Offensive security specialist. Провожу red team-операции против корпоративных инфраструктур. Сертифицирован, практикую, развиваюсь — не останавливаюсь.
Практический экзамен: blackbox web, external и internal pentest против реальной AD-сети через VPN / Pwnbox. Без MCQ — только hands-on. Для сдачи нужно выполнить технические цели и написать commercial-grade отчёт с оценкой рисков и remediation. Требуется vulnerability chaining.
Adversary simulation и red team-операции на Cobalt Strike. Полный attack lifecycle: от initial compromise до domain takeover и exfiltration. Лаборатория — AD-инфраструктура с несколькими forest и trust-relationships, Elastic Stack для обзора detection logs. Упор на OPSEC: каждая техника оценивается по следам, которые остаются в системе.
Advanced AD-эксплуатация — следующий шаг после CPTS. Complex attack paths, abuse Kerberos / NTLM, misconfigurations в ADCS, WSUS, Exchange, Domain Trusts. C2-фреймворки для post-exploitation (Sliver). Windows evasion techniques. Экзамен — internal pentest против enterprise AD + commercial-grade отчёт.
Продолжение CRTO. Фокус — defence evasion и advanced OPSEC. Построение on-prem C2 с cloud redirectors и HTTPS. C++/C# offensive tooling с Windows API: process injection, PPID spoofing, command line spoofing. In-memory obfuscation beacon'а. Обход ASR, WDAC, ETW, userland hooking, kernel callbacks, direct/indirect syscalls.
Я не попал в безопасность через буткемп. Я попал в неё через любопытство — почему система делает то, что делает, и что будет, если дать ей входные данные, которые она не ожидает. Этот вопрос до сих пор двигатель.
Мой фокус — Active Directory и red team-операции.
Это не "запустить сканер и собрать PDF". Это понять, как устроена
корпоративная сеть, найти неочевидный путь от пользователя без привилегий
до Domain Admin, и пройти его так, чтобы синяя
команда этого не увидела. Каждый сертификат — это не строчка в CV,
а десятки часов, когда ты сидишь в лабе в 3 часа ночи и бьёшь голову
о Kerberos, потому что билет валидный, но что-то не работает.
Сейчас копаю advanced AD (CAPE) и обход EDR (CRTO2). Первый учит думать как attacker в сложных multi-forest средах. Второй — думать как malware developer: syscalls, in-memory execution, kernel callbacks. Оба учат одному: можно скомпрометировать что угодно — вопрос в том, заметят ли.