Практика на стендах
HackTheBox и PortSwigger для оттачивания Web и AD-навыков, поиска уязвимостей и построения цепочек эксплуатации.
Исследователь информационной безопасности и ИИ. Изучаю offensive security, OSINT и автоматизацию поиска уязвимостей — через практику, лаборатории и собственные инструменты.
Фокус — безопасность автоматизированных систем, offensive security и применение ИИ для ускорения исследовательской работы.
Моя задача — понимать, как системы ломаются, чтобы находить слабые места до того, как ими воспользуется кто-то другой. Параллельно исследую границы возможностей ИИ в кибербезопасности и создаю инструменты, которые автоматизируют рутинные этапы разведки.
Три направления, которые объединяют мою практику: реальные лаборатории, автоматизация и анализ инструментов.
HackTheBox и PortSwigger для оттачивания Web и AD-навыков, поиска уязвимостей и построения цепочек эксплуатации.
Создание инструментов на базе LLM для автоматизации имитации атак, анализа векторов проникновения и исследовательских задач.
Изучение security-инструментов и поиск способов сделать reconnaissance и пентест быстрее, точнее и удобнее.
Инструменты, которые превращают исследовательские идеи в работающие системы.
Профиль исследователя безопасности. Поиск уязвимостей и работа с веб-приложениями и инфраструктурными сервисами.
Практические лаборатории, веб-аудит и исследование виртуальных машин.
Публичные профили и отчёты по исследованиям лабораторий.