بررسی های سرمقاله
درباره نویسنده
بیلی هافمن محقق اصلی آزمایشگاه های امنیتی HP در نرم افزار HP است. در HP، بیلی بر تجزیه و تحلیل کد منبع جاوا اسکریپت، کشف خودکار آسیبپذیریهای برنامههای وب و فناوریهای خزیدن وب تمرکز دارد. او از سال 2001 پس از نوشتن مقاله ای در مورد نرم افزارهای کرک برای 2600، "فصلنامه هکر"، در فضای امنیتی کار کرد و فهمید که مردم برای کنجکاوی به او پول می دهند. طی سالها، بیلی پروژههای مختلفی از جمله فرمتهای فایل مهندسی معکوس، میکروکنترلرها، بدافزار جاوا اسکریپت و magstripe را انجام داده است. او خالق Stripe Snoop، مجموعهای از ابزارهای تحقیقاتی است که دادهها را از magstripe گرفته، اصلاح میکند، تأیید میکند، تولید میکند، تجزیه و تحلیل میکند و به اشتراک میگذارد. کارهای بیلی در Wired، Make Magazine، Slashdot، G4TechTV، و در مجلات و وب سایت های مختلف دیگر نمایش داده شده است. بیلی یک مجری دائمی در کنفرانس های هکرها از جمله Toorcon، Shmoocon، Phreaknic، Summercon و Outerz0ne است و در صحنه هک جنوب شرق فعال است. گاهی اوقات کت و شلوارها باعث میشود که تیشرت مشکی را در بیاورد و در رویدادهای امنیتی رایجتری از جمله RSA، Infosec، AJAXWorld و Black Hat سخنرانی میکند. بیلی در سال 2005 از موسسه فناوری جورجیا با مدرک لیسانس در علوم کامپیوتر با تخصص در شبکه و سیستم های تعبیه شده فارغ التحصیل شد. او در آتلانتا با همسرش و دو گربه چاق و بسیار لوس زندگی می کند.
برایان سالیوان یک مدیر توسعه نرم افزار برای بخش Application Security Center نرم افزار HP است. او بیش از 12 سال است که یک توسعهدهنده و مدیر توسعه نرمافزار حرفهای بوده و پنج سال گذشته بر صنعت نرمافزار امنیت اینترنت متمرکز بوده است. قبل از HP، برایان یک محقق امنیتی برای SPI Dynamics، یک شرکت پیشرو در امنیت برنامه های کاربردی وب بود که توسط HP در آگوست 2007 خریداری شد. زمانی که در SPI بود، محصول DevInspect را ایجاد کرد که برنامه های کاربردی وب را برای آسیب پذیری های امنیتی در طول توسعه تجزیه و تحلیل می کند. برایان یک سخنران مکرر در رویدادهای صنعت است، که اخیراً AjaxWorld، Black Hat و RSA است. او در ایجاد زبان توصیف آسیبپذیری برنامه (AVDL) شرکت داشت و دارای سه پتنت در مورد ارزیابی امنیتی و روشهای اصلاحی است که در انتظار بررسی هستند. او فارغ التحصیل موسسه فناوری جورجیا است
با لیسانس ریاضی کاربردی. وقتی برایان تلاش نمیکند اینترنت را قطع کند، تا آنجا که میتواند وقت خود را روی لینکهای گلف صرف میکند. اگر یکی از اعضای آگوستا نشنال این مطلب را میخواند، برایان بسیار خوشحال میشود که هر آنچه در مورد امنیت آژاکس میداند را در یک یا دو دور به شما بگوید.
بیلی هافمن محقق اصلی آزمایشگاه های امنیتی HP در نرم افزار HP است. در HP، بیلی بر تجزیه و تحلیل کد منبع جاوا اسکریپت، کشف خودکار آسیبپذیریهای برنامههای وب و فناوریهای خزیدن وب تمرکز دارد. او از سال 2001 پس از نوشتن مقاله ای در مورد نرم افزارهای کرک برای 2600، "فصلنامه هکر"، در فضای امنیتی کار کرد و فهمید که مردم برای کنجکاوی به او پول می دهند. طی سالها، بیلی پروژههای مختلفی از جمله فرمتهای فایل مهندسی معکوس، میکروکنترلرها، بدافزار جاوا اسکریپت و magstripe را انجام داده است. او خالق Stripe Snoop، مجموعهای از ابزارهای تحقیقاتی است که دادهها را از magstripe گرفته، اصلاح میکند، تأیید میکند، تولید میکند، تجزیه و تحلیل میکند و به اشتراک میگذارد. کارهای بیلی در Wired، Make Magazine، Slashdot، G4TechTV، و در مجلات و وب سایت های مختلف دیگر نمایش داده شده است. بیلی یک مجری دائمی در کنفرانس های هکرها از جمله Toorcon، Shmoocon، Phreaknic، Summercon و Outerz0ne است و در صحنه هک جنوب شرق فعال است. گاهی اوقات کت و شلوارها باعث میشود که تیشرت مشکی را در بیاورد و در رویدادهای امنیتی رایجتری از جمله RSA، Infosec، AJAXWorld و Black Hat سخنرانی میکند. بیلی در سال 2005 از موسسه فناوری جورجیا با مدرک لیسانس در علوم کامپیوتر با تخصص در شبکه و سیستم های تعبیه شده فارغ التحصیل شد. او در آتلانتا با همسرش و دو گربه چاق و بسیار لوس زندگی می کند.
برایان سالیوان یک مدیر توسعه نرم افزار برای بخش Application Security Center نرم افزار HP است. او بیش از 12 سال است که یک توسعهدهنده و مدیر توسعه نرمافزار حرفهای بوده و پنج سال گذشته بر صنعت نرمافزار امنیت اینترنت متمرکز بوده است. قبل از HP، برایان یک محقق امنیتی برای SPI Dynamics، یک شرکت پیشرو در امنیت برنامه های کاربردی وب بود که توسط HP در آگوست 2007 خریداری شد. زمانی که در SPI بود، محصول DevInspect را ایجاد کرد که برنامه های کاربردی وب را برای آسیب پذیری های امنیتی در طول توسعه تجزیه و تحلیل می کند. برایان یک سخنران مکرر در رویدادهای صنعت است، که اخیراً AjaxWorld، Black Hat و RSA است. او در ایجاد زبان توصیف آسیبپذیری برنامه (AVDL) شرکت داشت و دارای سه پتنت در مورد ارزیابی امنیتی و روشهای اصلاحی است که در انتظار بررسی هستند. او فارغ التحصیل موسسه فناوری جورجیا است
با لیسانس ریاضی کاربردی. وقتی برایان تلاش نمیکند اینترنت را قطع کند، تا آنجا که میتواند وقت خود را روی لینکهای گلف صرف میکند. اگر یکی از اعضای آگوستا نشنال این مطلب را میخواند، برایان بسیار خوشحال میشود که هر آنچه در مورد امنیت آژاکس میداند را در یک یا دو دور به شما بگوید.