Крис Салло - Chris Sullo

Крис Салло эксперт по безопасности, известный как автор Веб-сканер Nikto. Он специализируется на веб-безопасности и проверка на проникновение. Он был соучредителем, финансовый директор и казначей Фонд открытой безопасности, и создатель конференции по безопасности RVAsec. В настоящее время он работает специалистом по тестированию на проникновение в фирме по ИТ-рискам. Риск, связанный с данными координатора.

OSVDB

Сулло был[когда? ] выступая в качестве модератора и менеджера по уязвимостям OSVDB.[1] Он был наставником Google Summer Code с тех пор, как OSVDB была принята в качестве наставнической организации для Google Лето Кодекса 2006 и 2007 годов.[2] Он обработал и одобрил все новые уязвимости, которые добавляются в базу данных, а также управляет веб-проверками. Кроме того, Крис является соучредителем и казначеем Фонд открытой безопасности.

Никто

Сулло является автором Никто, ведущий инструмент оценки веб-безопасности с открытым исходным кодом. Это сканер веб-серверов с открытым исходным кодом. Известно, что Nikto выполняет комплексные тесты на веб-серверах для нескольких элементов, включая более тысячи потенциально опасных файлов или CGI скрипты и т. д. Nikto был признан лучшим инструментом безопасности № 16 в 2003 г. и № 12 в 2006 г. Фёдор с Обзор лучших средств безопасности.[3][4]

RVAsec

Он является соучредителем RVAsec конференция по безопасности, проведенная в Ричмонд, Вирджиния, СОЕДИНЕННЫЕ ШТАТЫ АМЕРИКИ.

Рекомендации по безопасности

Салло давно занимается электронной преступностью и безопасностью. Он также опубликовал несколько советов по безопасности. Одним из его заслуживающих внимания советов была справка о Verity Ultraseek, поисковой системе, которую используют десятки правительственных агентств и университетов.[5]

Рекомендации

  1. ^ "Участники OSVDB".[постоянная мертвая ссылка ]
  2. ^ «Проекты Google Summer Code».
  3. ^ «Набор средств защиты от хакеров» (PDF).
  4. ^ «Статья из издательства Sandhills Publishing Company».
  5. ^ «Информационное сообщение: уязвимость Verity Ultraseek, связанная с проксированием запросов».

внешняя ссылка