
Курируемое портфолио, демонстрирующее мои расследования в SOC, проекты по охоте за угрозами, лаборатории DFIR, инженерию обнаружения, технические блоги и исследования в области кибербезопасности.
Обнаруживай • Расследуй • Реагируй • Защищай
Это портфолио документирует мой практический путь в кибербезопасности: реальные расследования, корпоративные лабораторные среды, разработку детектирований, цифровую криминалистику и аналитику безопасности.
Каждый проект призван продемонстрировать методологию расследований, инструментарий и защитное мышление, ожидаемые в современном центре эксплуатации безопасности (SOC).
SOC-аналитик с практическим опытом в области охоты за угрозами (Threat Hunting), цифровой криминалистики и реагирования на инциденты (DFIR), разработки детектирований, аналитики безопасности и создания инструментов безопасности на Python. Моя работа сосредоточена на корпоративных расследованиях в соответствии с фреймворком MITRE ATT&CK.
Корпоративные расследования, демонстрирующие реальное реагирование на инциденты, охоту за угрозами и криминалистический анализ.
Использование SIEM-технологий для активного выявления, расследования и реагирования на действия злоумышленников на основе реальных датасетов и фреймворка MITRE ATT&CK.
Исследовать активность разведки в наборе данных BOTS v2 с помощью Splunk.
| Техника | ID |
|---|---|
| Активное сканирование | T1595 |
| Сбор информации о сети жертвы | T1590 |



🔗 Репозиторий: Открыть проект
Смоделировать корпоративную среду реагирования на инциденты с использованием Active Directory, pfSense, Velociraptor и эмуляции действий злоумышленника.
| Техника | ID |
|---|---|
| Кража учётных данных | T1003 |
| Удалённые сервисы | T1021 |
| Горизонтальный перенос инструментов | T1570 |

Статический и динамический анализ образцов вредоносных программ Windows для выявления индикаторов компрометации (IOC), техник злоумышленников, вредоносного поведения и криминалистических артефактов с использованием корпоративной методологии анализа вредоносных программ.
Выполнить статический анализ подозрительных PE-файлов Windows для выявления вредоносных характеристик, извлечения индикаторов компрометации (IOC) и документирования результатов с использованием корпоративной методологии анализа вредоносных программ.
| Техника | ID |
|---|---|
| Вредоносное ПО | T1587 |
| Маскировка | T1036 |
| Обфускация файлов или информации | T1027 |



🔗 Репозиторий: Отчёт о статическом анализе вредоносных программ
Проанализировать поведение образца вредоносного ПО Windows в контролируемой лабораторной среде для выявления вредоносной активности, механизмов персистентности, поведения процессов, сетевых коммуникаций и индикаторов компрометации (IOC).
Вредоносное ПО безопасно запущено в изолированной среде анализа.
Изучено создание процессов и связи «родитель-потомок».
Выявлены механизмы персистентности и изменения реестра.
Проанализирована активность файловой системы и сохраняемые артефакты.
Перехвачены сетевые коммуникации и извлечены индикаторы компрометации.
Документированы поведенческие результаты с использованием корпоративного рабочего процесса анализа вредоносных программ.





Поведенческий анализ вредоносных программ Windows
Исследование фишинговых писем, вредоносных вложений и векторов атак на основе электронной почты.
Проанализировать подозрительные вложения электронной почты в контролируемой среде для определения вредоносных намерений и выявления индикаторов компрометации.
| Техника | ATT&CK ID |
|---|---|
| Фишинг | T1566 |
| Выполнение пользователем | T1204 |

🔗 Репозиторий: Открыть проект
Создание практических инструментов безопасности, контента для детектирования и аналитики, поддерживающих корпоративные операции по обеспечению безопасности.
Применение методов машинного обучения для улучшения поведенческого обнаружения угроз и выявления аномалий в корпоративных средах.
Разработать конвейер необучаемого машинного обучения для выявления аномального поведения в синтетических корпоративных журналах безопасности.



🔗 Репозиторий: Открыть проект
Лёгкие утилиты безопасности, разработанные для автоматизации типовых рабочих процессов Blue Team и DFIR. Эти инструменты демонстрируют практические навыки написания скриптов применительно к реальным задачам безопасности.
Разработать анализатор сигнатур файлов на Python, способный определять фактический тип файла по magic-байтам.
🔗 Репозиторий: Открыть проект
Проектирование и проверка готовых к продакшену детектирований, сопоставленных с фреймворком MITRE ATT&CK®.
В настоящее время получаю признанные в отрасли сертификаты по кибербезопасности.
Обмен знаниями через технические статьи, разборы и непрерывное обучение.
Последние видео
Мне всегда интересно обсудить:
Не стесняйтесь связаться со мной в LinkedIn или изучить мои репозитории.
Спасибо, что посетили моё портфолио по кибербезопасности.
Если вы нашли эти исследования полезными, не стесняйтесь связаться со мной в LinkedIn, следить за моей работой на Medium или изучить мои репозитории на GitHub.
Я всегда открыт для обсуждения кибербезопасности, охоты за угрозами, DFIR и возможностей удалённой работы в сфере Security Operations.
| Проект | Область фокуса | Репозиторий |
|---|
| Threat Hunting – Reconnaissance | Охота за угрозами с Splunk | Открыть |
| Enterprise DFIR Lab | Реагирование на инциденты | Открыть |
| Velociraptor Forensic Triage | Криминалистика конечных точек | Открыть |
| Suspicious Email Attachment Analysis | Безопасность электронной почты | Открыть |
| Static Malware Analysis | Анализ вредоносных программ | Открыть |
| Windows Malware Behavioral Analysis | Динамический анализ вредоносных программ | Открыть |
| Behavioral Anomaly Detection | Машинное обучение | Открыть |
| File Signature Detector | Инструмент безопасности на Python | Открыть |
| Область | Технологии |
|---|
| SIEM | Splunk, Elastic |
| Охота за угрозами | SPL, MITRE ATT&CK |
| DFIR | Velociraptor, KAPE, Autopsy, FTK Imager |
| Анализ вредоносных программ | PEStudio, Detect It Easy, FLOSS, Procmon, Wireshark |
| Разработка детектирований | Sigma, SPL |
| Безопасность конечных точек | Sysmon, журналы событий Windows |
| Программирование | Python, PowerShell |
| Сети | Wireshark, TCP/IP |
| Инфраструктура | Active Directory, pfSense |
| Техника | ATT&CK ID |
|---|
| Выполнение пользователем | T1204 |
| Интерпретатор команд и скриптов | T1059 |
| Внедрение процесса | T1055 |
| Ключи автозагрузки в реестре / папка автозагрузки | T1547 |
| Обнаружение файлов и каталогов | T1083 |
| Протокол прикладного уровня | T1071 |
| Метрика | Значение |
|---|
| Расследования инцидентов безопасности | 8+ |
| Расследования охоты за угрозами | 2 |
| Расследования DFIR | 2 |
| Отчёты по анализу вредоносных программ | 2 |
| Проекты машинного обучения | 1 |
| Разработанные инструменты безопасности | 1 |
| Опубликованные технические статьи | 70+ |
| Видеоразборы | 5 |
| Освещённые техники MITRE ATT&CK | 12+ |
| Языки | Python, PowerShell |