cấp tiền thưởng cho "hacker mũ trắng", người có thể phát hiện ra điểm yếu và lỗ hổng trước tin tặc có chủ ý. Và đây có thể là một ngành rất hấp dẫn. Facebook đã từng trả 33.500 USD cho một hacker tìm thấy một lỗi duy nhất.

Một lỗi nhỏ có thể trả ít nhất là $ 25, nhưng một số khám phá kiểm tra năm con số net, báo cáo của CNBC. Dưới đây là một số tài nguyên giúp bạn sử dụng các kỹ năng máy tính của mình để kiếm tiền như một thợ săn tiền thưởng.

BugCrowd

BugCrowd là một nền tảng hợp tác với hơn 160 công ty để giúp tìm ra lỗ hổng bảo mật của họ. Kiểm tra danh sách "chương trình tiền thưởng lỗi" hiện tại của họ.

Nó cung cấp hai loại công việc.

Công việc White Hat Hacker Side

Nếu bạn không muốn có một công việc toàn thời gian, hãy làm một buổi biểu diễn bên cạnh một hacker mũ trắng.

Bạn sẽ phải làm tốt để kiếm được số tiền lớn. Thông thường, bạn đăng ký một chương trình và bắt đầu tìm kiếm lỗi. Nhưng bạn không được trả tiền cho đến khi bạn tìm thấy chúng - và bạn thường phải là người đầu tiên làm như vậy.

Danh sách chương trình vạch ra bao nhiêu bạn có thể kiếm được báo cáo lỗi cho các công ty khác nhau. Bạn có thể báo cáo lên đến $ 1.500 lỗi trên Indeed.com, lên tới $ 5,000 cho Western Union, $ 2,500 cho Jet.com và lên đến $ 4,913 cho các lỗi trên Dropbox.

Tesla là một công ty khác trong danh sách BugCrowd và bạn có thể kiếm được tới 10.000 đô la để tìm ra lỗi của công ty. Bounties bắt đầu từ $ 25 cho các lỗi nhỏ, nhưng nó có một danh sách đầy đủ phác thảo số tiền bạn có thể kiếm được để báo cáo các loại khác nhau. Các lỗi SQL, "lệnh tiêm" và "leo thang đặc quyền theo chiều dọc" lệnh các tiền thưởng cao nhất.

Tesla cũng trả tiền cho việc tìm kiếm phơi nhiễm dữ liệu nhạy cảm, cấu hình sai bảo mật và một loạt các mục khác. Tất nhiên, bạn phải tuân thủ tất cả các quy tắc và nguyên tắc tiết lộ trách nhiệm để được thanh toán (và tránh xa rắc rối).

Những hướng dẫn này bao gồm cung cấp đủ thông tin để công ty có thể nhân rộng lỗi, không tiết lộ thông tin công khai, không đào sâu vào thông tin cá nhân và không phải là một hacker phá hoại.

Tuyển dụng toàn thời gian

Nếu bạn đang tìm kiếm một buổi biểu diễn toàn thời gian, BugCrowd đang tuyển dụng. Theo văn bản này, các vị trí mở bao gồm nhà thiết kế sản phẩm, kỹ sư phần mềm cao cấp, kỹ sư bán hàng, kỹ sư bảo mật ứng dụng cao cấp và chuyên gia thành công của khách hàng.

Kỹ sư phần mềm cao cấp làm lên đến $ 180,000cộng thêm 2% vốn chủ sở hữu trong công ty. Nếu bạn có các kỹ năng, đây có thể là một công việc hấp dẫn cho bạn.

Hacker One

Hacker One là một trang tìm kiếm lỗi khác hoạt động với các công ty và nhà nghiên cứu hàng đầu để tiết lộ các vấn đề an ninh trước khi chúng trở thành vấn đề.

Tin tặc HackerOne đã nhận được 3,48 triệu USD tiền thưởng cho hơn 10,500 lỗi mà họ đã phát hiện, CNBC đưa tin.

Để thử làm việc với nhóm này, hãy thiết lập một tài khoản với công ty, chọn một chương trình và bắt đầu.

HackerOne làm việc với nhiều công ty, bao gồm Dropbox, ownCloud, Coursera và nhiều công ty khác. Trong khi họ không liệt kê tối đa tiền thưởng, họ làm danh sách tối thiểu, bao gồm $ 216 cho mỗi lỗi từ DropBox.

Công việc toàn thời gian

Bạn cũng có thể đăng ký làm việc toàn thời gian với công ty. Theo văn bản này, nó đang thuê các kỹ sư phần mềm, nhà thiết kế sản phẩm và những người khác.

Chương trình lỗi Facebook

Facebook dồn tiền mặt lớn cho những người phát hiện lỗi của họ. Reginaldo Silva kiếm được $ 33,500 để phát hiện một lỗi trong phần mềm của Facebook.

Kể từ khi họ bắt đầu chương trình tiền thưởng lỗi của họ, Facebook đã trả hơn 3 triệu đô la tiền thưởng. Trong năm 2014, nó đã trao 1,3 triệu USD cho 321 nhà nghiên cứu trên toàn thế giới. Phần thưởng trung bình năm 2014 là 1.788 đô la.

Nếu bạn là người đầu tiên tìm lỗi (bao gồm lỗi trên các sản phẩm và mua lại khác của Facebook, bao gồm Instagram, Parse, Onavo, Oculus, Moves và OSQuery), bạn sẽ đủ điều kiện nhận phần thưởng tối thiểu $ 500.

Để báo cáo các lỗ hổng bảo mật, bạn sử dụng biểu mẫu của Facebook và cung cấp đủ thông tin để nhóm có thể tái tạo lỗi. Bạn không thể tương tác với các tài khoản khác mà không có sự đồng ý của chủ sở hữu tài khoản và bạn phải là người đầu tiên chia sẻ thông tin về lỗi. Facebook chỉ thưởng một phần thưởng cho mỗi lỗi.

"Không có phần thưởng tối đa: mỗi lỗi được trao một tiền thưởng dựa trên mức độ nghiêm trọng và sự sáng tạo của nó", trang web nói.

Để tìm hiểu thêm về các quy tắc và thủ tục báo cáo lỗi, hãy xem trang "hacker mũ trắng" chuyên dụng của họ.

Turn của bạn: Bạn có kỹ năng kiếm tiền như một hacker mũ trắng?

Kristen Pope là một nhà văn và biên tập viên tự do ở Jackson Hole, Wyoming.

GửI CảM NhậN