John Viega

John Viega (född 22 februari 1974) är en amerikansk datorsäkerhetsförfattare, forskare och professionell.

Tidigt liv

Han tog sin kandidatexamen från University of Virginia. Som student arbetade han i Randy Pauschs forskningsgrupp för steg 3, som en tidig bidragsgivare till Alice . Viega tog en MS i datavetenskap, också från University of Virginia. [ citat behövs ]

Karriär

John Viega var medförfattare till det mycket använda GCM-driftsättet för AES, tillsammans med David A. McGrew. Han var också med och designade dess föregångare, CWC-läget

John Viega var också en pionjär inom statisk analys av säkerhetsbrister. Han var ansvarig för det första allmänt tillgängliga verktyget, ITS4., samt det framstående Rough Auditing Tool for Security (RATS) med öppen källkod. Han grundade också Secure Software, den första kommersiella leverantören av sådana verktyg, som köptes av Fortify Software .

John Viega var också den ursprungliga författaren till OWASP :s CLASP, en lätt process för att relatera mjukvaruutveckling till säkerhet. Han är också en tidigare chefredaktör för IEEE Security & Privacy Magazine. Dessutom är Viega den ursprungliga författaren till GNU Mailmans sändlistprogram.

John Viega är Executive Vice President, Products and Engineering på BAE Systems Applied Intelligence. Han gick med i BAE Systems genom förvärvet 2014 av SilverSky, en molnsäkerhetsleverantör finansierad av Goldman Sachs och Bessemer Ventures. Före SilverSky var Viega på McAfee, där han var CTO för SaaS, och dessförinnan McAfees Chief Security Architect. Han undervisar för närvarande vid NYU och har tidigare undervisat vid Virginia Tech. [ citat behövs ] 2016 grundade han Capsule8, som förvärvades av Sophos i juli 2021.

Han är medförfattare till Building Secure Software (Addison Wesley, 2001), som var den första boken som lärde utvecklare hur man skriver säker programvara. Han har sedan dess varit medförfattare till ett antal ytterligare böcker om datorsäkerhet, inklusive The Myths of Security (O'Reilly, 2009), Beautiful Security, (O'Reilly, 2009) Network Security with OpenSSL (O'Reilly, 2002), Secure Programming Cookbook (O'Reilly, 2003) och 19 Deadly Sins of Software Security (McGraw Hill, 2005). [ citat behövs ]