AI-ассистенты кодирования 1
▼
Понимает базовое использование GitHub Copilot для пентеста: использование подсказок для разработки скриптов эксплойтов, применение Copilot Chat для вопросов по API security-инструментов, критическая оценка автодополнений для атакующих пейлоадов и скриптов оценки. Следует командным руководствам по ответственному использованию AI для security-инструментов.
Самостоятельно настраивает GitHub Copilot для воркфлоу пентеста: составляет промпты для разработки эксплойтов и скриптов автоматизации оценки, оценивает автодополнения на точность security-инструментов, использует Copilot Chat для помощи в анализе уязвимостей. Понимает компромиссы между скоростью AI-ассистированного скриптинга и надёжностью кода эксплойтов.
Проектирует governance GitHub Copilot для команд пентеста: внедряет политики ответственного использования AI при разработке эксплойтов, настраивает исключение контента для чувствительных репозиториев оценки, оценивает AI-ассистированный скриптинг для эффективности проектов. Менторит команду по балансу скорости AI с надёжностью эксплойтов и этикой.
Определяет стратегию GitHub Copilot для команд пентеста: устанавливает этические руководства для AI-ассистированной разработки эксплойтов, проектирует политики ревью для AI-сгенерированного кода security-оценки, обеспечивает ответственное внедрение Copilot с фокусом на конфиденциальности и комплаенсе.
Code Review 1
▼
Понимает базовые практики код-ревью с точки зрения безопасности: ревью изменений кода инструментов безопасности, проверка модификаций модулей эксплойтов, валидация реализаций правил сканирования. Следует командным гайдлайнам ревью для кода security-инструментов.
Самостоятельно проводит security-ориентированные код-ревью: оценивает находки уязвимостей в коде, ревьюит реализации модулей эксплойтов, проверяет правила сканирования security-инструментов. Даёт конструктивную обратную связь с позиции offensive security по коду приложений.
Проектирует процессы security код-ревью: стандарты ревью offensive security, чек-листы качества кода эксплойтов, gates ревью эффективности инструментов безопасности. Менторит команду по проведению тщательных security-ориентированных код-ревью с позиции атакующего.
Определяет стратегию security код-ревью для команды security-тестирования: стандарты ревью offensive security, governance качества кода эксплойтов, практики ревью security-инструментов. Устанавливает культуру ревью для качества кода security-тестирования.
DNS и сетевая инфраструктура 1
▼
Понимает базовые концепции VPN и сетевая изоляция. Использует готовые конфигурации. Выполняет простые операции под руководством senior.
Самостоятельно оценивает реализации VPN и сетевой изоляции: тестирует конфигурации IPSec/WireGuard на криптографические слабости, оценивает векторы обхода сегментации и валидирует эффективность правил firewall. Использует инструменты сетевого анализа (Wireshark, nmap, Burp) для выявления мисконфигураций.
Проектирует продвинутые методологии пентеста VPN и сетевой изоляции: создаёт кастомные эксплойты туннелирования, оценивает поверхность атаки split-tunneling и тестирует границы сетевой изоляции в мультиоблачных средах. Внедряет автоматизированную валидацию безопасности VPN и рекомендует стратегии hardening.
Определяет инфраструктурную стратегию с VPN и сетевая изоляция. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
GraphQL 1
▼
Понимает основы GraphQL с точки зрения пентеста — перечисление через интроспекцию, инъекции в запросы и векторы обхода авторизации. Проводит базовую разведку GraphQL-эндпоинтов. Следует принятым в команде методологиям начальной оценки безопасности GraphQL.
Самостоятельно проводит оценки безопасности GraphQL API — эксплуатирует атаки батчинга, перечисление через подсказки полей и DoS-векторы вложенных запросов. Разрабатывает кастомные инструменты фаззинга GraphQL и скрипты анализа интроспекции. Документирует находки с proof-of-concept эксплойтами и рекомендациями по исправлению.
Проектирует комплексные методологии оценки безопасности GraphQL для продакшн API. Архитектурирует продвинутые сценарии атак, включая обход авторизации через вложенные резолверы, утечку информации через сообщения об ошибках и исчерпание ресурсов через манипуляцию сложностью запросов. Определяет стандарты исправлений и процессы ревью безопасности для изменений GraphQL-схемы.
Определяет стратегию оценки безопасности GraphQL по всему портфелю продуктов. Формирует стандарты моделирования угроз GraphQL, политики применения интроспекции и governance глубины запросов. Проводит кросс-командные ревью безопасности API и координирует процессы раскрытия уязвимостей GraphQL.
Алгоритмы и структуры данных 1
▼
Понимает основы Структуры данных на базовом уровне. Применяет простые концепции в рабочих задачах с использованием Python/Bash. Следует рекомендациям senior-разработчиков при решении задач.
Самостоятельно выбирает подходящие структуры данных для пентеста: списки перечисления целей, структуры хранения учётных данных, базы данных найденных уязвимостей. Понимает компромиссы между организацией данных для эффективности сканирования и корреляции результатов.
Выбирает оптимальные структуры данных для инструментов пентеста: графовые структуры для моделирования путей атаки, хэш-таблицы для хранения и поиска учётных данных, trie-структуры для сопоставления паттернов payloads. Оптимизирует структуры данных для эффективного сканирования портов и fingerprinting сервисов. Проектирует эффективные структуры хранения доказательств для документирования цепочек уязвимостей.
Определяет стандарты структур данных для команды security-тестирования: модели данных перечисления целей, организация payload эксплойтов, структуры сбора доказательств. Проводит ревью архитектуры данных инструментов сканирования. Устанавливает командные гайдлайны для эффективного управления данными уязвимостей.
Аутентификация и авторизация 2
▼
Понимает концепции JWT/OAuth2 с перспективы тестирования безопасности: типичные уязвимости JWT (none algorithm, key confusion), манипуляция OAuth2 redirect URI и векторы утечки токенов. Распознаёт небезопасные паттерны хранения и передачи токенов. Следует командным гайдлайнам для оценки безопасности аутентификации.
Проводит тестирование безопасности реализаций JWT/OAuth2: эксплуатирует уязвимости алгоритмов JWT, тестирует OAuth2-потоки на CSRF и перехват кода и выявляет утечку токенов через побочные каналы. Использует специализированные инструменты (jwt_tool, OWASP ZAP) для автоматизированного тестирования аутентификации. Создаёт proof-of-concept эксплойты для выявленных уязвимостей.
Проектирует комплексные оценки безопасности аутентификации: продвинутые цепочки JWT-атак (key injection, header manipulation, уязвимости JWE), эксплуатация OAuth2-потоков (кража токенов через open redirects, PKCE downgrade) и эксплуатация ошибок конфигурации OIDC. Создаёт автоматизированные фреймворки тестирования инфраструктуры аутентификации. Проводит red team exercises, нацеленные на системы идентификации. Менторит команду по методологиям пентестинга аутентификации.
Определяет стратегию тестирования безопасности аутентификации для организации. Устанавливает методологии пентестинга для систем JWT/OAuth2/OIDC. Создаёт playbook-и red team для оценки инфраструктуры идентификации. Координирует тестирование безопасности аутентификации между продуктовыми командами. Обучает pentest-команду продвинутым техникам атак на аутентификацию.
Понимает базовые концепции RBAC / ABAC авторизация. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Тестирует реализации RBAC и ABAC на privilege escalation и обход авторизации. Проводит penetration testing механизмов контроля доступа на всех уровнях приложений. Использует специализированные инструменты для перечисления ролей, прав и обнаружения ошибок конфигурации.
Проектирует продвинутые стратегии penetration testing для систем авторизации RBAC/ABAC. Проводит threat modeling для сложных мультитенантных архитектур контроля доступа. Встраивает тестирование авторизации в pipeline безопасности. Менторит команду по векторам атак на контроль доступа.
Определяет стратегию penetration testing авторизации для всех продуктов и платформ. Устанавливает политики security-тестирования реализаций RBAC/ABAC. Координирует red team упражнения, нацеленные на системы контроля доступа. Обучает pentest-инженеров продвинутым техникам обхода авторизации.
Безопасность инфраструктуры 3
▼
Понимает базовые концепции Безопасность Kubernetes. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Проводит оценку безопасности Kubernetes-кластеров, выявляя ошибки конфигурации RBAC, network policies и pod security. Использует инструменты kube-hunter и kubeaudit для обнаружения уязвимостей. Тестирует сценарии container escape и lateral movement в кластерных средах.
Разрабатывает продвинутые методологии penetration-тестирования Kubernetes, охватывая атаки на control plane, эксплуатацию etcd и обход service mesh. Создаёт custom-инструменты для симуляции атак на Kubernetes и валидирует hardening кластеров по MITRE ATT&CK for Containers. Менторит команду по cloud-native offensive security.
Определяет программы offensive security тестирования Kubernetes, охватывая multi-cluster и multi-cloud среды. Создаёт playbook-и red team для атак на оркестрацию контейнеров, согласованные с актуальной threat intelligence. Координируется с platform-командами по приоритетам remediation и улучшает security posture кластеров.
Понимает базовые концепции Безопасность облачной инфраструктуры. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Проводит тестирование на проникновение в облачных средах AWS, Azure и GCP. Выполняет ревью безопасности с фокусом на ошибки IAM и открытые сервисы. Использует облачные инструменты эксплуатации для выявления путей повышения привилегий и векторов утечки данных.
Разрабатывает методологии тестирования на проникновение для сложных мультиаккаунтных сред AWS/Azure/GCP. Проводит моделирование угроз облачных архитектур. Интегрирует результаты наступательной безопасности в SDLC и менторит младших пентестеров по техникам облачной эксплуатации.
Определяет стратегию наступательной облачной безопасности по поверхностям атак AWS, Azure и GCP. Устанавливает политики пентестирования и правила red team для облачной инфраструктуры. Координирует реагирование на критические уязвимости и обучает команды фреймворкам облачной эксплуатации.
Понимает базовые концепции сетевой безопасности: модель TCP/IP, распространённые порты и протоколы, логику правил firewall. Умеет запускать сканирование Nmap, читать дампы пакетов в Wireshark и выявлять открытые сервисы на целевом хосте под руководством старшего специалиста.
Самостоятельно выполняет сетевое тестирование на проникновение: обнаружение хостов, перечисление сервисов и сканирование уязвимостей в подсетях. Эксплуатирует ошибки конфигурации firewall, слабые VPN-настройки и непропатченные сетевые сервисы. Пишет понятные отчёты о недостатках сетевой сегментации и предлагает исправления для обнаруженных техник обхода IDS/IPS.
Проектирует комплексные методологии сетевого пентеста: многоступенчатые цепочки атак через доверительные связи в сети, pivoting через сегментированные сети и продвинутый обход IDS/IPS. Менторит младших пентестеров по анализу сетевых протоколов и техникам обхода firewall. Оценивает zero-trust сетевые архитектуры и выявляет пробелы в реализации микросегментации.
Руководит практикой сетевого пентеста команды: определяет scope для сетевых оценок, стандартизирует инструментарий сетевых атак и шаблоны отчётов, приоритизирует исправления по firewall, VPN и сегментации. Развивает компетенции команды в продвинутой сетевой эксплуатации и координирует purple-team учения по валидации сетевой защиты.
Безопасность контейнеров 1
▼
Понимает базовые концепции сканирования безопасности контейнеров для пентеста. Использует инструменты сканирования для выявления уязвимых пакетов в целевых образах контейнеров. Следует методологии команды по техникам container escape и оценке runtime-уязвимостей.
Самостоятельно оценивает состояние безопасности контейнеров с помощью инструментов сканирования и runtime-анализа. Выявляет мисконфигурации в Dockerfile, векторы повышения привилегий и экспонированные секреты. Тестирует границы изоляции контейнеров и настройки безопасности оркестратора.
Проектирует комплексную методологию пентеста контейнеров, охватывающую уязвимости образов, runtime-эксплойты и атаки на оркестратор. Разрабатывает кастомные техники container escape и сценарии эксплуатации ядра. Менторит команду по специфичным для контейнеров поверхностям атаки.
Определяет стратегию оценки безопасности контейнеров и методологию red team. Устанавливает стандарты пентеста контейнеров, фреймворки отчётности и процессы верификации ремедиации. Координирует упражнения offensive security, нацеленные на контейнерную инфраструктуру.
Безопасность приложений 5
▼
Понимает базовые концепции OWASP и безопасность приложений. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Применяет методологию OWASP Testing Guide для пентеста веб-приложений. Проводит оценки безопасности, выявляя уязвимости OWASP Top 10 с техниками ручной эксплуатации. Использует специализированные инструменты (Burp Suite Professional, sqlmap, кастомные скрипты) для глубокой валидации уязвимостей и разработки proof-of-concept.
Проектирует комплексные методологии оценки безопасности приложений за пределами OWASP Top 10 — выявляет ошибки бизнес-логики, цепочки обхода аутентификации и сложные многоступенчатые сценарии эксплуатации. Проводит моделирование угроз для архитектур приложений и интегрирует пентест в пайплайны SDLC. Менторит команду по продвинутым техникам эксплуатации и ответственному раскрытию.
Определяет стратегию пентеста и программы оценки безопасности приложений по организации. Формирует политики тестирования безопасности, фреймворки red team упражнений и процессы раскрытия уязвимостей. Координирует масштабные оценки безопасности и обучает команды продвинутым методологиям симуляции атак.
Понимает базовые концепции SAST/DAST. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Использует DAST-инструменты совместно с ручным penetration testing для обнаружения runtime-уязвимостей. Валидирует находки SAST через эксплуатацию для подтверждения реальных векторов атак. Интегрирует динамическое сканирование в workflow penetration testing для покрытия поверхности атак.
Проектирует продвинутые стратегии SAST/DAST тестирования, комбинируя автоматическое сканирование с ручной эксплуатацией. Проводит threat modeling для выявления пробелов в покрытии сканеров. Встраивает SAST/DAST в security gates CI/CD с кастомными правилами. Менторит команду по интерпретации результатов.
Определяет стратегию интеграции SAST/DAST в penetration testing для всех продуктов. Устанавливает политики валидации сканеров и стандарты разработки кастомных правил. Координирует offensive security, комбинируя автоматическое сканирование с ручным тестированием. Обучает pentest-инженеров продвинутому использованию SAST/DAST.
Понимает базовые концепции Моделирование угроз. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Самостоятельно применяет моделирование угроз для определения поверхности атаки перед пентестами. Сопоставляет техники MITRE ATT&CK с компонентами системы. Понимает компромиссы между различными путями атак и приоритизирует усилия тестирования. Создаёт threat-informed планы тестирования, охватывающие сетевые, прикладные и социально-инженерные векторы.
Проектирует фреймворки симуляции противника на основе комплексных моделей угроз. Сопоставляет kill chain MITRE ATT&CK с активами организации и создаёт планы purple team упражнений. Менторит младших тестировщиков по threat-driven методологии пентестирования. Оптимизирует точность модели угроз, возвращая результаты пентестов в организационную threat intelligence.
Определяет стратегию threat-driven пентестирования на уровне команды. Устанавливает скоупинг и приоритизацию на основе моделей угроз для всех engagements. Координирует red team и purple team упражнения, согласованные с ландшафтом угроз организации. Выстраивает циклы обратной связи между результатами моделирования угроз, находками пентестов и решениями по архитектуре безопасности.
Понимает базовые концепции безопасного кодирования с точки зрения пентеста — распознаёт паттерны инъекций, обхода аутентификации и небезопасной десериализации в исходном коде. Следует рекомендациям безопасности по идентификации эксплуатируемых слабостей кода и понимает, как типичные уязвимости проявляются в разных языках программирования.
Применяет знания безопасного кодирования в пентесте — ревьюит исходный код для выявления векторов эксплуатации, маппит слабости кода на техники MITRE ATT&CK и разрабатывает proof-of-concept эксплойты из анализа кода. Использует инструменты SAST вместе с ручным ревью кода для приоритизации целей пентеста.
Проектирует комплексные методологии оценки безопасности кода — выявляет сложные многоступенчатые цепочки эксплуатации из анализа исходного кода, создаёт кастомные правила SAST для организационно-специфичных паттернов уязвимостей и интегрирует находки ревью кода в стратегии пентеста. Проводит моделирование угроз архитектурного уровня и менторит команду по продвинутым техникам эксплуатации на уровне кода.
Определяет стратегию оценки безопасного кодирования для программ пентеста по организации. Формирует политики для code-assisted пентеста, стандарты ревью исходного кода и верификацию устранения уязвимостей. Координирует масштабные оценки безопасности кода и обучает членов red team методологиям эксплуатации на уровне кода.
Понимает базовые концепции Сканирование зависимостей. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Использует результаты сканирования зависимостей из Snyk, Grype или OWASP Dependency-Check для выявления векторов атак при проведении пентестов. Сопоставляет известные CVE в сторонних библиотеках с практическими сценариями эксплуатации. Понимает разницу между достижимыми и недостижимыми уязвимыми путями кода при приоритизации находок. Проверяет, являются ли уязвимости зависимостей эксплуатируемыми в конкретном контексте развёртывания приложения.
Проектирует методологии пентестов, включающие данные сканирования зависимостей из Snyk, Grype и OSV для приоритизации поверхностей атаки. Проводит моделирование угроз цепочек поставок ПО, выявляя риски в транзитивных зависимостях, сборочных пайплайнах и реестрах артефактов. Интегрирует результаты SCA с DAST и SAST для построения комплексных цепочек эксплойтов. Наставляет младших пентестеров в использовании известных CVE зависимостей для реалистичных сценариев атак и разработки proof-of-concept.
Определяет стратегию команды пентестеров по использованию данных сканирования зависимостей в проектах. Устанавливает стандартные операционные процедуры для корреляции находок SCA из Snyk, Grype и OSV с эксплуатируемыми путями атаки. Координирует учения red team, симулирующие атаки на цепочку поставок через уязвимые зависимости. Обучает пентестеров продвинутым техникам эксплуатации SCA, анализу SBOM и threat intelligence цепочки поставок.
Контейнеризация 1
▼
Понимает базовые концепции Docker для пентеста: контейнеризованные инструменты безопасности (Kali, Metasploit), Docker-образы для изолированных сред атак, базовый docker-compose для настройки целевых лабораторий. Использует готовые конфигурации для контейнеров инструментов пентеста.
Самостоятельно настраивает Docker для пентеста: контейнеризованные среды инструментов атак, docker-compose для инфраструктуры целевых лабораторий, Dockerfile для образов разработки эксплойтов. Понимает сетевую изоляцию контейнеров для безопасного тестирования и паттерны эфемерных контейнеров для чистых сред атак.
Проектирует Docker-инфраструктуру для пентеста: архитектура эфемерных сред атак, тестирование и предотвращение container escape, изолированные сетевые топологии для безопасного тестирования. Внедряет лучшие практики форензик-анализа контейнеров и безопасного сбора доказательств.
Определяет Docker-стратегию для security-тестирования: стандарты эфемерных тестовых сред, governance оценки безопасности контейнеров, гайдлайны архитектуры изолированных лабораторий. Проводит архитектурные ревью контейнеризованной инфраструктуры пентеста и устанавливает политики безопасного использования контейнеров.
Логирование 2
▼
Понимает основы ELK Stack для рабочих процессов тестирования на проникновение. Использует Kibana для просмотра результатов сканирования и журналов уязвимостей. Пишет базовые запросы Elasticsearch для корреляции находок по целевым системам. Следует установленным шаблонам индексов и дашбордов.
Настраивает ELK Stack для централизованной отчётности по тестированию на проникновение. Строит пайплайны Logstash для загрузки данных из Nmap, Burp Suite и Metasploit. Создаёт дашборды Kibana для отслеживания распределения уязвимостей по severity и статусу исправления. Пишет агрегационные запросы Elasticsearch для корреляции находок между проектами.
Проектирует сквозную архитектуру наблюдаемости для наступательных операций безопасности на базе ELK Stack. Реализует кастомные ingest-пайплайны Elasticsearch с процессорами обогащения для автоматической оценки уязвимостей и корреляции активов. Строит продвинутые дашборды Kibana Lens для отчётов на уровне руководства. Определяет политики ILM для данных, чувствительных к compliance. Менторит команду по написанию эффективных DSL-запросов Elasticsearch и grok-паттернов Logstash.
Определяет стратегию наблюдаемости команды наступательной безопасности на базе ELK Stack. Устанавливает SLO-подход для метрик управления уязвимостями: время от обнаружения до отчёта, покрытие повторного тестирования, частота повторного появления находок. Координирует рабочие процессы управления инцидентами между red team и blue team через общие дашборды Kibana и алертинг Elasticsearch. Внедряет OpenSearch для экономичного долгосрочного хранения данных по проектам. Оптимизирует MTTD/MTTR через интеграцию ELK с системами тикетов и нотификаций.
Понимает основы структурированного логирования для пентеста: чтение логов целевых приложений во время оценки, понимание пробелов в логировании как векторов атак, базовый анализ логов для обнаружения следов эксплуатации. Следует командным конвенциям документирования находок, связанных с логированием.
Настраивает анализ структурированного логирования для пентеста: внедряет мониторинг логов во время активных оценок, создаёт дашборды для отслеживания обнаружения эксплуатации защитниками, настраивает анализ логов для выявления слепых зон в мониторинге целей. Анализирует пробелы покрытия логированием как часть находок оценки.
Проектирует методологию оценки наблюдаемости для пентеста: оценивает покрытие логированием и мониторингом целей во время проектов, выявляет слепые зоны обнаружения через контролируемую эксплуатацию, определяет рекомендации SLI/SLO для целевой организации. Менторит команду по adversarial-анализу логов и документированию техник обхода обнаружения.
Определяет стратегию оценки наблюдаемости для практики пентеста: устанавливает SLO-based подход для оценки security-мониторинга, координирует валидацию реагирования на инциденты во время проектов оценки, оптимизирует методологию измерения MTTD/MTTR для клиентских организаций.
Многопоточность и конкурентность 1
▼
Понимает основы Асинхронное программирование на базовом уровне. Применяет простые концепции в рабочих задачах с использованием Python/Bash. Следует рекомендациям senior-разработчиков при решении задач.
Самостоятельно применяет асинхронное программирование в инструментах безопасности: конкурентное сканирование портов, async-доставка эксплойтов, неблокирующие операции оценки уязвимостей. Понимает компромиссы между параллельными и последовательными стратегиями сканирования для эффективности.
Проектирует async-архитектуры для инструментов безопасности: массово-конкурентное сканирование, async-выполнение цепочек эксплойтов, неблокирующая агрегация и анализ результатов. Менторит команду по async-паттернам для эффективной оценки безопасности в масштабе.
Определяет стандарты асинхронного программирования для команды security-тестирования: гайдлайны архитектуры конкурентного сканирования, ревью async-выполнения эксплойтов, неблокирующие паттерны оценки. Устанавливает best practices для async-паттернов в инструментах security-тестирования.
ООП и паттерны проектирования 1
▼
Понимает основы Принципы ООП и SOLID на базовом уровне. Применяет простые концепции в рабочих задачах с использованием Python/Bash. Следует рекомендациям senior-разработчиков при решении задач.
Самостоятельно применяет ООП/SOLID в инструментах пентеста: правильная абстракция для модулей эксплойтов, плагины сканеров на основе интерфейсов, единственная ответственность в компонентах генерации и доставки полезной нагрузки. Понимает компромиссы между ООП-паттернами для расширяемых фреймворков безопасности и быстрой разработкой эксплойтов.
Применяет ООП/SOLID в архитектуре security-инструментов: абстрактные интерфейсы сканеров для подключаемых проверок уязвимостей, strategy pattern для выбора техник эксплуатации, template method для стандартизации рабочего процесса оценки. Проектирует модульные фреймворки пентеста с чистым разделением между разведкой, эксплуатацией и отчётностью.
Определяет стандарты ООП/SOLID для команды security-тестирования: гайдлайны архитектуры модулей эксплойтов, интерфейсные контракты плагинов сканера, дизайн классов фреймворка полезной нагрузки. Проводит ревью решений ООП, балансируя расширяемость инструментов и скорость разработки эксплойтов.
Реагирование на инциденты 3
▼
Понимает базовые концепции Основы цифровой криминалистики. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Применяет основы digital forensics для документирования свидетельств эксплуатации в ходе penetration-тестов. Фиксирует системные артефакты, хеши файлов и timeline-данные для подтверждения находок. Анализирует образы дисков и snapshot-ы памяти для выявления индикаторов компрометации.
Разрабатывает методологии penetration-тестирования с учётом forensic-требований, создающие пригодные для суда доказательства. Проводит продвинутый анализ памяти и malware для reverse engineering атакующих техник. Обучает команду anti-forensic осведомлённости и сохранению улик в red team операциях.
Определяет forensic-возможности в рамках практики offensive security. Устанавливает стандарты сбора, сохранения и отчётности по уликам при penetration-тестах и red team учениях. Координируется с юридическим отделом и compliance по forensic-требованиям и обучает offensive security персонал.
Понимает базовые концепции Процесс реагирования на инциденты. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Поддерживает incident response, предоставляя экспертизу offensive security при активных инцидентах. Валидирует векторы атак и помогает определить масштаб компрометации. Документирует пути эксплуатации для post-incident анализа и участвует в lessons-learned ревью с рекомендациями по remediation.
Руководит purple team учениями для валидации и улучшения возможностей incident response. Проектирует симуляции атак, тестирующие workflow обнаружения и реагирования end-to-end. Интегрирует offensive-находки в incident response playbook-и и менторит команду по TTP атакующих для detection engineering.
Определяет роль offensive security в процессе incident response в масштабе организации. Создаёт программы red team/purple team учений, системно тестирующие зрелость incident response. Координируется с руководством SOC по улучшению покрытия обнаружения на основе результатов симуляций реальных атак.
Понимает базовые концепции Управление уязвимостями. Следует security guidelines. Распознаёт типовые уязвимости в коде.
Обнаруживает и валидирует уязвимости через penetration testing и эксплуатацию. Оценивает severity уязвимостей с использованием CVSS и анализа реальной эксплуатируемости. Использует платформы vulnerability management для трекинга находок и проверки эффективности исправлений.
Проектирует методологии оценки уязвимостей, комбинируя автоматическое сканирование с ручной эксплуатацией. Проводит threat modeling для приоритизации поиска уязвимостей в зонах высокого риска. Интегрирует результаты penetration testing в workflow vulnerability management. Менторит команду по техникам валидации.
Определяет стратегию обнаружения уязвимостей, интегрируя penetration testing с программами непрерывного сканирования. Устанавливает политики классификации severity и стандарты валидации. Координирует red team оценки, встраивая их в процессы vulnerability management. Обучает pentest-инженеров системному анализу уязвимостей.
Сети 1
▼
Понимает базовые сетевые концепции с точки зрения пентеста — анализ стека TCP/IP, сканирование портов с nmap и техники сетевой разведки. Использует готовые конфигурации инструментов сетевого сканирования и проводит простые сетевые оценки под руководством.
Самостоятельно проводит сетевые пентесты — эксплуатирует уязвимости сетевых протоколов, выполняет атаки «человек посередине» для валидации безопасности и проводит тестирование безопасности беспроводных сетей. Пишет IaC для сетевой инфраструктуры лаборатории пентеста и понимает продвинутые сетевые векторы атак и защиты.
Проектирует комплексные методологии оценки сетевой безопасности для корпоративных сред. Внедряет продвинутые симуляции сетевых атак, включая латеральное перемещение, эксплуатацию протоколов и анализ шифрованного трафика. Оптимизирует инфраструктуру пентеста для масштабных сетевых оценок и реализует рекомендации по security hardening.
Определяет стратегию оценки сетевой безопасности по инфраструктуре организации. Формирует стандарты IaC для лабораторных сред пентеста и платформ симуляции атак. Проводит архитектурные ревью конфигураций сетевой безопасности и продвигает принятие принципов zero-trust сети в инженерных командах.
Управление API 2
▼
Понимает основы rate limiting для тестирования на проникновение: выявляет отсутствие или слабость rate limiting на эндпоинтах аутентификации, API-ключах и отправках форм. Следует методологиям команды для тестирования защиты от brute-force и репортинга пробелов в throttling.
Самостоятельно тестирует реализации rate limiting: разрабатывает техники обхода через манипуляцию заголовками, ротацию IP и фрагментацию запросов. Валидирует консистентность throttling между API-эндпоинтами и документирует слабости rate limiting с воспроизводимыми PoC.
Проектирует методологию оценки rate limiting для сложных систем: тестирует консистентность распределённого rate limiting, оценивает race conditions в применении квот и анализирует throttling API gateway при конкурентных атаках. Менторит команду по продвинутым техникам обхода.
Определяет API-стратегию на уровне продукта. Формирует стандарты проектирования. Проводит API design review. Координирует межкомандное API-взаимодействие.
Использует Burp Suite и Postman для перехвата и повторной отправки API-запросов. Тестирует базовые уязвимости API: нарушение аутентификации, избыточное раскрытие данных, инъекции в параметрах. Может модифицировать заголовки и тела запросов для поиска уязвимостей в REST-эндпоинтах.
Выполняет целевое тестирование на проникновение API с расширениями Burp Suite, пользовательскими скриптами фаззинга и OWASP ZAP. Эксплуатирует BOLA, нарушение авторизации на уровне функций и SSRF через параметры API. Выстраивает цепочки уязвимостей API для демонстрации реального импакта атаки. Пишет Burp-макросы для многошаговых сценариев обхода аутентификации.
Руководит сложными проектами тестирования на проникновение API, включая GraphQL, gRPC и WebSocket API наряду с REST. Разрабатывает пользовательские инструменты эксплуатации и фаззинг-обвязки для API-специфичных уязвимостей. Выявляет ошибки бизнес-логики через глубокий анализ API-потоков. Создаёт переиспользуемые пайплайны автоматизации Burp Suite и обучает младших пентестеров продвинутым техникам атак на API.
Определяет методологию тестирования на проникновение API и стандарты инструментария для команды безопасности. Оценивает и интегрирует коммерческие и open-source инструменты безопасности API (Burp Suite Enterprise, Nuclei, кастомные сканеры). Координирует оценки безопасности API по продуктовым линейкам, приоритизирует находки по бизнес-рискам и обеспечивает устранение совместно с техлидами. Развивает компетенции команды в новых векторах атак на API.