Jump to content

Дэвид Личфилд

Дэвид Личфилд (1975 г.р.) — британский эксперт по безопасности и директор по обеспечению информационной безопасности Apple. Энн Сайта, пишущая для журнала Information Security , в декабре 2003 года назвала его и его брата Марка Личфилда «лучшими в мире охотниками за ошибками». [1]

Компьютерная безопасность

[ редактировать ]

Личфилд обнаружил сотни уязвимостей во многих популярных продуктах, среди которых наиболее выдающиеся открытия в продуктах Microsoft , Oracle и IBM . На брифинге по безопасности Blackhat в июле 2002 года он представил код эксплойта, демонстрирующий уязвимость переполнения буфера, которую он обнаружил в Microsoft SQL Server 2000. Затем, шесть месяцев спустя, 25 января 2003 года, неизвестные использовали этот код в качестве шаблона для SQL Slammer. Червь. [2]

После нескольких лет исследований уязвимостей Личфилд перешел к криминалистике Oracle и описал, как выполнить криминалистический анализ скомпрометированного сервера базы данных, в серии официальных документов — Oracle Forensics Parts 1–6. [3] Он занимается исследованием и разработкой инструмента с открытым исходным кодом под названием «Скальпель базы данных судебно-медицинской экспертизы» (FEDS). [4]

Бизнес и исследователь

[ редактировать ]

Личфилд основал компанию Cerberus Information Security, которая была приобретена @stake в июле 2000 года. Полтора года спустя он вместе с тремя коллегами, своим братом Марком и отцом из @stake основал Next Generation Security Software.

Под его руководством компания NGS завоевала множество высших деловых и технических наград. К ним относятся Королевская премия за предпринимательство, врученная королевой в Букингемском дворце в 2007 году, лауреат Международной торговой премии за инновации в 2008 году, присуждаемой Палатой лордов, обладатель премии SC как лучшая охранная компания в Европе в 2008 году и занявшие второе место. В 2007 году Дэвид как физическое лицо получил награду «Предприниматель Южного Лондона» в 2007 году, а также множество других наград.

Он является автором различных программных пакетов, а также множества технических документов по вопросам безопасности. Он является автором «Справочника хакера Oracle» и соавтором «Справочника хакера баз данных», «Руководства для шеллкодеров» и «Безопасности SQL Server». Он также был одним из авторов журнала Special Ops.

Дэвид Литчфилд в настоящее время является директором по обеспечению информационной безопасности Apple.

  1. ^ Сайта, Энн (2003) Лучшие охотники за ошибками . Infosecuritymag.techtarget.com. Проверено 2 января 2014 г.
  2. ^ Дэвид Литчфилд рассказывает о SQL-черве в Washington Post . Archive.cert.uni-stuttgart.de (29 января 2003 г.). Проверено 2 января 2014 г.
  3. ^ Криминалистика Oracle и реагирование на инциденты . база данныхsecurity.com
  4. Грей, Патрик (29 мая 2007 г.) Владеет криминалистической базой данных . theage.com.au.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 230c94d3c43bdee561880c1143935c0b__1715604000
URL1:https://arc.ask3.ru/arc/aa/23/0b/230c94d3c43bdee561880c1143935c0b.html
Заголовок, (Title) документа по адресу, URL1:
David Litchfield - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)