Allen Harper博士,CISSP。Allen曾擔(dān)任美國(guó)海軍陸戰(zhàn)隊(duì)(Marine Corps)軍官,2007年,在伊拉克之旅結(jié)束后退役。Allen擁有30年以上的IT/安全經(jīng)驗(yàn)。Allen從Capella大學(xué)獲得IT博士學(xué)位,研究方向是信息保障和安全;從海軍研究生院(NPS)獲得計(jì)算機(jī)科學(xué)碩士學(xué)位,從北卡羅來(lái)納州大學(xué)獲得計(jì)算機(jī)工程學(xué)士學(xué)位。Allen負(fù)責(zé)為Honeynet項(xiàng)目指導(dǎo)開(kāi)發(fā)名為roo的第三代蜜墻CD-ROM。Allen曾擔(dān)任多家《財(cái)富》500強(qiáng)公司和政府機(jī)構(gòu)的安全顧問(wèn)。Allen對(duì)物聯(lián)網(wǎng)、逆向工程、漏洞發(fā)現(xiàn)以及各種形式的道德黑客攻擊感興趣。Allen是N2 Net Security有限公司的創(chuàng)始人,曾擔(dān)任Tangible安全公司的執(zhí)行副總裁和首席道德黑客。Allen目前擔(dān)任利伯緹大學(xué)(位于弗吉尼亞州林奇堡市)網(wǎng)絡(luò)卓越中心的執(zhí)行總監(jiān)。Daniel Regalado(又名Danux)是一名墨西哥裔的安全研究員,在安全領(lǐng)域擁有16年以上的豐富經(jīng)驗(yàn),曾參與惡意軟件、零日攻擊、ATM、物聯(lián)網(wǎng)設(shè)備、靜脈注射泵和汽車(chē)信息娛樂(lè)系統(tǒng)的剖析和滲透測(cè)試。Daniel曾在FireEye和賽門(mén)鐵克(Symantec)等知名公司工作,目前擔(dān)任Zingbox的首席安全研究員。Daniel曾分析針對(duì)全球銀行ATM的惡意軟件攻擊,獲得多項(xiàng)發(fā)明,并因此成名,著名的發(fā)明有Ploutus、Padpin和Ripper。Ryan Linn在安全領(lǐng)域積累了逾20年的經(jīng)驗(yàn)。曾擔(dān)任系統(tǒng)編程人員、公司安全人員,還領(lǐng)導(dǎo)過(guò)全球網(wǎng)絡(luò)安全咨詢(xún)工作。Ryan參與過(guò)多個(gè)開(kāi)源項(xiàng)目,包括Metasploit和Browser Exploitation Framework (BeEF)等。Ryan的推特賬號(hào)是@sussurro,曾在多個(gè)安全會(huì)議(包括Black Hat、DEFCON)上發(fā)表研究報(bào)告,并為全球機(jī)構(gòu)提供攻擊和取證技術(shù)方面的培訓(xùn)。Stephen Sims是一位業(yè)內(nèi)專(zhuān)家,在信息技術(shù)和安全領(lǐng)域擁有逾15年的經(jīng)驗(yàn)。Stephen目前在舊金山擔(dān)任顧問(wèn),提供逆向工程、漏洞攻擊程序開(kāi)發(fā)、威脅建模和滲透測(cè)試方面的咨詢(xún)。Stephen從諾威治大學(xué)獲得信息保障碩士學(xué)位,是SANS機(jī)構(gòu)的高級(jí)講師、課程作者和研究員,編寫(xiě)高級(jí)漏洞攻擊程序和滲透測(cè)試課程。Stephen曾在多個(gè)重要的技術(shù)會(huì)議上發(fā)表演講,如RSA、 BSides、OWASP AppSec、ThaiCERT和AISA等。Stephen的推特賬號(hào)是@Steph3nSims。Branko Spasojevic是谷歌檢測(cè)和響應(yīng)團(tuán)隊(duì)的安全工程師。他曾在賽門(mén)鐵克擔(dān)任逆向工程師,并分析過(guò)各類(lèi)威脅和APT組。Linda Martinez是Tangible安全公司商業(yè)服務(wù)交付部門(mén)的首席信息安全官兼副總裁。Linda是一位老道的信息安全執(zhí)行官和業(yè)內(nèi)專(zhuān)家,具有18年以上的管理技術(shù)團(tuán)隊(duì)、開(kāi)拓技術(shù)業(yè)務(wù)范圍以及為客戶(hù)提供優(yōu)質(zhì)咨詢(xún)服務(wù)的經(jīng)驗(yàn)。Linda負(fù)責(zé)管理Tangible安全公司商業(yè)服務(wù)交付部門(mén),業(yè)務(wù)范圍包括:滲透測(cè)試(紅隊(duì)和紫隊(duì)操作),硬件攻擊,產(chǎn)品和供應(yīng)鏈安全,治理、風(fēng)險(xiǎn)管理和合規(guī),應(yīng)急響應(yīng)和數(shù)字取證。身為首席信息安全官,Linda還為多家公司提供專(zhuān)家級(jí)指導(dǎo)。此前,Linda曾擔(dān)任N2 Net Security的運(yùn)營(yíng)副總裁,曾參與創(chuàng)立信息安全研究和咨詢(xún)公司Executive Instruments,并擔(dān)任首席運(yùn)營(yíng)官。Michael Baucom目前擔(dān)任Tangible安全公司Tangible實(shí)驗(yàn)室的副總裁,曾參與多個(gè)項(xiàng)目,包括軟件安全評(píng)估、SDLC咨詢(xún)、工具開(kāi)發(fā)和滲透測(cè)試。此前,Michael曾在美國(guó)海軍陸戰(zhàn)隊(duì)擔(dān)任地面無(wú)線(xiàn)電維修員。另外,Michael曾在IBM、Motorola和Broadcom擔(dān)任多個(gè)職位,包括測(cè)試工程師、設(shè)備驅(qū)動(dòng)程序開(kāi)發(fā)人員以及嵌入式系統(tǒng)軟件開(kāi)發(fā)人員。Michael還擔(dān)任Black Hat培訓(xùn)師,為本書(shū)提供技術(shù)建議,曾在多個(gè)技術(shù)會(huì)議上發(fā)表演講。Michael目前的研究方向是滲透測(cè)試活動(dòng)的自動(dòng)化、嵌入式系統(tǒng)安全和手機(jī)安全。Chris Eagle是位于加州蒙特利爾的海軍研究生院(Naval Postgraduate School,NPS)計(jì)算機(jī)科學(xué)系的高級(jí)講師。作為一位具有30年以上經(jīng)驗(yàn)的計(jì)算機(jī)工程師及科學(xué)家,他曾撰寫(xiě)多本書(shū)籍,曾擔(dān)任DARPA的Cyber Grand Challenge的首席架構(gòu)師,經(jīng)常在安全會(huì)議上發(fā)表演講,為安全社區(qū)貢獻(xiàn)了多個(gè)流行的開(kāi)源工具。Shon Harris(已故)令人無(wú)限懷念。Shon是Logical Security公司的總裁、一位安全顧問(wèn),曾擔(dān)任美國(guó)空軍信息戰(zhàn)(U.S. Air Force Information Warfare)部隊(duì)的工程師,也是一名作家、教育工作者。Shon撰寫(xiě)了暢銷(xiāo)全球的《CISSP認(rèn)證考試指南》(新版本是第8版)以及其他多本著作。Shon曾為來(lái)自多個(gè)不同行業(yè)的各類(lèi)公司提供咨詢(xún)服務(wù),也曾為廣泛的客戶(hù)講授計(jì)算機(jī)和信息安全課程,這些客戶(hù)包括RSA、Department of Defense、Department of Energy、West Point、National Security Agency (NSA)、Bank of America、Defense Information Systems Agency (DISA)和BMC等。Shon被Information Security Magazine評(píng)為信息安全領(lǐng)域25位杰出的女性精英之一。免責(zé)聲明:本書(shū)中發(fā)表的內(nèi)容均屬作者個(gè)人觀點(diǎn),并不代表美國(guó)政府或這里提及的其他任何公司。