Bezpečnosť, spravodajstvo a inžinierstvo

BezpečnosťSpravodajstvo a výskumVývoj

Luboslav "lubik" Motosicky - portfólio a služby.

O mne

Takmer sedem rokov naprieč IT, softvérovým inžinierstvom a bezpečnosťou. Začína to pochopením, ako sú systémy naozaj postavené, od malého skriptu až po veľkú distribuovanú platformu, a končí to pochopením útočných vektorov, ktoré tie isté systémy donútia robiť prácu, na ktorú nikdy neboli určené. Penetračné testovanie, red teaming, OSINT a threat intelligence, Active Directory, bezpečnosť webu a API, bezpečný vývoj a hardening serverov. Stavať a rozbíjať je tá istá zručnosť čítaná z dvoch strán.

Služby

Analýza a hardening,
naprieč šiestimi službami.

Jedna strana nájde, kde ste zraniteľní. Druhá to postaví a spevní. Detail zobrazíte kliknutím na kartu.

A

Bezpečnostný pohľad

Nájsť, čo je vystavené
B

Hardening a vývoj

Postaviť a spraviť správne

Certifikácie

Certifikované a overené praxou.

Ofenzívne testovanie

Exploitácia a prienik celým reťazcom
  • OSCP+OffSec Certified Professional+OffSecPraktická skúška
  • OSCPOffSec Certified ProfessionalOffSecPraktická skúška
  • CPTSCertified Penetration Testing SpecialistHack The BoxPraktická skúška

Web a aplikácie

Exploitácia na aplikačnej vrstve
  • BSCPBurp Suite Certified PractitionerPortSwiggerPraktická skúška
  • CWESCertified Web Exploitation SpecialistHack The BoxPraktická skúška
  • PWPAPractical Web Pentest AssociateTCM SecurityPraktická skúška

Spravodajstvo a reakcia

Zber, analýza a riešenie incidentov
  • PORPPractical OSINT Research ProfessionalTCM SecurityPraktická skúška
  • RFRecorded Future CertifiedRecorded FutureProgram
  • IRIncident Response & Digital ForensicsIBMProgram

Základy

Akademické a všeobecné programy
  • MMMicroMasters, CybersecurityRITx / edXProgram
  • SECSecurity IntroductionSebastian GarciaProgram

Praktické skúšky sú hands-on a pod dohľadom: hodnotený prienik, nie test s výberom odpovedí.

Overiteľné na požiadanie

Práve budujem

Argus

Rozšírenie pre Burp Suite, ktoré premení prevádzku, ktorú počas testovania vygenerujete, na spravodajskú mapu podloženú dôkazmi.

  • Passive-first - sleduje len proxy prevádzku, ktorú už generujete
  • Každý artefakt odkazuje späť na presný request, response, URL a úryvok
  • Prevádzku rozparsuje na konkrétne, prepojené zistenia
  • Postavené na Montoya API Burp Suite (Java)

Kontakt

Máte čo posúdiť, alebo čo postaviť?

Napíšte mi, čo máte a čo od toho potrebujete. Dostanete priamu odpoveď na rozsah, termíny aj na to, či je to práca, ktorú by som mal brať.

hello@lubik.tech
Email LinkedIn GitHub