Articulo de referencia

David Brumley

[[Stanford University|Stanford]] [[University of Northern Colorado]]"},"doctoral_advisor":{"wt":"[[Dawn Song]]"},"doctoral_students":{"wt":""},"known_for":{"wt":"software securi...

David Brumley es profesor en la Universidad Carnegie Mellon . Es un reconocido investigador en seguridad de software , seguridad de redes y criptografía aplicada . Anteriormente, Brumley también trabajó como responsable de seguridad informática en la Universidad de Stanford.

Educación

Brumley obtuvo una licenciatura en matemáticas de la Universidad del Norte de Colorado en 1998. [ 2 ] [ 3 ] En 2003 obtuvo una maestría en informática de la Universidad de Stanford . [ 2 ] [ 4 ] En 2008 obtuvo un doctorado en informática de la Universidad Carnegie Mellon , donde su asesora fue la profesora Dawn Song . [ 2 ] [ 5 ]

Carrera

Brumley fue anteriormente Subdirector de Seguridad Informática de la Universidad de Stanford . [ 4 ] [ 3 ] Brumley es el asesor docente del Plaid Parliament of Pwning (PPP), el equipo de seguridad competitiva de la Universidad Carnegie Mellon . [ 6 ] [ 7 ]

Algunos de sus logros más destacados incluyen:

  • En 2008, demostró el principio contraintuitivo de que los parches pueden ayudar a los atacantes. En particular, demostró que, dado un parche para un error y el programa originalmente defectuoso, se puede generar automáticamente un exploit funcional en tan solo unos segundos. Este resultado demuestra que las arquitecturas actuales de distribución de parches que los distribuyen en escalas de tiempo superiores a unos pocos segundos son potencialmente inseguras. [ 8 ] En particular, este trabajo muestra una de las primeras aplicaciones de la satisfacción de restricciones a la generación de exploits. [ 9 ]
  • En 2007, desarrolló técnicas para inferir automáticamente errores de implementación en protocolos. Este trabajo ganó el premio al mejor artículo en la conferencia de seguridad USENIX .
  • Su trabajo se centró en un ataque de temporización contra RSA. Este trabajo logró recuperar los factores de una clave privada RSA de 1024 bits a través de una red en aproximadamente dos horas. Este trabajo también ganó el premio al mejor artículo de USENIX Security [ 10 ] . Como resultado de este trabajo, OpenSSL, stunnel [ 11 ] y otros implementan ahora defensas como el enmascaramiento de RSA.
  • Su trabajo sobre análisis de rootkits . [ 12 ]
  • Su trabajo se centró en los ataques de denegación de servicio distribuidos . En particular, trabajó para localizar a los atacantes que derribaron Yahoo en 2002. [ 13 ]
  • Fue un importante colaborador en el arresto de Dennis Moran [ 14 ].
  • Patente estadounidense 7373451, relacionada con la distribución y migración de dispositivos virtuales. Esta patente sirve como base para la creación de moka5 [ 15 ] por sus coautores.

Referencias

  1. "Premio Presidencial a la Trayectoria Temprana para Científicos e Ingenieros: Detalles del Beneficiario: David Brumley" . NSF.
  2. 1 2 3 "David Brumley recibe la beca Sloan por impulsar las fronteras de la investigación" . Facultad de Ingeniería de Carnegie Mellon . 25 de marzo de 2013. Archivado del original el 11 de enero de 2017. Brumley obtuvo su licenciatura en matemáticas en 1998 de la Universidad del Norte de Colorado, una maestría en ciencias de la computación en 2003 de la Universidad de Stanford y un doctorado en ciencias de la computación de CMU en 2008.
  3. 1 2 "Perspectivas sobre ataques de denegación de servicio distribuido" . Universidad de Stanford . Archivado del original el 11 de enero de 2017. David Brumley es el Oficial Adjunto de Seguridad Informática de la Universidad de Stanford. Ha respondido a más de 1000 incidentes y es autor de programas como el detector de intrusiones remotas (RID) y SULinux (Stanford University Linux). David obtuvo su licenciatura en Matemáticas por la Universidad del Norte de Colorado.
  4. 1 2 Sapuntzakis, Constantine; Brumley, David; Chandra, Ramesh; Zeldovich, Nickolai; Chow, Jim; Lam, Monica S.; Rosenblum, Mendel (2003). "Virtual Appliances for Deploying and Maintaining Software" (PDF) . MIT Computer Science and Artificial Intelligence Laboratory . p. 192. Archivado del original (PDF) el 11 de enero de 2017. David Brumley es estudiante de doctorado en Ciencias de la Computación en la Universidad Carnegie Mellon. Anteriormente, fue el responsable de seguridad informática de la Universidad de Stanford, donde respondió a más de 1000 incidentes y fue autor de programas como el detector de intrusiones remotas (RID) y SULinux (Stanford University Linux). David obtuvo su licenciatura en Matemáticas de la Universidad del Norte de Colorado y su maestría en Ciencias de la Computación de Stanford. 
  5. Brumley, David (26 de julio de 2016). "Por qué CGC es importante para mí" . ForAllSecure. Archivado del original el 11 de enero de 2017. En 2008 comencé como nuevo profesor asistente en CMU. Me senté, reflexioné profundamente sobre lo que había aprendido en la escuela de posgrado y traté de averiguar qué hacer a continuación. Mi asesora en la escuela de posgrado fue Dawn Song, una de las principales académicas en seguridad informática. Ella ganaría un premio MacArthur "Genius" en 2010. Es difícil estar a su altura. Constantemente me lo recordaban porque, por un extraño giro del destino, me asignaron su oficina cuando se mudó de CMU a Berkeley.
  6. "CyLab triunfa durante el fin de semana de DefCon" . Facultad de Ingeniería de Carnegie Mellon . 8 de agosto de 2016. Archivado del original el 11 de enero de 2017. Brumley es el asesor académico de PPP. "Nuestro equipo ha dedicado miles de horas a la práctica, y es gratificante verlos ganar entre los mejores hackers del mundo", dijo Brumley. "Cada año, esta competencia se vuelve más y más difícil de ganar".
  7. Spice, Byron (11 de noviembre de 2010). "Plaid Parliament of Pwning Takes Capture the Flag Trifecta" . Carnegie Mellon School of Computer Science . Archivado del original el 11 de enero de 2017. Y el equipo Plaid Parliament of Pwning (PPP) de Carnegie Mellon, liderado por el profesor asistente de ECE y Ciencias de la Computación David Brumley, ha logrado una gran hazaña este semestre, ganando no solo una o dos de estas agotadoras competencias, sino tres, y todo desde septiembre.
  8. "Analizando el generador automático de exploits basado en parches" . 25 de abril de 2008.
  9. "Los exploits automáticos basados ​​en parches demuestran la debilidad de la aplicación de parches: seguridad web y de mensajería" . Archivado del original el 27 de agosto de 2008. Consultado el 4 de enero de 2009 .
  10. 2003
  11. "Bugtraq: Stunnel: Ataques de temporización RSA / Descubrimiento de claves" .
  12. "USENIX | la Asociación de Sistemas Informáticos Avanzados" .
  13. "La investigación se centra en los principales sospechosos de piratería informática / La investigación se ve obstaculizada por falsas declaraciones sobre el ataque" . 15 de febrero de 2000.
  14. New York Times ,
  15. Título del artículo
  • Página principal de Brumley
  • Otros artículos que mencionan el trabajo de Brumley: Wired Magazine , CNN (archivado el 6 de julio de 2008 en Wayback Machine ) y The Wall Street Journal.