Bezpečnosť, spravodajstvo a inžinierstvo
BezpečnosťSpravodajstvo a výskumVývoj
Luboslav "lubik" Motosicky - portfólio a služby.
O mne
Takmer sedem rokov naprieč IT, softvérovým inžinierstvom a bezpečnosťou. Začína to pochopením, ako sú systémy naozaj postavené, od malého skriptu až po veľkú distribuovanú platformu, a končí to pochopením útočných vektorov, ktoré tie isté systémy donútia robiť prácu, na ktorú nikdy neboli určené. Penetračné testovanie, red teaming, OSINT a threat intelligence, Active Directory, bezpečnosť webu a API, bezpečný vývoj a hardening serverov. Stavať a rozbíjať je tá istá zručnosť čítaná z dvoch strán.
Služby
Analýza a hardening,
naprieč šiestimi službami.
Jedna strana nájde, kde ste zraniteľní. Druhá to postaví a spevní. Detail zobrazíte kliknutím na kartu.
Bezpečnostný pohľad
Nájsť, čo je vystavenéHardening a vývoj
Postaviť a spraviť správneCertifikácie
Certifikované a overené praxou.
Ofenzívne testovanie
Exploitácia a prienik celým reťazcom- OSCP+OffSec Certified Professional+OffSecPraktická skúška
- OSCPOffSec Certified ProfessionalOffSecPraktická skúška
- CPTSCertified Penetration Testing SpecialistHack The BoxPraktická skúška
Web a aplikácie
Exploitácia na aplikačnej vrstve- BSCPBurp Suite Certified PractitionerPortSwiggerPraktická skúška
- CWESCertified Web Exploitation SpecialistHack The BoxPraktická skúška
- PWPAPractical Web Pentest AssociateTCM SecurityPraktická skúška
Spravodajstvo a reakcia
Zber, analýza a riešenie incidentov- PORPPractical OSINT Research ProfessionalTCM SecurityPraktická skúška
- RFRecorded Future CertifiedRecorded FutureProgram
- IRIncident Response & Digital ForensicsIBMProgram
Základy
Akademické a všeobecné programy- MMMicroMasters, CybersecurityRITx / edXProgram
- SECSecurity IntroductionSebastian GarciaProgram
Praktické skúšky sú hands-on a pod dohľadom: hodnotený prienik, nie test s výberom odpovedí.
Overiteľné na požiadanie
Práve budujem
Argus
Rozšírenie pre Burp Suite, ktoré premení prevádzku, ktorú počas testovania vygenerujete, na spravodajskú mapu podloženú dôkazmi.
- Passive-first - sleduje len proxy prevádzku, ktorú už generujete
- Každý artefakt odkazuje späť na presný request, response, URL a úryvok
- Prevádzku rozparsuje na konkrétne, prepojené zistenia
- Postavené na Montoya API Burp Suite (Java)
Kontakt
Máte čo posúdiť, alebo čo postaviť?
Napíšte mi, čo máte a čo od toho potrebujete. Dostanete priamu odpoveď na rozsah, termíny aj na to, či je to práca, ktorú by som mal brať.
hello@lubik.tech