John Viega (nacido el 22 de febrero de 1974) es un autor, investigador y profesional de seguridad informática estadounidense.
John Viega obtuvo su licenciatura en la Universidad de Virginia . Como estudiante de grado, trabajó en el Grupo de Investigación de la Etapa 3 de Randy Pausch , como uno de los primeros colaboradores de Alice . [1] Viega obtuvo una maestría en Ciencias de la Computación, también de la Universidad de Virginia. [2]
Mientras estaba en la Universidad de Virginia, Viega comenzó una popular lista de correo para la Dave Matthews Band . [3] Frustrado por los costos de mantenimiento de una lista de correo grande y activa, escribió la primera versión de GNU Mailman , que despegó rápidamente, liderando el cambio de la gestión de listas de correo de los comandos de correo electrónico a la web. [2]
Viega fue coautor de Building Secure Software [4] (Addison Wesley, 2001), que fue el primer libro que enseñó a los desarrolladores a escribir software seguro. Desde entonces, ha sido coautor de varios libros adicionales sobre seguridad informática, entre ellos Network Security with OpenSSL [5] (O'Reilly, 2002), Secure Programming Cookbook [6] (O'Reilly, 2003), Beautiful Security [7] (O'Reilly, 2009) y The 19 Deadly Sins of Software Security [8] (McGraw Hill, 2005).
En 2005, fue coautor del modo de operación GCM ampliamente utilizado para AES, junto con David A. McGrew, [9] que fue diseñado para proporcionar tanto cifrado como autenticación con un primitivo que es rentable en hardware y no está afectado por los padres.
Viega también fue pionero en el análisis estático de vulnerabilidades de seguridad. Fue responsable de ITS4, [10] la primera herramienta de análisis estático de este tipo. Fue cofundador de Secure Software, el primer proveedor comercial de este tipo de herramientas, que también lanzó una herramienta de código abierto, Rough Auditing Tool for Security (RATS).
A finales de 2005, Viega dejó Secure Software y se unió a McAfee , primero como arquitecto jefe de seguridad y luego como director de tecnología de SaaS. Secure Software fue adquirida por Fortify Software poco más de un año después. [11]
Después de McAfee, fue ejecutivo de SilverSky, un proveedor de seguridad en la nube financiado por Goldman Sachs y Bessemer Venture Partners , que fue adquirido por BAE Systems en 2014, [12] donde fue vicepresidente ejecutivo de productos e ingeniería.
En 2016, se fue para cofundar Capsule8 con Dino Dai-Zovi y Brandon Edwards, que fue adquirida por Sophos en julio de 2021. [13]
Viega también fue el autor principal de CLASP de OWASP , [14] un proceso liviano para relacionar el desarrollo de software con la seguridad. También es ex editor en jefe de la revista IEEE Security & Privacy Magazine. Ha sido profesor adjunto en Virginia Tech y en la Universidad de Nueva York. [15]
Viega es actualmente el desarrollador principal de la herramienta de procedencia y observabilidad de software de código abierto, Chalk, así como cofundador y director ejecutivo de Crash Override. [16]