Ян Колдуотер
Ян Колдуотер | |
---|---|
![]() Ян Колдуотер | |
Род занятий | Специалист по компьютерной безопасности и спикер |
Работодатель | Докер, Инк. [1] |
Организация(и) | Kubernetes SIG Security, Фонд безопасности с открытым исходным кодом |
Ян Колдуотер — американский специалист по компьютерной безопасности , хакер и спикер, специализирующийся на Kubernetes и облачной безопасности. [2] [3] Они являются старшим главным архитектором безопасности в Docker, Inc. [1] [4] и сопредседатель специальной группы по интересам Kubernetes Kubernetes SIG Security. [5] [6] [7]
Карьера
[ редактировать ]Колдуотер начал работать в сфере технологий, когда ему было за тридцать, начиная с DevOps, а затем сосредоточившись на безопасности. [8] Они начали специализироваться на взломе и усилении защиты контейнеров Kubernetes, работая независимым тестером на проникновение, а затем присоединились к Heroku в качестве ведущего инженера по безопасности платформы. [8] [9] С 2020 по 2023 годы работали архитектором безопасности в Twilio. [10] [11] По состоянию на 2 апреля 2024 года он работает старшим главным архитектором безопасности в Docker, Inc.
Вместе с Табитой Сейбл они являются сопредседателями специальной группы Kubernetes, Kubernetes SIG Security. [5] [6] Они также входят в совет управляющих Open Source Security Foundation . [12]
Колдуотер выступал на конференциях, включая DEF CON , [13] Черная шляпа , [14] КубеКон и CloudNativeCon , [7] Конференция ЮАР , [15] Скорость , [16] и девопсдни . [17] [18] В 2020 году они получили награду Top Ambassador от Cloud Native Computing Foundation за распространение интереса к этой области. [18]
В журнале Hacking Kubernetes , опубликованном O'Reilly Media , Колдуотер и Даффи Кули отдают должное за совместную разработку «канонической наступательной однострочной программы Kubernetes». [19] 2020 доклад В 2020 году Колдуотер и Брэд Гисаман представили на RSA под названием «Угрозы расширенного персистентности – будущее атак Kubernetes». [20] в котором они продемонстрировали обход журналов аудита Kubernetes и других атак. [19] В 2021 году Колдуотер, опираясь на опыт Чада Рикансруда, стал первым человеком в истории, которому удалось выбраться из контейнера на мэйнфрейме . [13] [21]
Личная жизнь
[ редактировать ]Колдуотер живет в Миннеаполисе , штат Миннесота . [15] В политическом отношении они идентифицируют себя как анархисты . [22] Колдуотер небинарен и использует они/их . местоимения [23]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Перейти обратно: а б @IanColdwater (21 марта 2024 г.). « Я приступлю к своей новой работе в качестве главного архитектора безопасности в @Docker 2 апреля» » ( твит ). Архивировано из оригинала 16 апреля 2024 года . Получено 16 апреля 2024 г. - через Twitter .
- ^ Кеннеди, Мэдди (18 апреля 2019 г.). «100 женщин, которых вам следует пригласить выступить на вашем следующем технологическом мероприятии в городах-побратимах» . Миннеаполис/Сент. Пол Бизнес Журнал . Архивировано из оригинала 31 июля 2021 года . Проверено 10 июля 2021 г.
- ^ Менн, Джозеф (9 сентября 2021 г.). «Microsoft предупреждает клиентов Azure об уязвимости, которая могла бы позволить хакерам получить доступ к данным» . Рейтер . Архивировано из оригинала 9 сентября 2021 года . Проверено 9 сентября 2021 г.
- ^ @IanColdwater (6 апреля 2024 г.). « Старший главный архитектор безопасности» ( Твит ) . Архивировано из оригинала 16 апреля 2024 года . Получено 16 апреля 2024 г. - через Twitter .
- ^ Перейти обратно: а б Шарма, Маянк (4 декабря 2020 г.). «Поддержка Docker в Kubernetes устарела, но не сейчас» . ТехРадар . Архивировано из оригинала 10 июля 2021 года . Проверено 10 июля 2021 г.
- ^ Перейти обратно: а б Колдуотер, Ян; Соболь, Табита; Рагунатан, Савита; Смолл, Аарон (14 мая 2021 г.). Заходите в Containerds, мы обеспечим безопасность: Kubernetes SIG Security уже здесь! (Видео). Фонд облачных вычислений . Событие происходит в 0:10. Архивировано из оригинала 23 июля 2021 года . Проверено 23 июля 2021 г.
- ^ Перейти обратно: а б «Иэн Колдуотер» . KubeCon + CloudNativeCon Europe 2020 . 2020. Архивировано из оригинала 23 июля 2021 года . Проверено 23 июля 2021 г.
- ^ Перейти обратно: а б Колдуотер, Ян (6 августа 2019 г.). «Атака и защита Kubernetes с Яном Колдуотером» . Подкаст Kubernetes (интервью). Беседовал Адам Глик; Крейг Бокс. Google . Архивировано из оригинала 23 июля 2021 года . Проверено 23 июля 2021 г.
- ^ Комбс, Вероника (1 мая 2021 г.). «5 странных и крутых вещей, которые я узнал, посещая DevOps Desert Island на Animal Crossing» . Техреспублика . Архивировано из оригинала 7 мая 2021 года . Проверено 10 июля 2021 г.
- ^ Лима, Криштиану (16 сентября 2021 г.). «Почему демократы сплачиваются вокруг создания нового бюро конфиденциальности Федеральной торговой комиссии для контроля над крупными технологиями» . Вашингтон Пост . Архивировано из оригинала 19 октября 2021 года . Проверено 17 мая 2022 г.
- ^ @IanColdwater (13 февраля 2023 г.). « Сегодня мой последний день в Твилио». » ( Твит ). Архивировано из оригинала 13 февраля 2023 года . Получено 16 апреля 2024 г. - через Twitter .
- ^ «Правление» . Фонд безопасности открытого исходного кода . Архивировано из оригинала 23 июля 2021 года . Проверено 23 июля 2021 г.
- ^ Перейти обратно: а б «Динамики DEFCON29» . ДЕФ КОН . 2021. Архивировано из оригинала 10 июля 2021 года . Проверено 5 августа 2021 г.
- ^ «Докладчик: Ян Колдуотер» . Брифинги «Черной шляпы» . Архивировано из оригинала 23 июля 2021 года . Проверено 23 июля 2021 г.
- ^ Перейти обратно: а б «Иэн Колдуотер» . Конференция РСА . Архивировано из оригинала 23 июля 2021 года . Проверено 23 июля 2021 г.
- ^ «Докладчик: Ян Колдуотер» . О'Рейли Конференция по скорости . 2019. Архивировано из оригинала 28 октября 2020 года . Проверено 23 июля 2021 г.
- ^ «Иэн Колдуотер» . девопсдэйс . Архивировано из оригинала 23 июля 2021 года . Проверено 23 июля 2021 г.
- ^ Перейти обратно: а б Фонд Cloud Native Computing (20 ноября 2020 г.). «Фонд Cloud Native Computing объявляет победителей премии Community Awards 2020» . Архивировано из оригинала 10 июля 2021 года . Проверено 10 июля 2021 г.
- ^ Перейти обратно: а б Мартин, Эндрю; Хаузенблас, Майкл (2021). Взлом Kubernetes: анализ и защита на основе угроз (Первое изд.). Себастаполь, Калифорния: O'Reilly Media . ISBN 978-1-4920-8170-8 . OCLC 1276934473 .
- ^ Гисаман, Брэд (2 марта 2020 г.). «Расширенные угрозы персистентности — будущее атак Kubernetes» . Даркбит . Архивировано из оригинала 3 августа 2021 года . Проверено 17 мая 2022 г.
- ^ «Контейнерный прорыв: извлеченные уроки кибербезопасности» . ДЕЛИТЬСЯ . Архивировано из оригинала 24 января 2022 года . Проверено 24 января 2022 г.
- ^ «@IanColdwater в Твиттере» . Архивировано из оригинала 18 июня 2021 года . Проверено 26 сентября 2022 г.
- ^ Плата, Ночница (24 марта 2021 г.). «Вдохновляющие женщины в сфере технологий, за которыми вам следует следовать» . Новая Реликвия . Проверено 22 июля 2023 г.
Внешние ссылки
[ редактировать ]- Йен Колдуотер на X
- Американские ЛГБТ 21-го века
- Американские анархисты
- Американские ученые-компьютерщики
- Американские инженеры-программисты
- Специалисты по компьютерной безопасности
- Информационная безопасность Твиттер
- Живые люди
- Небинарные учёные
- Люди с открытым исходным кодом
- Люди из Миннеаполиса
- ЛГБТ из Миннесоты
- Американские небинарные люди
- Американские учёные-ЛГБТ