Allen Harper博士,CISSP。Allen曾擔任美國海軍陸戰(zhàn)隊(Marine Corps)軍官,2007年,在伊拉克之旅結(jié)束后退役。Allen擁有30年以上的IT/安全經(jīng)驗。Allen從Capella大學獲得IT博士學位,研究方向是信息保障和安全;從海軍研究生院(NPS)獲得計算機科學碩士學位,從北卡羅來納州大學獲得計算機工程學士學位。Allen負責為Honeynet項目指導開發(fā)名為roo的第三代蜜墻CD-ROM。Allen曾擔任多家《財富》500強公司和政府機構(gòu)的安全顧問。Allen對物聯(lián)網(wǎng)、逆向工程、漏洞發(fā)現(xiàn)以及各種形式的道德黑客攻擊感興趣。Allen是N2 Net Security有限公司的創(chuàng)始人,曾擔任Tangible安全公司的執(zhí)行副總裁和首席道德黑客。Allen目前擔任利伯緹大學(位于弗吉尼亞州林奇堡市)網(wǎng)絡卓越中心的執(zhí)行總監(jiān)。Daniel Regalado(又名Danux)是一名墨西哥裔的安全研究員,在安全領(lǐng)域擁有16年以上的豐富經(jīng)驗,曾參與惡意軟件、零日攻擊、ATM、物聯(lián)網(wǎng)設備、靜脈注射泵和汽車信息娛樂系統(tǒng)的剖析和滲透測試。Daniel曾在FireEye和賽門鐵克(Symantec)等知名公司工作,目前擔任Zingbox的首席安全研究員。Daniel曾分析針對全球銀行ATM的惡意軟件攻擊,獲得多項發(fā)明,并因此成名,著名的發(fā)明有Ploutus、Padpin和Ripper。Ryan Linn在安全領(lǐng)域積累了逾20年的經(jīng)驗。曾擔任系統(tǒng)編程人員、公司安全人員,還領(lǐng)導過全球網(wǎng)絡安全咨詢工作。Ryan參與過多個開源項目,包括Metasploit和Browser Exploitation Framework (BeEF)等。Ryan的推特賬號是@sussurro,曾在多個安全會議(包括Black Hat、DEFCON)上發(fā)表研究報告,并為全球機構(gòu)提供攻擊和取證技術(shù)方面的培訓。Stephen Sims是一位業(yè)內(nèi)專家,在信息技術(shù)和安全領(lǐng)域擁有逾15年的經(jīng)驗。Stephen目前在舊金山擔任顧問,提供逆向工程、漏洞攻擊程序開發(fā)、威脅建模和滲透測試方面的咨詢。Stephen從諾威治大學獲得信息保障碩士學位,是SANS機構(gòu)的高級講師、課程作者和研究員,編寫高級漏洞攻擊程序和滲透測試課程。Stephen曾在多個重要的技術(shù)會議上發(fā)表演講,如RSA、 BSides、OWASP AppSec、ThaiCERT和AISA等。Stephen的推特賬號是@Steph3nSims。Branko Spasojevic是谷歌檢測和響應團隊的安全工程師。他曾在賽門鐵克擔任逆向工程師,并分析過各類威脅和APT組。Linda Martinez是Tangible安全公司商業(yè)服務交付部門的首席信息安全官兼副總裁。Linda是一位老道的信息安全執(zhí)行官和業(yè)內(nèi)專家,具有18年以上的管理技術(shù)團隊、開拓技術(shù)業(yè)務范圍以及為客戶提供優(yōu)質(zhì)咨詢服務的經(jīng)驗。Linda負責管理Tangible安全公司商業(yè)服務交付部門,業(yè)務范圍包括:滲透測試(紅隊和紫隊操作),硬件攻擊,產(chǎn)品和供應鏈安全,治理、風險管理和合規(guī),應急響應和數(shù)字取證。身為首席信息安全官,Linda還為多家公司提供專家級指導。此前,Linda曾擔任N2 Net Security的運營副總裁,曾參與創(chuàng)立信息安全研究和咨詢公司Executive Instruments,并擔任首席運營官。Michael Baucom目前擔任Tangible安全公司Tangible實驗室的副總裁,曾參與多個項目,包括軟件安全評估、SDLC咨詢、工具開發(fā)和滲透測試。此前,Michael曾在美國海軍陸戰(zhàn)隊擔任地面無線電維修員。另外,Michael曾在IBM、Motorola和Broadcom擔任多個職位,包括測試工程師、設備驅(qū)動程序開發(fā)人員以及嵌入式系統(tǒng)軟件開發(fā)人員。Michael還擔任Black Hat培訓師,為本書提供技術(shù)建議,曾在多個技術(shù)會議上發(fā)表演講。Michael目前的研究方向是滲透測試活動的自動化、嵌入式系統(tǒng)安全和手機安全。Chris Eagle是位于加州蒙特利爾的海軍研究生院(Naval Postgraduate School,NPS)計算機科學系的高級講師。作為一位具有30年以上經(jīng)驗的計算機工程師及科學家,他曾撰寫多本書籍,曾擔任DARPA的Cyber Grand Challenge的首席架構(gòu)師,經(jīng)常在安全會議上發(fā)表演講,為安全社區(qū)貢獻了多個流行的開源工具。Shon Harris(已故)令人無限懷念。Shon是Logical Security公司的總裁、一位安全顧問,曾擔任美國空軍信息戰(zhàn)(U.S. Air Force Information Warfare)部隊的工程師,也是一名作家、教育工作者。Shon撰寫了暢銷全球的《CISSP認證考試指南》(新版本是第8版)以及其他多本著作。Shon曾為來自多個不同行業(yè)的各類公司提供咨詢服務,也曾為廣泛的客戶講授計算機和信息安全課程,這些客戶包括RSA、Department of Defense、Department of Energy、West Point、National Security Agency (NSA)、Bank of America、Defense Information Systems Agency (DISA)和BMC等。Shon被Information Security Magazine評為信息安全領(lǐng)域25位杰出的女性精英之一。免責聲明:本書中發(fā)表的內(nèi)容均屬作者個人觀點,并不代表美國政府或這里提及的其他任何公司。