मार्क लियापुस्टिन (clizSec)

clizSec

मार्क लियापुस्टिन

ईमेल, API, अनुपालन और उन पर बने उत्पादों को सुरक्षित करना

मैं मार्क लियापुस्टिन (clizSec) हूँ, एक साइबर सुरक्षा आर्किटेक्ट जहाँ ईमेल सुरक्षा, Web/API सुरक्षा और नियामक अनुपालन मिलते हैं। Trustifi में CISO के रूप में, फ़िशिंग से जीविका चलाता हूँ, मैं उद्यम सुरक्षा रणनीति, GDPR, HIPAA, ISO 27001 फ्रेमवर्क कार्यक्रम और बुद्धिमान एजेंटों व लागू मशीन लर्निंग के माध्यम से ईमेल, वेब और API स्टैक पर AI/ML एंटी-फ़िशिंग तय करता हूँ।

मियामी, USA · अंग्रेज़ी · हिब्रू · रूसी

कार्य अनुभव

मेरे करियर में भूमिकाएँ, प्रभाव और कौशल।

Trustifi logo

Chief Information Security Officer

Trustifi

मियामी, फ़्लोरिडा, USA · हाइब्रिड

अक्टूबर 2021 - वर्तमान

ईमेल सुरक्षा, Web और API सुरक्षा तथा अनुपालन में अनुभव वाले CISO के रूप में, मैं स्पैम, फ़िशिंग और मैलवेयर से बचाने के लिए ईमेल सुरक्षा उपाय विकसित और लागू करता हूँ, साइबर सुरक्षा टीम और Email Managed Detection and Response (EMDR) टीम का नेतृत्व करता हूँ, ईमेल-आधारित हमलों के लिए कस्टम IOCs और थ्रेट सिग्नेचर बनाता हूँ, और GDPR, HIPAA और ISO 27001 के अनुसार ईमेल सिस्टम सुरक्षित करता हूँ। मैं उद्यम सुरक्षा रणनीति भी तय करता हूँ और बुद्धिमान एजेंटों, लागू ML और मॉडल विकास के माध्यम से ईमेल, Web और API स्टैक पर AI/ML एंटी-फ़िशिंग क्षमताएँ बढ़ाता हूँ, साथ ही VIP क्लाइंट संबंध और नियामक फ्रेमवर्क कार्यक्रमों की देखरेख करता हूँ।

  • 01ईमेल सुरक्षा
  • 02एंटी-स्पैम
  • 03एंटी-फ़िशिंग
  • 04Web और API सुरक्षा
  • 05सुरक्षा आर्किटेक्चर
  • 06AI/ML और बुद्धिमान एजेंट
  • 07अनुपालन और फ्रेमवर्क
  • 08CISO और कार्यक्रम नेतृत्व
Trustifi logo

Information Security, Compliance and Data Protection Officer

Trustifi

लास वेगास, नेवादा · हाइब्रिड

अगस्त 2018 - अक्टूबर 2021

Information Security, Compliance and Data Protection Officer के रूप में, मैंने उत्पाद में ईमेल सुरक्षा सुरक्षा, स्वामित्व मेट्रिक्स और सिग्नेचर विकसित और लागू किए, कंपनी के IT वातावरण का प्रबंधन किया, और हमारे सिस्टम की सुरक्षा और अनुपालन सुनिश्चित करने के लिए आंतरिक सूचना सुरक्षा नीतियाँ बनाईं। GDPR, HIPAA और ISO 27001 जैसे मानकों और नियमों के लिए कंपनी का नेतृत्व, विकास और प्रमाणन किया।

  • 01ईमेल सुरक्षा
  • 02एंटी-स्पैम
  • 03एंटी-फ़िशिंग
  • 04अनुपालन और फ्रेमवर्क
  • 05Web और API सुरक्षा
  • 06सुरक्षा आर्किटेक्चर
Trustifi logo

Information Security Specialist

Trustifi

तेल अवीव ज़िला, इज़राइल · ऑन-साइट

अगस्त 2017 - अगस्त 2018

Information Security Specialist के रूप में, मैंने ईमेल सुरक्षा खतरों के शोध और विश्लेषण तथा vulnerability और penetration testing में विशेषज्ञता हासिल की। मेरे काम ने मुझे अपने संगठन में सूचना सुरक्षा के लिए विश्वसनीय संसाधन बना दिया।

  • 01ईमेल सुरक्षा
  • 02एंटी-फ़िशिंग
  • 03Penetration testing
Nation-E logo

Cyber Security Specialist

Nation-E

हर्ज़लिया, तेल अवीव ज़िला, इज़राइल

नवंबर 2014 - अगस्त 2017

ICS/SCADA उपकरणों का शोषण और zero-day खतरों के खिलाफ उत्पाद क्षमताएँ दिखाने के लिए संभावित ग्राहकों के लिए proof of concept प्रदर्शन पर ध्यान केंद्रित किया। मेरी खोज के exploit के लिए CVE प्रकाशित किया और महत्वपूर्ण बुनियादी ढाँचा सिस्टम की सुरक्षा का अनुभव बनाया।

  • 01साइबर सुरक्षा शोध
  • 02Penetration testing
  • 03ICS/SCADA सुरक्षा
  • 04IoT सुरक्षा

स्वयंसेवा

जिम्मेदार प्रकटीकरण और bug bounty योगदान।

United States Department of Defense

अप्रैल 2017 - वर्तमान

HackerOne के माध्यम से U.S. Department of Defense Vulnerability Disclosure Program में योगदान, DoD की महत्वपूर्ण प्रणालियों और बुनियादी ढांचे में सुरक्षा कमजोरियों की जिम्मेदारी से पहचान और रिपोर्टिंग।

  • फोकस क्षेत्रों में Pentagon Visa/Passport Program, सैन्य वेबसाइटें और सर्वर, तथा अनुसंधान और विकास केंद्र शामिल हैं।
  • सार्वजनिक रूप से प्रकट की गई खोजों में US Army Corps of Engineers R&D सिस्टम में information disclosure और Pentagon Visa/Passport Program में cross-site scripting शामिल है।

Schneider Electric

मार्च 2017 - अप्रैल 2017

Schneider Electric Conext ComBox (मॉडल 865-1058) में denial-of-service कमजोरी की खोज और जिम्मेदार प्रकटीकरण, US-CERT और Schneider Electric द्वारा स्वीकार और advisory ICSA-17-061-02 (CVE-2017-6019) के तहत दस्तावेज़ित।

  • Arik Kublanov (Nation-E Ltd) के साथ सह-खोज; ICS और SCADA वातावरण की लचीलापन में सुधार में मदद की।

Instacart

मई 2017 - जून 2017

HackerOne के माध्यम से WordPress Core AJAX handlers में path traversal कमजोरी की पहचान और रिपोर्ट, सबसे व्यापक रूप से तैनात CMS प्लेटफ़ॉर्म में से एक की सुरक्षा में योगदान।

FlexiSpy

जून 2017 - जुलाई 2017

FlexiSPY सेवाओं में दो high-to-critical कमजोरियों की खोज और जिम्मेदार रिपोर्टिंग। संवेदनशील प्रकृति के कारण सार्वजनिक प्रकटीकरण स्वीकृत नहीं हुआ।

प्रकाशन

सार्वजनिक शोध और सलाहकार कार्य।

Discovery of a Vulnerability in Schneider Electric SCADA/ICS Devices

मई 2017

Cybersecurity and Infrastructure Security Agency (CISA)

CVE-2017-6019। Schneider Electric Conext ComBox Solar Battery Monitor (मॉडल 865-1058) और संबंधित एकीकृत उपकरणों को प्रभावित करने वाली denial-of-service कमजोरी की पहचान और शोषण। खोज को जिम्मेदारी से प्रकट किया गया और advisory ICSA-17-061-02 के तहत सार्वजनिक रूप से दस्तावेज़ित, औद्योगिक बुनियादी ढांचे के लिए mitigation मार्गदर्शन में योगदान।

प्रकाशन देखें

CVE-2017-6019: Schneider Electric Conext ComBox Denial of Service

अप्रैल 2017

NVD / MITRE

Conext ComBox (मॉडल 865-1058) में uncontrolled resource consumption कमजोरी के लिए National Vulnerability Database रिकॉर्ड, V3.03 BN 830 से पहले की सभी फर्मवेयर संस्करण। Nation-E Ltd के Arik Kublanov और Mark Liapustin को श्रेय; Schneider Electric द्वारा फर्मवेयर V3.03 BN 830 में ठीक किया गया।

प्रकाशन देखें

संपर्क

संपर्क करें।

LinkedIn पर जुड़ें

सहयोग, सुरक्षा चर्चा या पेशेवर पूछताछ के लिए मुझसे संपर्क करने का सबसे अच्छा तरीका, विशेष रूप से ईमेल सुरक्षा, फ़िशिंग और उद्यम सुरक्षा कार्यक्रमों के बारे में।

LinkedIn पर जुड़ें

ऑनलाइन और कहाँ