Хогланд, Грег
Грег Хо́гланд (англ. Greg Hoglund; род. XX век) — американский писатель, исследователь, член сообщества кибербезопасности. Признанный автор в области компьютерной безопасности и компьютерного хакинга[1]. Он признан одним из пионеров в области исследования руткитов (как создатель NTRootkit) и криминалистического анализа физической памяти[2]. Помимо прочих разработок, он создал Exploiting Online Games. Хогланд привлёк внимание журналистов, когда описал функциональность программы Warden от Blizzard Entertainment[3]. Является основателем компании BrazenCloud[4].
Общие сведения
| Грег Хогланд | |
|---|---|
| англ. Greg Hoglund | |
| Имя при рождении | англ. Michael Gregory Hoglund |
| Дата рождения | XX век |
| Род деятельности | специалист в области информатики |
Биография
Ранние годы
Грег — давний геймер-хакер, и большую часть своего свободного времени он посвящает реверс-инжинирингу и разработке эксплойтов для новых игр[5]. В начале своей карьеры Хогланд написал Asmodeus (1996), один из первых сканеров безопасности для Windows NT. Позже он усовершенствовал продукт, и в 1998 году приложение вышло под названием WebTrends Security Analyzer[6].
Карьера
Он основал и поддерживает популярный сайт, посвящённый руткитам: rootkit.com[7]. 17 июня 2008 года Хогланд написал в своём блоге на Rootkit.com о том, что переходит на новый блог Fast Horizon, созданный накануне. Обосновал свой переход тем, что «перерос rootkit.com как форум для своей работы». Кроме того он написал, что, «из-за того, сайт находится в чёрных списках и заблокирован во многих компаниях, это весьма неподходящее место для моего блога и раскрутки моей компании»[8].
Он часто выступает на форумах, таких как BlackHat и SANS, и является автором многочисленных статей и аналитических обзоров, в том числе «Атаки на основе контента», «Слабое звено электронной коммерции» и «Тысяча хакеров в одном блоке: проблемы современных сканеров безопасности»[6].
Компании
Хогланд основал несколько компаний в области компьютерной безопасности[9]:
- HBGary, Inc. Ориентирована на реверс-инжиниринге вредоносного ПО и распознавании угрозы инсайдерской атаки.
- Cenzic, Inc. Ориентирована на безопасность веб-приложений для Fortune-500. В 2014 году компания была поглощена Trustwave[10].
- Bugscan, Inc. Разработка пакета приложений, позволяющих просканировать ПО на предмет наличия уязвимостей в системе защиты без наличия исходного кода. Приобретена в 2004 году компанией LogicLibrary, Inc[11]. В 2008 году LogicLibrary была приобретена SOA Software, в результате чего бренд Bugscan был упразднён.
- BrazenCloud — платформа для автоматизации и оркестровки безопасности (SOAR)[4].
Примечания
Литература
- Active Reversing: The Next Generation of Reverse Engineering BlackHat 2007 USA/Europe
- Exploiting Online Games Архивная копия от 11 сентября 2019 на Wayback Machine, Addison Wesley, 2007
- Rootkits, Subverting the Windows Kernel, ISBN 0-321-29431-9, ISBN 978-0-321-29431-9
- Hacking World of Warcraft: An Exercise in Advanced Rootkit Design, BlackHat 2005/2006 USA/Europe/Asia
- Exploiting Software, Addison Wesley, 2004, ISBN 0-201-78695-8
- A *REAL* NT Rootkit, patching the NT Kernel, 1999, Phrack magazine
Ссылки
- Новый блог Хогланда на веб-сервисе Blogger (англ.)