
Портфель безопасности с оригинальными находками ответственного раскрытия, разборами CTF и лабораторных работ, заметками по методологии и специально созданным инструментарием для пентеста, охватывающий веб, Active Directory и инженерию обнаружения.
Инженер IT-инфраструктуры и безопасности · Наступательная безопасность · Инженерия обнаружения · Риски поставщиков Ветеран USMC · Единственный ответственный за IT и безопасность фирмы на ~200 пользователей в 23 штатах · Топ 2% на TryHackMe
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Резюме
Я ветеран USMC и основной ответственный за IT-инфраструктуру и безопасность строительной фирмы на ~200 пользователей, работающей в 23 штатах, поэтому я каждый день защищаю реальную, живую среду, а не лабораторию. Моя работа охватывает наступательную безопасность, инженерию обнаружения и риски поставщиков, и я вхожу в топ 2% на TryHackMe. Я двигаюсь к созданию собственной практики по консалтингу в области безопасности. Принцип, проходящий через всё здесь, прост: я тестирую только то, на что у меня есть разрешение, тщательно определяю границы работы и раскрываю информацию ответственно.
Этот репозиторий — моё рабочее портфолио: оригинальные находки, разборы лабораторий, заметки по методологии и инструменты, которые я создаю. Находки в отношении сторонних систем публикуются только после ответственного раскрытия и устранения, и очищены от любых живых данных.
| Наступательная безопасность | Тестирование веб-приложений и аутентификации — перечисление, контроль доступа, управление сессиями |
| Windows / Active Directory | Безопасность конечных точек, пути атак в AD, повышение привилегий |
| Инженерия обнаружения | Мониторинг безопасности, оповещения, телеметрия |
| Риски поставщиков / третьих сторон | Зрелость программ раскрытия, оценка защищённости |
| Физическая безопасность и социальная инженерия | Тестирование физического проникновения, оценка социальной инженерии |
| Исследования и инструменты | Исследования на базе домашней лаборатории и специализированные инструменты безопасности |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — в процессе
Каждый значок ведёт на его публичную верификацию на Credly.
То, что я создал и запускал.
Специализированный командный центр для проведения профессиональных пентест-проектов от начала до конца — единый локальный кокпит, управляющий полным жизненным циклом (Разведка → Перечисление → Эксплуатация → Отчётность), со сбором доказательств, маппингом на MITRE ATT&CK, оценкой по CVSS 3.1, движком релевантности на основе находок, конструктором цепочек атак и экспортом готового для клиента отчёта в один клик. Работает полностью локально, с осознанным подходом к OPSEC.
Посмотреть демонстрацию StrikeOps →
| Проект | Описание | Ссылка |
|---|---|---|
| StrikeOps | Локальный командный центр для пентест-проектов — методология, доказательства, отчётность | Демонстрация |
| Домашняя лаборатория | Полигон с целями Windows/AD + Linux для проверки техник и обнаружений |
Реальные находки, обнаруженные в авторизованных контекстах, проверенные в рамках согласованных границ и раскрытые ответственно. Публикуются только после устранения.
| Находка | Класс | Критичность | Статус | Разбор |
|---|---|---|---|---|
| Перечисление аккаунтов через сброс пароля — SaaS для строительной безопасности | CWE-204 | Низкая–Средняя | Сообщено; ожидается устранение | (раскрытие ожидается — ссылка после одобрения) |
Каждое раскрытие следует единой структуре: Резюме · Контекст обнаружения · Границы и авторизация · Методология · Влияние и критичность · Хронология раскрытия. По мере сообщения и устранения здесь будут добавляться новые.
Документированная эксплуатация и методология с обучающих платформ и CTF. Это управляемые упражнения / упражнения с известными уязвимостями — включены для демонстрации документирования, инструментов и процесса, а не оригинальных исследований.
| Разбор | Платформа | Фокус | Ссылка |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — RCE в SMBv1 | TryHackMe | Удалённое выполнение кода в Windows SMB: разведка → эксплуатация → постэксплуатация → сбор трофеев, со скриншотами на каждом шаге | Читать → |
Разборы, ориентированные на процесс, показывающие, как я подхожу к задаче, независимо от конкретной цели.
| Заметка | Тема | Статус |
|---|---|---|
| Безопасная проверка находки в аутентификации | Контролируемое тестирование, определение границ, исключение мешающих факторов | (запланировано) |
| Зрелость раскрытия у поставщиков: bounty vs VDP vs security.txt | Рамки оценки рисков третьих сторон | (запланировано) |
Каждая находка здесь была обнаружена в контексте, который я был уполномочен оценивать — системы, которые я администрирую, платформы, разрешающие тестирование, или учебные среды, созданные для этого, — проверена только против активов в согласованных границах и, когда задействована третья сторона, раскрыта ответственно до публикации. Ничто здесь не было получено путём тестирования систем, на которые у меня не было разрешения.
| (разбор запланирован) |