David Brumley es profesor en la Universidad Carnegie Mellon . Es un reconocido investigador en seguridad de software , seguridad de redes y criptografía aplicada . Brumley también trabajó anteriormente como oficial de seguridad informática en la Universidad de Stanford.
Educación
Brumley obtuvo una Licenciatura en Artes en matemáticas de la Universidad del Norte de Colorado en 1998. [2] [3] En 2003 obtuvo una Maestría en Ciencias de la Computación de la Universidad de Stanford . [2] [4] En 2008 obtuvo un Doctorado en Ciencias de la Computación de la Universidad Carnegie Mellon , donde su Asesora fue la Profesora Dawn Song . [2] [5]
Carrera
Brumley fue anteriormente el Oficial Asistente de Seguridad Informática de la Universidad de Stanford . [4] [3] Brumley es el asesor de la facultad del Plaid Parliament of Pwning (PPP), el equipo de seguridad competitiva de la Universidad Carnegie Mellon . [6] [7]
Algunos de sus logros notables incluyen:
- En 2008, demostró el principio contraintuitivo de que los parches pueden ayudar a los atacantes. En particular, demostró que, dado un parche para un error y el programa que originalmente tenía errores, se puede generar automáticamente un exploit funcional en tan solo unos segundos. Este resultado muestra que las arquitecturas actuales de distribución de parches que distribuyen parches en escalas de tiempo mayores que unos pocos segundos son potencialmente inseguras. [8] En particular, este trabajo muestra una de las primeras aplicaciones de la satisfacción de restricciones para generar exploits. [9]
- En 2007, desarrolló técnicas para inferir automáticamente errores de implementación en las implementaciones de protocolos. Este trabajo ganó el premio al mejor artículo en la conferencia de seguridad USENIX.
- Su trabajo sobre un ataque de sincronización contra RSA. El trabajo fue capaz de recuperar los factores de una clave privada RSA de 1024 bits a través de una red en aproximadamente 2 horas. Este trabajo también ganó el premio al mejor artículo de USENIX Security [10] . Como resultado de este trabajo, OpenSSL, stunnel, [11] y otros implementan ahora defensas como el cegamiento RSA.
- Su trabajo sobre el análisis de rootkits . [12]
- Su trabajo sobre ataques distribuidos de denegación de servicio . En particular, trabajó para rastrear a los atacantes que hicieron caer Yahoo en 2002. [13]
- Fue un importante contribuyente al arresto de Dennis Moran [14]
- Patente estadounidense 7373451, relacionada con la distribución y migración de dispositivos virtuales. Esta patente sirve como parte de la base para la fundación de moka5 [15] por parte de sus coautores.
Referencias
- ^ "Premio Presidencial de Carrera Temprana para Científicos e Ingenieros: Datos del destinatario: David Brumley". NSF.
- ^ abc "David Brumley recibe la beca Sloan por ampliar las fronteras de la investigación". Facultad de Ingeniería Carnegie Mellon . 25 de marzo de 2013. Archivado desde el original el 11 de enero de 2017.
Brumley obtuvo su licenciatura en matemáticas en 1998 en la Universidad del Norte de Colorado, una maestría en ciencias de la computación en 2003 en la Universidad de Stanford y un doctorado en ciencias de la computación en la CMU en 2008.
- ^ ab "Perspectivas sobre los ataques distribuidos de denegación de servicio". Universidad de Stanford . Archivado desde el original el 11 de enero de 2017.
David Brumley es el oficial asistente de seguridad informática de la Universidad de Stanford. Ha respondido a más de 1000 incidentes y ha creado programas como el detector de intrusiones remotas (RID) y SULinux (Stanford University Linux). David recibió su licenciatura en Matemáticas de la Universidad del Norte de Colorado.
- ^ ab Sapuntzakis, Constantine; Brumley, David; Chandra, Ramesh; Zeldovich, Nickolai; Chow, Jim; Lam, Monica S.; Rosenblum, Mendel (2003). "Dispositivos virtuales para implementar y mantener software" (PDF) . Laboratorio de Ciencias de la Computación e Inteligencia Artificial del MIT . p. 192. Archivado desde el original (PDF) el 11 de enero de 2017.
David Brumley es un estudiante de doctorado en Ciencias de la Computación en la Universidad Carnegie Mellon. Anteriormente, fue el oficial de seguridad informática de la Universidad de Stanford, donde respondió a más de 1000 incidentes y fue autor de programas como el detector de intrusiones remotas (RID) y SULinux (Stanford University Linux). David recibió su licenciatura en Matemáticas de la Universidad del Norte de Colorado y su maestría en Ciencias de la Computación de Stanford.
- ^ Brumley, David (26 de julio de 2016). "Por qué CGC me importa". ForAllSecure. Archivado desde el original el 11 de enero de 2017.
En 2008 comencé como nuevo profesor asistente en CMU. Me senté, pensé mucho en lo que había aprendido en la escuela de posgrado y traté de averiguar qué hacer a continuación. Mi asesora en la escuela de posgrado fue Dawn Song, una de las principales académicas en seguridad informática. Ella ganaría un premio "Genius" de MacArthur en 2010. Es difícil seguirla. Me lo recordaban constantemente porque, por algún extraño giro del destino, me dieron su oficina cuando se mudó de CMU a Berkeley.
- ^ "CyLab gana a lo grande durante el fin de semana de DefCon". Facultad de Ingeniería Carnegie Mellon . 8 de agosto de 2016. Archivado desde el original el 11 de enero de 2017.
Brumley es el asesor académico de PPP. "Nuestro equipo ha dedicado miles de horas de práctica y es gratificante verlos ganar entre los mejores hackers del mundo", dijo Brumley. "Cada año, esta competencia se vuelve cada vez más difícil de ganar".
- ^ Spice, Byron (11 de noviembre de 2010). "Plaid Parliament of Pwning se lleva el triunvirato de Capture the Flag". Facultad de Ciencias de la Computación de Carnegie Mellon . Archivado desde el original el 11 de enero de 2017.
Y el equipo Plaid Parliament of Pwning (PPP) de Carnegie Mellon, dirigido por el profesor adjunto de ECE y Ciencias de la Computación David Brumley, ha logrado una gran hazaña este semestre, al ganar no solo una o dos de estas extenuantes competiciones, sino tres, y todas desde septiembre.
- ^ "Análisis del generador automático de exploits basado en parches". 25 de abril de 2008.
- ^ "Los exploits basados en parches automáticos demuestran la debilidad de los parches: seguridad web y de mensajería". Archivado desde el original el 27 de agosto de 2008. Consultado el 4 de enero de 2009 .
- ^ 2003
- ^ "Bugtraq: Stunnel: Ataques de sincronización RSA / Descubrimiento de claves".
- ^ "USENIX | la Asociación de Sistemas Computacionales Avanzados".
- ^ "La investigación se centra en los principales sospechosos de piratería informática / La investigación se ve obstaculizada por falsas fanfarronadas sobre ataques". 15 de febrero de 2000.
- ^ The New York Times,
- ^ http://www.moka5.com Archivado el 5 de marzo de 2008 en Wayback Machine.
Enlaces externos
- Página de inicio de Brumley
- Artículos adicionales que mencionan el trabajo de Brumley: Wired Magazine, CNN Archived 2008-07-06 at the Wayback Machine y The Wall Street Journal