ソーミル・ウダヤン・シャー, ネットスクエア・ソリューションズ 設立者・CEO
ソーミルは、ネットスクエアにおいてEコマースのセキュリティ研究、および製品開発を率いている。主な専門は、様々なEコマースとウェブベース・アプリケーション・システムに伴う脆弱性の研究、ネットスクエアのツールおよび製品のためのシステム・アーキテクチャ、そして短期的な研修プログラムの開発。また、ネットスクエアの顧客に対して情報セキュリティ分野のコンサルティング・サービスも提供し、特に、倫理的ハッキングとセキュリティ・アーキテクチャに重点を置いている。公認情報システム・セキュリティ・プロフェッショナルの資格を持ち、システム管理、ネットワーク・アーキテクチャー、異種プラットフォームの統合、情報セキュリティなどの分野で10年以上の実務経験を有する。さらに、IT業界の多数の有名企業に対して、倫理的ハッキングの研修を数多く提供してきた。「ブラックハット」やRSAなど、セキュリティ関連のコンファレンスで、講演者や研修講師を務めた経験も多い。
以前の経歴としては、ファウンドストーンのインド支社でディレクターを務め、ウェブ・アプリケーション・セキュリティ評価法の開発にあたって中心的な存在となった。この評価法は、ファウンドストーンの「Managed Security Services」ソフトである「FoundScan」のウェブ評価コンポーネントとなっており、ファウンドストーンが「Ultimate Web Hacking」という研修を開発するにあたっても、重要な役割を果たした。
ファウンドストーン入社前は、Ernst & Young のシニア・コンサルタントとして、顧客企業の倫理的ハッキングおよびセキュリティ・アーキテクチャ・ソリューションを担当していた。また、アーメダバードにあるインド経営大学に研究アシスタントとして勤務した経験もあり、現在は同大学の客員講師を務めている。
ソーミルは、パーデュー大学でコンピュータ・サイエンスの修士号を取得し、OS、ネットワーキング、情報セキュリティ、暗号法などで豊富な研究経験を持っている。パーデュー大学では、コンピュータ・オペレーション、監査、セキュリティ技術を専門とするCOASTラボで研究アシスタントを務めた。大学院進学前は、インドのグジャラト大学でコンピュータ・エンジニアリングの学士号を取得。共著書に、『Web Hacking: Attacks and Defense』(Addison Wesley 、2002年)、『The Anti-Virus Book』(Tata McGraw-Hill、1996年)がある。
デイビッド・コール、シマンテック ディレクター
デイブ・コールは、シマンテック・セキュリティ・レスポンスの製品管理ディレクターとして、シマンテック・セキュリティ・レスポンスの研究およびサービスの全般戦略と管理を担当している。また、同社の顧客と世界中にいるパートナーに対して、重要なセキュリティ・コンテンツを迅速かつ確実に届けられるよう実務を率いるのも、彼の役割である。シマンテック・セキュリティ・レスポンスは、シマンテック・グローバル・サービス&サポートの一部門で、侵入探知のエキスパート、セキュリティ・エンジニア、ウイルス・ハンター、脅威アナリストなどによって構成されている。また、法人と個人の両方を対象に広範なサービスを提供するため、相互に連携して対応するグローバル・テクニカル・サポートチームも、シマンテック・セキュリティ・レスポンスに含まれている。
コールは、情報セキュリティの分野で10年の実務経験を有し、セキュリティ・アーキテクチャ・デザイン、法規制コンプライアンス、侵入テスト、インシデント対応など、幅広い情報セキュリティ・サービスを経験してきた。脆弱性管理のパイオニアとしても知られ、高く評価された脆弱性管理システムの設計と開発を率いたこともある。また過去には、フォーチュン500企業や連邦政府機関で働いた経験もある。現在は、スパイウェアとアドウェアのトピックについてシマンテックが講演を依頼された場合の筆頭格的な講演者となっている。
シマンテック入社前は、デロイト&トゥーシュなどの業界大手およびセキュリティ専門企業で数々の上級職をこなしてきた。コールが手がけたセキュリティ・メトリクス、レポーティング、および対応技術は、米国特許庁に申請されている。
また、業界のイベントやメディアなどでも、この分野の権威として数々の講演を行ってきた。共著書に『Special Ops: Host and Network Security for Microsoft, UNIX, and Oracle』、また「Government Security News」といった定期刊行物にも寄稿している。
コールは、ミシガン大学ビジネススクールを優等で卒業。コンピュータ&情報システムのビジネス管理で学士号を取得した。また、公認情報システム・セキュリティ・プロフェッショナルの資格 (CISSP)も持っている。
|