Брюс Момжиан

EnterpriseDB

Senior Database Architect

Брюс Момжан (Bruce Momjian) - сооснователь глобальной команды разработчиков PostgreSQL и член PostgreSQL core team. Разрабатывает PostgreSQL с 1996. В настоящее время - сотрудник EnterpriseDB. Ранее работал в SRA Japan и других компаниях, поддерживших PostgreSQL. Постоянный докладчик международных конференций по open-source, автор книги PostgreSQL: Introduction and Concepts, опубликованной издательством Addison-Wesley. До начала работы с PostgreSQL Брюс работал консультантом, разработчиком приложений БД для одной из крупнейших мировых юридических фирм. Брюс имеет магистерскую степень по педагогике, преподавал Computer Science, и в настоящее время является профессором университета Drexel.

This talk explores the ways attackers with no authorized database access can steal Postgres passwords, see database queries and results, and even intercept database sessions and return false data. Postgres supports features to eliminate all of these threats, but administrators must understand the attack vulnerabilities to protect against them. This talk covers all known Postgres external attack methods.