데이비드 리치필드(David Litchfield)
데이터베이스 시스템과 웹 애플리케이션의 새로운 취약점을 전문적으로 찾는 연구자로서 중대한 보안 취약점 발견 건수에 대한 비공식 세계 신기록을 보유하고 있다. 데이터베이스 보안에 대해 영국과 미국 정부기관 담당자를 대상으로 강의를 했고, 정기적으로 블랙햇 보안 컨퍼런스에서 발표를 한다. 『The Shellcoder’s Handbook』과 『SQL Server Security』, 『Special Ops』의 저자이며, 네스트 제너레이션 시큐리티 소프트웨어Next Generation Security Software의 매니징 디렉터로도 활동 중이다.
크리스 앤리(Chris Anley)
보안 취약점 연구와 관련해서 베스트 셀러인 『The Shellcoder’s Handbook』의 공동 저자다. SQL 서버, 사이베이스(Sybase), MySQL, DB2, 오라클 등 수많은 데이터베이스 시스템에 대한 보안 권고안과 백서를 발간했다.
존 히스먼(John Heasman)
NGS 소프트웨어의 프린시펄 보안 컨설턴트다. 마이크로소프트 윈도우, 리얼플레이어(Real Player), 애플 퀵타임, PostgreSQL 등 대중의 큰 인기를 끈 제품과 관련된 수많은 보안 권고안을 발표했다.
빌 그린들리(Bill Grindlay)
NGS 소프트웨어에서 선임 보안 컨설턴트와 소프트웨어 엔지니어로 근무 중이다. 데이터베이스 보안 스캐너의 집합인 NGSSOqirreL과 Typhon III 취약점 스캐너 개발에 중점적으로 참여했다. 데이터베이스 관리자 가이드인 『SQL Server Security』의 공저자다.
Next Generation Security Software Ltd
NGS 소프트웨어는 영국에 기반을 둔 회사로, NGSSQuirreL 집합을 포함한 데이터베이스 서버 취약점 진단 툴을 개발하는 회사다. NGS 소프트웨어는 2001년에 설립되었고, NGS 소프트웨어의 컨설팅 부서는 유럽에서 가장 큰 보안 팀을 운영하고 있다. 이 책의 저자진 모두 NGS 소프트웨어에서 근무 중이다.
김경곤
현재 세계적인 글로벌 컨설팅 펌인 딜로이트(Deloitte)에서 사이버 시큐리티(Cyber Security) 담당 시니어 매니저(Senior Manager)로 일하고 있으며, 주 업무는 사이버 시큐리티, 리스크 관리(Risk Management), 포렌식(Forensics)이다. 130여 개에 달하는 클라이언트를 대상으로 모의해킹과 보안 컨설팅을 진행했으며, 대기업과 금융업체, 학교 등에서 정보보안 관련 강의를 했다. 숭실대학교 컴퓨터학부를 졸업하고 고려대학교 정보보호대학원 석사를 수료 했으며, A3 Security Consulting, SK인포섹, 삼일PwC에서 보안 컨설턴트와 IT감사관으로 일한 경험이 있다.
제1회 해킹방어대회에서 대상을 수상해 정보통신부 장관상을 수여했으며, 2007년도 세계해킹컨퍼런스인 데프콘에 아시아에서 유일하게 한국 팀 멤버로 참여하기도 했다. 그 외 EBS와 중앙일보에서 보안 컨설턴트에 대해 인터뷰를 하기도 했다.
저서로는 『정보보안 개론과 실습: 인터넷 해킹과 보안(개정판)』(2014)이 있으며, 옮긴 책으로는 에이콘출판사에서 출간한 『와이어샤크를 활용한 실전 패킷 분석』(2007), 『웹 해킹 & 보안 완벽 가이드』(2008), 『윈도우 시스템 관리자를 위한 커맨드라인 활용 가이드』(2009), 『엔맵 네트워크 스캐닝』(2009), 『(개정판) 웹 해킹 & 보안 완벽 가이드』(2014)이 있다.
장은경
De La Salle University에서 영어교육학을 전공했으며, 2001년도에 개최한 제1회 여성해킹대회 본선에 진출한 경력을 가지고 있다. 국내 유수 보안 그룹에서 활약했으며, IT 분야에 약 7년간의 경력을 쌓았다. 옮긴 책으로 에이콘출판사에서 출간한 『와이어샤크를 활용한 실전 패킷 분석』(2007), 『웹 해킹 & 보안 완벽 가이드』(2008), 『(개정판) 웹 해킹 & 보안 완벽 가이드』(2014)이 있다.
박병익
(주)에이쓰리시큐리티를 거쳐 현재 (주)엔씨소프트 보안점검팀에서 근무한다. HSD(Hacker’S Dream) 그룹에서 활동 중이며, 심플스 사이트(http://simples.kr)를 운영하고 있다. 저서로는 『리버스 엔지니어링 (역분석 구조와 원리)』과 『리눅스 웹 서버와 실전 웹해킹』이 있고, 역서로는 『페도라 리눅스 툴박스』와 『인터넷 포렌식』이 있다.