Un blue hat (en français : « chapeau bleu ») est un consultant en sécurité informatique qui est chargé de vérifier l'absence de bogues et de corriger d'éventuels exploits avant le lancement d'un système d'exploitation sur le marché. Leur rôle consiste à rechercher les faiblesses ou les failles de sécurité qui pourraient être exploitées, et leur objectif est de corriger ces vulnérabilités potentielles avant le lancement d'un produit ou d'un système[1].
Le terme est notamment employé par Microsoft, désignant ses hackers et ingénieurs en sécurité informatique qui ont pour rôle de trouver les vulnérabilités de Windows.
Le blue hat intervient notamment dans :
Les Briefings de sécurité blue hat (en anglais Blue Hat Microsoft Hacker Conference), se tenant une à deux fois par an, sont une conférence de sécurité Microsoft rassemblant experts externes en sécurité informatique et ingénieurs Microsoft[3]. Il a été créé par Window Snyder.