對于網(wǎng)絡(luò)安全從業(yè)者而言,推特(Twitter)是一個(gè)可以及時(shí)了解行業(yè)發(fā)展信息和專業(yè)知識(shí)的來源之一。本文根據(jù)Twitter博主在企業(yè)網(wǎng)絡(luò)安全方面的經(jīng)驗(yàn)、對網(wǎng)絡(luò)安全研究的貢獻(xiàn)、賬戶關(guān)注度以及文章更新頻率等衡量指標(biāo),收集整理了目前最具人氣的20個(gè)網(wǎng)絡(luò)安全賬戶。
01
Aleksandra Doniec?
@hasherezade
供職于Malwarebytes的Aleksandra Doniec是歐洲頂尖惡意軟件分析師之一,她開發(fā)了許多深入的勒索軟件分析方法和安全工具。憑借巨大貢獻(xiàn),她躋身《福布斯》2018年歐洲30位30歲以下的杰出技術(shù)英才榜。除了個(gè)人推文外,其賬戶還提供大量網(wǎng)絡(luò)安全內(nèi)容,主要是惡意軟件和勒索軟件方面。其網(wǎng)站還附有鏈接,指向她多年來開發(fā)的一些實(shí)用的網(wǎng)絡(luò)安全工具和腳本,其中許多是開源的。
02
Binni Shah
@binitamshah
Binni Shah是一位網(wǎng)絡(luò)安全愛好者和Linux應(yīng)用布道師,一直為網(wǎng)絡(luò)安全界提供寶貴的教程、指南和見解。Shah在其Twitter賬戶上展現(xiàn)了其在黑客攻擊、軟件開發(fā)和內(nèi)核開發(fā)方面的專業(yè)知識(shí),并大力倡導(dǎo)開源計(jì)劃,這也是很多熟悉Linux環(huán)境的開發(fā)人員關(guān)注較多的賬戶。
03
Bruce Schneier
@schneierblog
早在Twitter問世之前,網(wǎng)絡(luò)安全技術(shù)專家Bruce Schneier就備受行業(yè)的尊敬。他在1994年出版的著作《應(yīng)用密碼學(xué)》中詳細(xì)介紹了密碼算法,并闡述了其對系統(tǒng)設(shè)計(jì)、網(wǎng)絡(luò)安全、隱私等技術(shù)方面的理解和看法。他的Twitter賬戶更新簡短但是內(nèi)容中肯,所附的博文鏈接也會(huì)進(jìn)一步闡述他的觀點(diǎn)。
04
Dave Kennedy
@HackingDave
Dave Kennedy曾在美國海軍陸戰(zhàn)隊(duì)擔(dān)任網(wǎng)絡(luò)戰(zhàn)專家,后來創(chuàng)立了致力于網(wǎng)絡(luò)安全的TrustedSec和Binary Defense Systems組織,并與人合著有《Metasploit:滲透測試人員指南》。他的Twitter賬戶經(jīng)常轉(zhuǎn)發(fā)一些網(wǎng)絡(luò)安全專家關(guān)于熱點(diǎn)安全主題的推文,并經(jīng)常參加行業(yè)性的對話和訪談活動(dòng)。
05
Eugene Kaspersky
@e_Kaspersky
俄羅斯軟件工程師Eugene Kaspersky是全球著名反病毒和網(wǎng)絡(luò)安全供應(yīng)商Kaspersky Lab公司的創(chuàng)始人,也是目前的首席執(zhí)行官。他是全球知名的網(wǎng)絡(luò)安全專家。他會(huì)在其Twitter賬戶上積極討論消費(fèi)者安全和企業(yè)安全的相關(guān)話題,涵蓋眾多網(wǎng)絡(luò)安全知識(shí)領(lǐng)域。
06
Jason Haddix
@Jhaddix
Jason Haddix曾經(jīng)在思杰、惠普和Bugcrowd等知名公司任職,期間展現(xiàn)了其在滲透測試、Web應(yīng)用程序測試和靜態(tài)分析等領(lǐng)域的專業(yè)知識(shí)。目前,Haddix會(huì)經(jīng)常在Twitter上發(fā)表關(guān)于網(wǎng)絡(luò)安全的專業(yè)見解。如果您想進(jìn)一步了解網(wǎng)絡(luò)安全測試領(lǐng)域的知識(shí)和發(fā)展趨勢,不妨關(guān)注Haddix。
07
Jeremiah Grossman
@jeremiahg
Jeremiah Grossman曾擔(dān)任雅虎信息安全官和SentinelOne的安全戰(zhàn)略主管,擁有豐富的網(wǎng)絡(luò)安全從業(yè)經(jīng)驗(yàn)。Grossman也是一位力求創(chuàng)新的行業(yè)領(lǐng)袖。他目前在Tenable從事網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃工作。Grossmman的推文內(nèi)容簡明扼要,包括對企業(yè)組織的安全建議和對熱點(diǎn)安全事件的分析。
08
Marcus J. Carey
@marcusjcarey
Marcus J. Carey是《黑客部落》的作者,他的網(wǎng)絡(luò)安全職業(yè)生涯始于協(xié)助美國聯(lián)邦部門開展?jié)B透測試、安全事件響應(yīng)和數(shù)字取證分析。目前,這位信息安全專家已經(jīng)成為一名杰出的企業(yè)家和演說家。他也經(jīng)常在Twitter賬戶上為安全從業(yè)者發(fā)布職業(yè)規(guī)劃方面的建議和信息。
09
Matthew Green
@matthew_d_green
Matthew Green是密碼工程領(lǐng)域的知名專家。Green對應(yīng)用密碼學(xué)做出了影響深遠(yuǎn)的影響,其他研究成果包括保護(hù)存儲(chǔ)和支付系統(tǒng)的安全。他目前是約翰霍普金斯大學(xué)的副教授,也積極致力于填補(bǔ)信息安全教育方面的不足。
10
Katie Moussouris
@k8em0
Katie Moussouris畢業(yè)于麻省理工學(xué)院和哈佛大學(xué),并在賽門鐵克和微軟等多家知名企業(yè)擔(dān)任網(wǎng)絡(luò)安全主管工作,在推廣漏洞懸賞計(jì)劃和白帽黑客方面有多年經(jīng)驗(yàn)。目前,Moussouris是網(wǎng)絡(luò)安全咨詢公司Luta Security的創(chuàng)始人兼首席執(zhí)行官。在他的Twitter上,常常以輕松的筆調(diào)探討各大網(wǎng)絡(luò)安全話題,讓更多非專業(yè)人群也能了解網(wǎng)絡(luò)安全的知識(shí)和狀況。
11
Kevin Mitnick
@kevinmitnick
Kevin Mitnick曾是美國聯(lián)邦調(diào)查局(FBI)的頭號(hào)通緝犯,他是信息安全發(fā)展史上的一位代表性人物,精通社會(huì)工程和滲透測試方法。如今,Mitnick創(chuàng)立了一家咨詢公司,并擔(dān)任KnowBe4的首席安全官。他還經(jīng)常參加其他知名科技公司舉辦的會(huì)議活動(dòng),其Twitter內(nèi)容主要涵蓋網(wǎng)絡(luò)安全方面的話題。
12
Lesley Carhart
@hacks4pancakes
Lesley Carhart是網(wǎng)絡(luò)安全行業(yè)的一位資深人士,一直致力于事件響應(yīng)、數(shù)字取證、工業(yè)控制系統(tǒng)(ICS)安全等方面的研究和對話。Carhart目前是Dragos的事件響應(yīng)總監(jiān),在其Twitter賬戶中,會(huì)經(jīng)常分享關(guān)于組織安全建設(shè)與風(fēng)險(xiǎn)控制相關(guān)的實(shí)用性建議。
13
Mikko Hypp?nen
@mikko
Mikko Hypp?nen是芬蘭網(wǎng)絡(luò)安全公司W(wǎng)ithSecure的資深首席研究官。Hypp?nen在分析和跟蹤最新安全威脅方面有著三十年的豐富經(jīng)驗(yàn)。他經(jīng)常在其Twitter上分享關(guān)于隱私保護(hù)、網(wǎng)絡(luò)安全和智能設(shè)備等方面的觀點(diǎn),并受到行業(yè)較廣泛的關(guān)注。
14
Paul Asadoorian
@securityweekly
Paul Asadoorian是安全刊物Security Weekly的創(chuàng)始人兼首席執(zhí)行官,在此之前曾是一名專業(yè)的滲透測試人員。Asadoorian打造了一個(gè)新穎的網(wǎng)絡(luò)安全媒體團(tuán)隊(duì),并主持每周的熱點(diǎn)訪談節(jié)目。同時(shí)他也是《Offensive Countermeasures》一書的合著者。他的Twitter賬戶也是目前最受歡迎的網(wǎng)絡(luò)安全主題賬戶之一。
15
Parisa?Tabriz
@laparisa
Parisa Tabriz素有谷歌的安全公主之稱,是這家科技巨頭最受尊敬的女性安全專家之一。Tabriz自2013年以來就開始負(fù)責(zé)領(lǐng)導(dǎo)谷歌Chrome的網(wǎng)絡(luò)安全建設(shè)工作,如今職責(zé)范圍已擴(kuò)大到產(chǎn)品、工程和用戶體驗(yàn)的管理。在其Twitter上,Tabriz會(huì)不遺余力地倡導(dǎo)道德黑客行為,并提醒大眾提升網(wǎng)絡(luò)安全意識(shí)。
16
Rachel Tobac
@RachelTobac
Rachel Tobac是SocialProof Security公司的首席執(zhí)行官,曾經(jīng)三次獲得DEF CON社會(huì)工程奪旗大賽的冠軍。Tobac在社會(huì)工程和傳播安全意識(shí)方面的專業(yè)知識(shí)有助于人們深入了解當(dāng)今網(wǎng)絡(luò)安全環(huán)境中的復(fù)雜威脅。
17
Robert M. Lee
@RobertMLee
Robert M. Lee是Dragos公司創(chuàng)始人兼首席執(zhí)行官,他的網(wǎng)絡(luò)安全職業(yè)生涯始于美國空軍網(wǎng)絡(luò)戰(zhàn)部門,之后在SANS Institute開設(shè)了第一套專門講解ICS監(jiān)控的課程。目前,Lee仍然是美國關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)領(lǐng)域的代表性人物之一,他的Twitter賬戶也受到了較多的關(guān)注。
18
Samy Kamkar
@Samykamkar
Samy Kamkar是一位黑客、研究員兼企業(yè)家,她在十幾歲時(shí)就成立了一家統(tǒng)一通信公司,并對MySpace發(fā)起了非法的跨站攻擊。后來,Kamkar從該事件中汲取了教訓(xùn)。多年后,她作為Openpath Security的聯(lián)合創(chuàng)始人兼首席安全官,主要致力于幫助企業(yè)安全防護(hù)建設(shè)和業(yè)務(wù)完整性測試。
19
Tavis?Ormandy
@taviso
Tavis Ormandy是一名白帽黑客,也是谷歌Project Zero的信息安全工程師。Ormandy的專業(yè)知識(shí)涵蓋漏洞搜索、研究和軟件開發(fā),為GitHub貢獻(xiàn)了大量代碼,并發(fā)表了眾多網(wǎng)絡(luò)安全研究成果。他的twitter推文常討論創(chuàng)新安全技術(shù),或者向其他專家提出互動(dòng)問題。
20
Troy Hunt
@troyhunt
Troy Hunt是澳大利亞的一名網(wǎng)絡(luò)安全顧問,他因Have I Been Pwned(HIBP)項(xiàng)目而出名,該項(xiàng)目幫助用戶確認(rèn)他們的數(shù)據(jù)是否因安全事件而泄露。Hunt曾在輝瑞效力了14年,如今每周都在其twitter中分享專業(yè)知識(shí)。他還為在線教育公司Pluralsight編寫信息安全課程。
參考鏈接:
https://www.esecurityplanet.com/trends/twitter-cybersecurity