MY.UAСтатьи
Взламываю «админки» на заказ, получаю до $5 тыс. Как я стал «белым хакером»
Взламываю «админки» на заказ, получаю до $5 тыс. Как я стал «белым хакером»

Взламываю «админки» на заказ, получаю до $5 тыс. Как я стал «белым хакером»

Сергей Харюк работает «белым хакером» в Hacken.

Вместе с командой они имитируют атаки киберпреступников.

Так они выясняют, где в системах компаний слабые места и как их защитить.

В партнерском материале Сергей рассказал, кто такой «белый хакер», где научиться этой профессии и почему ее ценят на Западе больше, чем в Украине.

Учителя отпускали меня с уроков, и я помогал им с компьютерами.

Сергей Харюк.

Впервые я познакомился с компьютером в пять лет.

У моего двоюродного брата я поиграл в Pac-Man − и с тех пор тоже захотел компьютер.

Но получил я его спустя 10 лет, уже в старших классах.

В 5 лет я переехал с семьей в село, где пришлось забыть об «инновациях».

Меня спасала «Компьютерная энциклопедия профессора Фортрана», которая помогла узнать IT ближе.

Книгу сверстали в виде ноутбука: ее можно было открыть и представить, что ты печатаешь текст или играешь.

Параллельно я вдохновлялся фильмами о хакерах и высоких технологиях: «Пароль “Рыба-меч”», «Матрица», «Хакер».

В восьмом классе в нашу школу привезли компьютеры, и я наконец-то добрался до них.

Ученикам достались компьютеры на процессорах Intel Celeron, а учителю − на топовом в то время Pentium 4.

За год я разобрался, как работают операционные системы и несколько раз переустановил их.

Еще я пробовал писать код на языках Basic и Pascal, но у меня не было системных знаний и получалось плохо.

За мои старания меня свободно пускали к учительскому компьютеру.

К десятому классу я ходил в школу как на работу − учителя плохо пользовались компьютерами, и я помогал им печатать тексты, сканировать документы.

В одиннадцатом классе областная администрация проверяла школу целый месяц, и мне приходилось готовить отчеты.

Домой я приходил только к ночи.

После школы я переехал в Киев и стал работать в две смены: днем на парковке, а ночью охранником на рынке.

Начитавшись книг и статей в интернете, я решил получить профильное образование.

Поступил в Компьютерную академию «Шаг» и спустя месяц начал искать работу.

В одной из email-рассылок с вакансиями мне попался номер ICQ (мессенджер, популярный в 2000-е.

− Прим.

ред.), и я написал на него.

Сергей Харюк с командой Hacken.

Так я познакомился с Сергеем Зинченко − он предложил работу, и с тех пор мы лучшие друзья.

Я стал системным администратором: помогал чинить компьютеры в клубах, где люди сидели за виртуальными игровыми автоматами.

После пяти лет работы системным администратором я стал вирусным аналитиком в Zillya.

В компании я обновлял базы антивирусов и изучал, как ведут себя вирусы.

Так я решил узнать больше о хакерстве.

Вместе с друзьями мы начали проверять, как можно взломать системы защиты.

Поначалу мы брали заказы на стороне, а затем решили создать компанию.

Однако стартап быстро прогорел − нам не хватило опыта, чтобы получать стабильную прибыль.

Компанию закрыли, и затем я перешел в Hacken.

Наша работа похожа на игру: одни хакеры «атакуют», а другие «защищаются».

Работа «белых хакеров» похожа на игру двух команд: «красных» и «синих».

«Красные» имитируют действия настоящих хакеров: они ищут уязвимости в системе и через них пытаются получить доступ к компьютеру.

Затем они говорят «синей» команде, где эти уязвимости и как от них защититься.

Еще мы помогаем компаниям связываться с «белыми хакерами» на платформе hackenproof.

Она работает так: компания публикует заявку, чтобы «белые хакеры» атаковали ее сайты и сервера.

Если они найдут уязвимости, то расскажут о них.

Сергей Харюк с командой Hacken.

За слабую уязвимость, например, если удастся раскрыть IP-адрес, компания заплатит $100.

За серьезную уязвимость вроде взлома «админки» компании им заплатят $5 тыс.

Иногда «белые хакеры» работают офлайн − например, приезжают в коворкинг и за несколько часов проверяют там все компьютеры.

И если находят уязвимости или ошибки, то рассказывают о них разработчикам.

После такого марафона все остаются на вечеринку.

Сколько зарабатывают «белые хакеры».

В украинских компаниях «белые хакеры»-новички получают от $300, а опытные ребята − до $6 тыс.

Средняя зарплата в стране держится на уровне $2,7 тыс.

− это меньше, чем у разработчиков или в Dev.

Ops (эти специалисты проверяют код от разработчиков.

− Прим.

ред.), поэтому белые хакеры часто меняют профессию или сферу на более прибыльную.

Украинскому рынку есть куда расти, и уже сейчас вакансий в сфере кибербезопасности стало больше, чем 10 лет назад.

На фрилансе некоторые «белые хакеры» могут зарабатывать от $500 до $5 тыс.

в месяц.

Но такие заработки нестабильны: сегодня у тебя есть заказы, а завтра уже нет.

Поэтому многие специалисты предпочитают работать в компаниях, где платят одинаково каждый месяц.

Сергей Харюк с командой Hacken.

Иногда слышу, что «черные хакеры» могут зарабатывать миллионы.

Но на свободе «белые хакеры» могут учиться и со временем получать больше денег, чем «черные».

Допустим, средняя зарплата «белого хакера» − $5 тыс.

в месяц.

Если он захочет нечестно заработать $250 тыс., то ему грозит срок до 10 лет.

За это время в тюрьме хакер потеряет $600 тыс.

Но людей все равно тянет на риск.

А без «черных хакеров» у «белых» не было бы работы.

Как стать «белым хакером».

Чтобы работать с информационной безопасностью, нужно разбираться в компьютерных сетях, операционных системах, мобильных и веб-приложениях.

Полезно уметь программировать, чтобы автоматизировать сканирование на уязвимости.

Неплохо знать основы криптографии, а иногда и прикладной математики.

«Белые хакеры» могут выбрать три направления:.

Пентестеры (от англ.

penetration testers) − проверяют, как можно взломать операционные системы.

Подойдет тем, кому хочется нарушать правила.

«Расследователи» − выясняют, например, из-за чего произошел взлом: ищут его следы и доказательства.

Подойдет тем, кто любит правила.

Аналитики безопасности − мало общаются с людьми, но следят за возможными атаками на компьютеры компании.

Это труд для тех, кто внимателен и может разобраться в больших объемах данных.

Сергей Харюк с командой Hacken.

Если человек без опыта хочет стать «белым хакером», то он может пройти базовые курсы и стать стажером.

Стажировки проводят и в Hacken.

io: если новичок показал себя с хорошей стороны, то мы возьмем его в команду.

Главное, чтобы стажер практиковался и слышал советы от коллег.

Не советую учиться на «белого хакера» в вузах − их программы устаревают еще до того, как по ним начинают учиться.

Один из бывших студентов сказал мне: «За три месяца работы в Hacken.

io я узнал больше, чем в университете».

В Hacken.

io я руковожу «белыми хакерами» − мы имитируем кибератаки.

На фрилансе я делал проекты для Hacken.

io − ведь уже давно знал некоторых ребят оттуда.

Проверял безопасность мобильных приложений, узнавал, насколько легко проникнуть в компьютеры компаний.

Чем дольше я работал с Hacken.

io, тем больше хотел присоединиться к команде.

Я передал им резюме, и меня приняли.

Сейчас я стал лидером атакующих хакеров.

Мы проверяем, насколько хорошо работает защита в компаниях и объясняем, как ее улучшить.

Еще я узнаю, что стало причиной инцидентов и как защититься в будущем.

Однажды в Hacken.

io был такой случай: к нам обратилась украинская финтех-компания − ее сеть взломали через компьютер одного из сотрудников.

Он узнал об этом через неделю, когда с его счета сняли все деньги.

Оказалось, что сотрудник хранил все пароли, номера телефонов и почтовые адреса в одном месте − поэтому хакеры украли его деньги и продолжали следить за сетью компании.

Так выглядит рабочее место «белого хакера».

Найти преступников так и не удалось.

Компания испугалась новой атаки и стерла всю информацию на компьютере.

Нам удалось частично восстановить данные и сравнить их с теми угрозами, с которыми уже сталкивались.

Так мы помогли компании понять, что случилось и как от этого защититься.

Иногда сотрудники не знают простые правила информационной безопасности.

Недавно один из сотрудников Soft.

Serve открыл письмо с подозрительным файлом − и хакеры получили удаленный доступ к компьютеру и попали в сеть компании.

Они похитили, а затем опубликовали исходные коды проектов и личные данные сотрудников.

«Белых хакеров» ценят на Западе больше, чем в Украине.

К «белым хакерам» в Украине относятся неоднозначно.

В наших компаниях считают, что сначала нужно следить за пожарной безопасностью и налогами, ведь инспекторы приходят регулярно.

А вирус может попасть на компьютер всего лишь один раз, и то не всегда.

В других странах к кибербезопасности относятся иначе.

По отчету IBM, в 2020 году по всему миру компании потеряли в среднем $3,86 млн из-за утечек данных.

Поэтому руководители готовы потратить пару тысяч долларов на «белых хакеров».

Даже если в компании есть свои «красные» и «синие» команды, им все равно нужны те, кто проверит систему со стороны.

Поэтому к нам часто приходят заказы из Сингапура, Индонезии, Китая, стран Ближнего Востока, Европы и США.

Сейчас количество вакансий для «белых хакеров» в Украине растет.

Но, как правило, их открывают те компании, которые работают на западные рынки.

Там ценят наших специалистов − час работы «белого хакера» в США стоит от $25 в час, в Украине − $3.

Поделиться
Поделиться сюжетом
Источник материала
На тлі хвилі бодішеймінгу: Неллі Фуртадо оголосила, що йде зі сцени
Elle
2025-10-28T23:33:25Z
У Великій Британії знайшли перший опублікований вірш Агати Крісті
Ukraine Art News
2025-10-28T14:57:31Z
"Недобре прочитаний": багаторазова переможниця радіодиктанту львів’янка Христина Гоянюк розкритикувала цьогорічний флешмоб
Ukraine Art News
2025-10-28T08:45:35Z
Це хвилююча мить, це урочистість: Наталія Сумська про підготовку до читання радіодиктанту національної єдності
Ukraine Art News
2025-10-27T14:15:32Z
Рекордсменка з написання радіодиктантів розкритикувала цьогорічний текст та прочитання
Ukraine Art News
2025-10-27T13:25:02Z
Відомий український репер SKOFKA виступить у Львові з великим сольним концертом
Photo Lviv
2025-10-27T06:06:18Z
Кеті Перрі вперше з’явилася на публіці з Джастіном Трюдо як пара
Elle
2025-10-26T18:24:27Z
"Гади", Кузьмінський і всі-всі-всі
Ukraine Art News
2025-10-26T05:45:30Z
Кім Кардаш’ян змінила два вінтажних образи від культових дизайнерів під час святкування 45-річчя — фото
Elle
2025-10-24T06:54:30Z
Львівський музей Михайла Грушевського запрошує на виставку «Обличчя фронтового світла»
Photo Lviv
2025-10-29T06:06:20Z
Артем Пивоваров анонсував шостий Палац спорту
Elle
2025-10-28T22:39:24Z
Український «Летючий Голландець» у Данії: опера й анімація для дітей
Ukraine Art News
2025-10-28T17:57:51Z
Що треба знати про виставку українських фотографів FUTURESPECTIVE у Лондоні
Ukraine Art News
2025-10-28T17:00:38Z
Образ сучасної «залізної леді» в новій колекції DEMN
Elle
2025-10-28T11:15:33Z
Київський супермаркет «Фора» відкрив стару мозаїку піля ремонту
Хмарочос
2025-10-28T10:57:48Z
Як це було: панельна дискусія на ELLE Active Forum про пошук сенсів та переосмислення цінностей під час війни
Elle
2025-10-28T10:21:32Z
На Андріївському узвозі реставрують пам’ятку ХІХ століття: приберуть декор і внутрішні стіни
Хмарочос
2025-10-28T07:09:53Z
Історична презентація у Львові: УНС в Галичині — вісім місяців визвольного руху
Photo Lviv
2025-10-28T06:06:26Z
5 фільмів, після перегляду яких ви закохаєтеся в Джулію Робертс
Elle
2025-10-28T15:45:35Z
Сам будував сцени, монтував і знімав: львівський школяр створив англомовний фільм про Стуса з Lego
Ukraine Art News
2025-10-28T14:15:40Z
7 найочікуваніших серіалів листопада
Elle
2025-10-28T11:51:35Z
Рімейк мультфільму «Ваяна» з Двейном Джонсоном вийде у 2026 році
KinoFilms
2025-10-28T11:33:21Z
«Стрибунці»: український трейлер нового мультфільму від студії Pixar, що вийде у 2026 році
KinoFilms
2025-10-28T11:00:29Z
Вийшов трейлер 2 сезону серіалу «Фолаут» з Еллою Пернелл і Волтоном Ґоґґінсом
KinoFilms
2025-10-28T10:37:27Z
Фільм про українських бойових медикинь «Куба&Аляска», отримав нагороду на кінофестивалі в Римі
Cineast
2025-10-27T19:36:30Z
Український фільм “Куба&Аляска” здобув перемогу на Римському кінофестивалі
Ukraine Art News
2025-10-27T19:18:38Z
Вийшов анімаційний трейлер до сценарію майбутньої повнометражної ігрової стрічки «Хорт. Перший характерник» за мотивами книги Ольги Навроцької
KinoFilms
2025-10-27T16:24:21Z
Кава, дуель і заборонене почуття: де пускали стріли Амура у міщанському Львові XIX століття
Photo Lviv
2025-10-29T06:12:20Z
У Копенгагені відкрили першу лінію трамваю між передмістями
Хмарочос
2025-10-28T12:03:51Z
Стратегія розвитку, а не просто ДПТ: агентство 2storm запропонувало унікальну візію району на конкурсі в Чернівцях
Хмарочос
2025-10-28T10:54:39Z
Маршрут-Привид: Як мала виглядати залізнична лінія від Клепарова до Св. Анни
Photo Lviv
2025-10-28T06:12:19Z
В Німеччині фонд дикої природи надає охочим креслення хвірток для їжачків
Хмарочос
2025-10-27T11:00:47Z
У Країні Басків збудували центр місцевої кулінарії за проєктом BIG
Хмарочос
2025-10-27T07:06:35Z
«Змієві Вали» біля села Іванковичі стали ландшафтним заказником
Хмарочос
2025-10-27T07:00:56Z
Кава як валюта: Як львівська еліта “розшифровувала” ранкову філіжанку на початку XX століття
Photo Lviv
2025-10-26T06:12:38Z
Sani Resort та Аннабель Кармел запрошують на яскраву вечірку на честь Гелловіну
Elle
2025-10-24T10:36:33Z
Підсумки 9 місяців: Львівська ОВА оновила рейтинг громад – Мурованська громада увірвалася в ТОП-5 лідерів
Photo Lviv
2025-10-29T06:03:21Z
СБУ повідомила про підозру Кіркорову за підтримку окупації Криму та пропаганду РФ
Ukraine Art News
2025-10-28T22:54:27Z
Як у 58 виглядати на 35: всі секрети краси Джулії Робертс
Elle
2025-10-28T21:18:26Z
7 театральних вистав з атмосферою Гелловіну, які можна подивитися онлайн
Elle
2025-10-28T17:31:01Z
В Україні половина водіїв не пристібається пасками безпеки — дослідження
Хмарочос
2025-10-28T16:03:48Z
У що одягнути малюка на прогулянку?
Gloss
2025-10-28T15:06:42Z
Опубліковані перші ескізи нового містечка площею 100 га на місці Київської птахофабрики
Хмарочос
2025-10-28T14:33:42Z
Замовлення тортів у Києві: як знайти перевіреного кондитера
Хмарочос
2025-10-28T12:42:47Z
Сезон гарячих напоїв: чайні традиції України, Китаю, Індії та інших країн
Elle
2025-10-28T10:27:43Z
Nike представила кросівки Mind, які стимулюють роботу мозку
Gloss
2025-10-28T17:15:35Z
Netflix закрив студію, яка створила мобільну гру "Squid Game: Unleashed"
Ukraine Art News
2025-10-25T20:45:27Z
Тренди вивчення мов для кар’єрного росту в 2025 році
Хмарочос
2025-10-23T06:48:44Z
4 критерії, щоб обрати пуско-зарядні пристрої
Хмарочос
2025-10-22T11:42:39Z
Вчені сподіваються на революцію в сонячній енергетиці: завдяки панелям із перовскіту
Хмарочос
2025-10-16T13:45:39Z
Netflix і Spotify запускають спільні відеоподкасти
Ukraine Art News
2025-10-15T14:18:34Z
«Укрпошта» запускає власні поштомати
Хмарочос
2025-10-15T13:00:51Z
В Україні офіційно почав працювати стримінг HBO Max
Хмарочос
2025-10-15T08:12:47Z
HBO Max відтепер в Україні: що пропонує стримінгова платформа
Elle
2025-10-14T19:39:27Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z
Гарбузовий крем-суп: покроковий рецепт топ-страви осені
Elle
2025-10-21T21:33:27Z
Гарячі страви із м’яса для обіду восени
Photo Lviv
2025-10-21T04:57:26Z
Найкорисніший сніданок для краси волосся і шкіри
Elle
2025-09-15T14:39:26Z
Сицилійські роли з баклажанів з рикотою і томатним соусом
Elle
2025-08-19T14:03:36Z
Раціон для довголіття, краси шкіри, здоров'я серця: що таке гарвардський альтернативний індекс здорового харчування
Elle
2025-08-18T13:42:35Z
Смачне детокс-меню для спекотних днів від відомої української нутриціологині
Elle
2025-07-23T11:45:38Z
Простий рецепт найсмачнішої окрошки
Elle
2025-07-16T09:46:20Z
Готуємо гаспачо за рецептом знаменитого іспанського шеф-кухаря Хосе Андреса
Elle
2025-07-09T12:21:43Z