Этот репозиторий содержит полную запись моего трёхлетнего исследовательского пути, охватывающую проект от базовых концепций до разработки продвинутого уровня. В нём собраны исследования, эксперименты, реализации, результаты и прогресс, достигнутые в ходе проекта, что даёт структурированный обзор работы от начальных до продвинутых этапов.
## Ландшафт исследований
<div align="center">
<img src="https://capsule-render.vercel.app/api?type=venom&color=0:050505,35:0b0f0e,70:003b2f,100:00ff9d&height=180%C2%A7ion=header&text=HIDDEN%20RESEARCH&fontSize=46&fontColor=00ff9d&animation=twinkling&fontAlignY=42&desc=CYBERSECURITY%20RESEARCH%20ARCHIVE&descSize=14&descColor=8b949e&descAlignY=64" width="100%" alt="Баннер Hidden Research"/>
<br>
<img src="https://readme-typing-svg.demolab.com?font=JetBrains+Mono&weight=500&size=15&duration=2800&pause=1000&color=00FF9D%C2%A2er=true&vCenter=true&width=850&lines=SYSTEMS+%7C+NETWORKS+%7C+APPLICATIONS+%7C+INTELLIGENCE+%7C+AI;RESEARCHING+THE+LAYERS+THAT+SECURITY+USUALLY+HIDES;FOUNDATION+%E2%86%92+EXPERIMENTATION+%E2%86%92+ANALYSIS+%E2%86%92+RESEARCH" alt="Анимация исследований"/>
</div>
---
### Направления исследований
<table align="center">
<tr>
<td align="center" width="20%">
**01 — ВЕБ-БЕЗОПАСНОСТЬ**
Безопасность приложений
Безопасность API
Аутентификация
Безопасность браузеров
Средства контроля безопасности
</td>
<td align="center" width="20%">
**02 — СЕТЕВАЯ БЕЗОПАСНОСТЬ**
Разведка
Безопасность протоколов
Корпоративные сети
Анализ трафика
Обнаружение
</td>
<td align="center" width="20%">
**03 — ВРЕДОНОСНОЕ ПО И RE**
Анализ вредоносного ПО
Обратная разработка
Анализ бинарных файлов
Исследование поведения
Обнаружение
</td>
<td align="center" width="20%">
**04 — IoT И ВСТРОЕННЫЕ СИСТЕМЫ**
Прошивки
Беспроводные протоколы
CAN / MQTT / BLE
ICS / SCADA
Безопасность аппаратного обеспечения
</td>
<td align="center" width="20%">
**05 — ОБЛАЧНАЯ БЕЗОПАСНОСТЬ**
AWS / Azure / GCP
IAM
Контейнеры
Kubernetes
DevSecOps
</td>
</tr>
<tr>
<td colspan="5" align="center">
<br>
`FOUNDATIONS ── APPLICATION ── SPECIALIZATION ── ADVANCED RESEARCH`
<br><br>
</td>
</tr>
<tr>
<td align="center">
**06 — ЧЕЛОВЕЧЕСКИЙ ФАКТОР**
OSINT
Исследование фишинга
Социальная инженерия
Осведомлённость о безопасности
Синтетические медиа
</td>
<td align="center">
**07 — КРИПТОГРАФИЯ**
Современная криптография
Постквантовая криптография
Конфиденциальность
Zero-Knowledge
Стеганография
</td>
<td align="center">
**08 — МОБИЛЬНАЯ БЕЗОПАСНОСТЬ**
Android
iOS
Мобильные API
Безопасность телекоммуникаций
Безопасность приложений
</td>
<td align="center">
**09 — БЕЗОПАСНОСТЬ ИИ**
Состязательное машинное обучение
Безопасность LLM
Промпт-инъекции
ИИ-агенты
Автоматизация безопасности
</td>
<td align="center">
**10 — DFIR**
Криминалистический анализ дисков
Анализ памяти
Сетевая криминалистика
Реагирование на инциденты
Анализ доказательств
</td>
</tr>
</table>
---
<div align="center">
<img src="https://readme-typing-svg.demolab.com?font=JetBrains+Mono&weight=400&size=13&duration=3000&pause=900&color=8B949E%C2%A2er=true&vCenter=true&width=760&lines=THE+ATTACK+SURFACE+IS+LARGER+THAN+THE+APPLICATION;THE+SYSTEM+IS+LARGER+THAN+THE+ATTACK+SURFACE;UNDERSTANDING+THE+SYSTEM+IS+THE+REAL+WORK" alt="Тезис исследования"/>
</div>
---
### Как связаны исследования
Десять направлений — не независимые темы.
Они пересекаются через системы, сети, приложения, поведение человека, вычисления и доказательства.
```text
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
```
---
### Прогрессия исследований
```text
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
```
<div align="center">
<br>
<img src="https://capsule-render.vercel.app/api?type=rect&color=00ff9d&height=2%C2%A7ion=header" width="75%"/>
<br><br>
**145 ПРОЕКТОВ · 10 НАПРАВЛЕНИЙ · 3 ГОДА**
<br>
<sub>
В репозитории в настоящее время содержится 125 продвинутых проектов и 20 базовых реализаций.
</sub>
<br><br>
<img src="https://readme-typing-svg.demolab.com?font=JetBrains+Mono&size=13&duration=3500&pause=1100&color=00FF9D%C2%A2er=true&vCenter=true&width=700&lines=READ+THE+SYSTEM;TRACE+THE+ASSUMPTION;TEST+THE+BOUNDARY;DOCUMENT+THE+RESULT" alt="Методология исследований"/>
</div>
---
> **Цель — не собрать приёмы.**
>
> **Цель — понять системы, против которых эти приёмы работают.**
После почти трёх лет исследований в различных областях кибербезопасности, включая технические статьи, исследовательские работы, журналы, обзоры и практические эксперименты, я собрал эти 140 идей проектов по кибербезопасности с тщательно продуманными сроками разработки.
Я считаю, что этой подборки достаточно, чтобы собрать серьёзное портфолио в области кибербезопасности и, что ещё важнее, развить практическую глубину, необходимую для профессиональной карьеры в этой сфере. Однако я хочу внести полную ясность: эти проекты не предназначены для того, чтобы кто-то выглядел опытным на бумаге. Они созданы, чтобы вы действительно стали опытным.
Я лично пытался проработать эти проекты и потерпел неудачу более 20 раз в разных проектах. Эти неудачи не были потраченным впустую временем. Они заставили меня понять, почему системы ведут себя именно так, где рушатся предположения о безопасности, как на самом деле работают атаки и как мыслит атакующий, когда рядом нет удобного руководства, подсказывающего, что делать дальше.
В нынешнюю эпоху ИИ почти всё можно представить лёгким. Модель может сгенерировать код, объяснить эксплойт, спроектировать архитектуру, диагностировать ошибку или за считанные секунды предложить, казалось бы, полное решение. Это удобство полезно, но оно может и разрушить процесс обучения, если положиться на него слишком рано.
Моя главная рекомендация проста: создавайте эти проекты без помощи ИИ, пока вы по-настоящему не помучитесь с ними.
Читайте документацию. Изучайте статьи. Ломайте собственные реализации. Отлаживайте свои ошибки. Создайте то, что потерпит неудачу. Выясните, почему оно не сработало. Пересоберите. Повторите.
Именно в этом процессе на самом деле и познаётся кибербезопасность.
Если ИИ даёт вам ответ до того, как вы развили способность находить ответ самостоятельно, вы не учитесь кибербезопасности — вы учитесь управлять ИИ-инструментом.
Я не утверждаю, что полностью избегал ИИ. Я использовал небольшую помощь ИИ для доводки и улучшения письменных материалов. Но когда речь заходила о непосредственной разработке и понимании проектов, я намеренно старался максимально отстраниться от ИИ. Цель заключалась не в создании впечатляющих репозиториев. Цель заключалась в развитии понимания через реализацию, неудачи, отладку и повторение.
Поэтому эти проекты не предназначены для скрипткидди, тех, кто учится копированием и вставкой, или людей, ищущих короткий путь в кибербезопасность. Они предназначены для тех, кто искренне серьёзно настроен понять эту область и построить в ней своё будущее.
Кибербезопасность не познаётся сбором инструментов, запуском команд, копированием эксплойтов или прохождением списка учебных пособий. Она познаётся через достаточно глубокое понимание систем, чтобы знать, где они дают сбой, — и через развитие способности самостоятельно обнаруживать эти сбои.
Я Хардик Рой, студент инженерного факультета с большим интересом к кибербезопасности. Я потратил значительную часть своего времени на исследования, эксперименты, неудачи, пересборку и попытки понять эту область с разных точек зрения. Я создал эту подборку, потому что считаю: серьёзные учащиеся должны иметь доступ к сложным направлениям проектов, а не к очередному набору базовых однотипных учебных пособий по кибербезопасности.
Если вы серьёзно относитесь к кибербезопасности, не воспринимайте эти 140 проектов как контрольный список.
Относитесь к ним как к задачам.
Создавайте их. Ломайте их. Терпите в них неудачи. Исправляйте их.
И самое главное — понимайте, почему они работают.
Потому что в конечном счёте в реальной среде безопасности никто не выдаст вам руководство.
Вам дадут систему, задачу, неполную информацию и срок.
Именно ваша способность выяснить, что делать дальше, и делает вас профессионалом в области кибербезопасности.