Jump to content

Милтон Смит

Милтон Смит
Другие имена @spoofzu
Гражданство Американский
Известный Компьютерная безопасность
Научная карьера
Поля Компьютерная безопасность
Учреждения Оракул
Yahoo

Милтон Смит — американский разработчик приложений компьютерной безопасности , исследователь и писатель. Смит наиболее известен своей ролью в руководстве безопасностью платформы Java в Oracle во время громких инцидентов безопасности осенью 2012 года. Из-за ситуации вокруг безопасности Java в 2013 году Смит был приглашен представить [ 1 ] руководством Black Hat на закрытом заседании в рамках Соглашения о неразглашении с ведущими лидерами отрасли. В том же году Смит основал первый в истории [ 2 ] Полная безопасность на конференции разработчиков программного обеспечения JavaOne, главной конференции Oracle для разработчиков программного обеспечения Java в Сан-Франциско, Калифорния (США).

Организации

[ редактировать ]

Смит продолжает работать в качестве главного аналитика безопасности в Oracle, работая стратегически над бизнес-подразделениями компании. Смит активно сотрудничает в отрасли, разрабатывая инструменты безопасности с открытым исходным кодом для исследователей, а также участвует в конференциях по безопасности и организует их. [ 3 ] [ 4 ] В этот период Смит был главным техническим редактором проекта книги по безопасности приложений. [ 5 ] с колледжами.

До прихода в Oracle, примерно в июне 2011 года, Смит руководил безопасностью бизнес-подразделения аналитики пользовательских данных (UDA) в Yahoo и разработал инновационные средства управления безопасностью для защиты доходов Yahoo от потока кликов. Смит также возглавляет программу Yahoo Enterprise Security Triage для мониторинга уязвимостей предприятия и отслеживания действий по их устранению.

Открытый проект безопасности веб-приложений (OWASP)

[ редактировать ]

OWASP — одна из крупнейших некоммерческих организаций специалистов по безопасности в мире. 12 марта 2015 года Смит разработал DeepViolet — API-интерфейс сканирования TLS/SSL, который исследователи используют для расширения сканирования TLS/SSL в своих собственных проектах. Сегодня DeepViolet — это проект инкубатора OWASP. Смит также является руководителем проекта OWASP Security Logging API — проекта с открытым исходным кодом, расширяющего важные функции безопасности для приложений, использующих популярные платформы журналирования, такие как log4j и logback.

Цитаты, публикации и статьи

[ редактировать ]
  1. ^ «ORACLE: О БЕЗОПАСНОСТИ JAVA» . www.blackhat.com . Проверено 17 января 2017 г.
  2. ^ «JavaOne 2014 США, Security Track Amazeballs! – securitycurmudgeon.com» . www.securitycurmudgeon.com . Проверено 12 ноября 2016 г.
  3. ^ «О сессиях «All Day DevOps» . www.alldaydevops.com . Проверено 12 ноября 2016 г.
  4. ^ «AppSecUSA 2015 Свяжитесь с организаторами» . appsecusa.org .
  5. ^ Манико, Джим; Детлефсен, август (9 сентября 2014 г.). Железная Java: создание безопасных веб-приложений (1-е изд.). Макгроу-Хилл Образование. ISBN  9780071835886 .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a018d277b5045f58111b4e6d9f364d36__1676571600
URL1:https://arc.ask3.ru/arc/aa/a0/36/a018d277b5045f58111b4e6d9f364d36.html
Заголовок, (Title) документа по адресу, URL1:
Milton Smith - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)