Troy Hunt - Troy Hunt

Troy Hunt
Troy Hunt.jpg
Lov v roce 2010
narozený
Troy Adam Hunt
Národnost Australan
Státní občanství Austrálie
Známý jako
Manžel / manželka
Kylie Bragg
( M.  2006; div.  2020)
Partneři Charlotte Lyng
Ocenění Viz Ocenění a úspěchy
webová stránka www .troyhunt .com

Troy Adam Hunt je australský poradce pro webovou bezpečnost známý pro veřejné vzdělávání a dosah na bezpečnostní témata. Vytvořil Už jsem byl zastaven? , webová stránka pro vyhledávání porušení zabezpečení údajů , která uživatelům umožňuje zjistit, zda nedošlo k prolomení jejich osobních údajů. Je také autorem několika populárních kurzů souvisejících s bezpečností na Pluralsight a pravidelně uvádí klíčové poznámky a workshopy na bezpečnostní témata. Je také tvůrcem ASafaWeb, nástroje, který provádí automatizovanou analýzu zabezpečení na webech ASP.NET .

Úniky dat

Jako součást jeho práce spravující Have I Be Pwned? (HIBP), Hunt se často podílí na zveřejňování případů porušení ochrany údajů a novináři jej často uvádějí jako odborníka na porušení ochrany údajů.

V červnu 2018 zaznamenal HIBP více než 5 miliard ohrožených uživatelských účtů. Vlády Austrálie , Velké Británie a Španělska používají tuto službu ke sledování svých oficiálních domén. Oblíbené služby, jako jsou 1Password , Eve Online , Okta nebo Kogan , integrovaly HIBP do svého procesu ověření účtu.

Gizmodo zahrnul HIBP do seznamu „100 webových stránek, které formovaly internet, jak ho známe“ z října 2018.

V srpnu 2015, po narušení dat Ashley Madison , Hunt obdržel mnoho e -mailů od členů Ashley Madison s žádostí o pomoc. Kritizoval společnost za špatnou práci při informování její uživatelské základny.

V únoru 2016 výrobce hraček pro děti VTech , u kterého došlo před několika měsíci k závažnému úniku dat, aktualizoval své podmínky služby, aby se v případě budoucích porušení mohl zbavit provinění. Hunt, který přidal data z porušení VTech do databází Have I Been Pwned?, Publikoval příspěvek na blogu, který ostře kritizoval novou politiku VTech a nazval ji „hrubě nedbalou“. Později odstranil porušení VTech z databáze s tím, že k datům měli přístup pouze dva lidé kromě něj a přáli si snížit šanci na jeho šíření.

V únoru 2017 Hunt zveřejnil podrobnosti o zranitelnostech dětské hračky CloudPets připojené k internetu , která umožnila přístup k 820 000 záznamům uživatelů a také 2,2 milionu zvukových souborů patřících těmto uživatelům.

V listopadu 2017 Hunt vypovídal před americkým Sněmovním výborem pro energetiku a obchod o dopadu porušení údajů.

Také v listopadu 2017 se Hunt připojil k Report URI, projektu (zahájenému v roce 2015 Scottem Helme), který umožňuje v reálném čase sledovat porušení CSP a HPKP na webových stránkách. Plánoval do projektu vnést finance a své odborné znalosti.

Vzdělávání

Hunt hovořící o zabezpečení aplikací na konferenci OWASP AppSec EU v roce 2015.

Hunt je známý svým úsilím v oblasti bezpečnostního vzdělávání pro počítačové a IT profesionály. Vytvořil několik desítek kurzů na Pluralsight , online vzdělávacím a školícím webu pro počítačové a kreativní profesionály. Je jedním z hlavních autorů kurzů pro cestu Pluralsight's Ethical Hacking, sbírku kurzů navržených pro certifikaci Certified Ethical Hacker .

Kromě toho Hunt pracuje ve vzdělávání tím, že hovoří na technologických konferencích a pořádá workshopy. Jeho primární workshop s názvem Hack Yourself First si klade za cíl naučit vývojáře softwaru s malým bezpečnostním zázemím, jak bránit své aplikace tím, že se na ně dívají z pohledu útočníka.

Ocenění a úspěchy

  • 2011 – dosud: Microsoft MVP pro zabezpečení vývojářů.
  • 2016 – dosud: regionální ředitel společnosti Microsoft.
  • 2018: Ocenění AusCERT Individual Excellence in Information Security.
  • 2018: Cena Grand Prix za nejlepší blog o celkové bezpečnosti, European Security Blogger Award.

Reference

externí odkazy