Ihre Anwendung vor dem nächsten Release prüfen.
Angriffspfade auf Konten, Daten und wichtige Abläufe in Web-, Mobil- oder Desktopsoftware untersuchen.
Sie erhalten
Validierte Befunde, reproduzierbare Nachweise und priorisierte Korrekturhinweise.
Ich entwickle Systeme, Anwendungen, Websites und Portfolios und finde Sicherheitslücken. Mein Studium und meine Promotionsforschung helfen mir, Produkte und ihre Schwächen zu verstehen. Erzählen Sie mir von Ihrer Idee oder Ihrem bestehenden Produkt.
01Leistungen
Beginnen wir mit der Entscheidung, die Sie treffen müssen. Ich helfe Ihnen, die passende Arbeit dafür zu wählen.
Angriffspfade auf Konten, Daten und wichtige Abläufe in Web-, Mobil- oder Desktopsoftware untersuchen.
Sie erhalten
Validierte Befunde, reproduzierbare Nachweise und priorisierte Korrekturhinweise.
Eine kritische Funktion, übernommene Codebasis oder native Komponente anhand von Datenflüssen und Berechtigungen prüfen.
Sie erhalten
Analyse auf Codeebene, Ursachen und praktikable Behebungsoptionen.
Eine Website, ein Portfolio, eine Anwendung oder ein vollständiges Geschäftssystem entwickeln. Von den ersten Anforderungen bis zu Architektur, Umsetzung und Start.
Sie erhalten
Das vereinbarte Produkt, getesteter Quellcode und eine praktische Übergabe.
SAST- oder DAST-Funktionen entwickeln, einen Scanner erweitern oder eine Forschungsmethode in eine bewertbare Implementierung übersetzen.
Sie erhalten
Erkennungskomponenten, Architekturentscheidungen und eine wiederholbare Evaluation.
02Über mich
Sie brauchen jemanden, der das System versteht, schwierige Details untersucht und Ihrem Team einen praktikablen Weg eröffnet.
Forschung an Facebook und Instagram, über 300 untersuchte Linux-Kernel-Berichte und Befunde, acht Patches und zwei veröffentlichte CVEs. Ich verbinde auffälliges Verhalten mit dem Code, den auslösenden Bedingungen und den Folgen für Ihr Produkt.
Meine Arbeit verbindet Softwarearchitektur, Implementierung und Sicherheitsforschung. Ich habe Hendras kontextbezogene Scanarchitektur entworfen und entwickelt. Diese Erfahrung hilft, wenn Ihre Aufgabe Entwicklung ebenso wie Untersuchung verlangt.
Ich bespreche den Umfang mit Ihnen, führe die vereinbarte Arbeit aus und erläutere Ihrem Team das Ergebnis. Sie erhalten reproduzierbare Nachweise, klare technische Entscheidungen und eine Übergabe, mit der Ihre Entwickler arbeiten können.
03Expertise, die Sie prüfen können
Abb. 01
Hendra · DASTFür mein abgeschlossenes Promotionsforschungsprojekt an der ITMO University entwickelte ich die Architektur von Hendra, die Scanplanung, Anfrage-Deduplizierung, Befundprüfung und das Evaluationsframework. Der Anwendungskontext steuert die Auswahl der Prüfungen.
Daten aus meinem Forschungsprojekt: DVWA auf niedriger Sicherheitsstufe mit den getesteten Werkzeugkonfigurationen. F1 kombiniert Präzision und Recall. Die Zahlen gelten für dieses Experiment und sind keine allgemeine Rangliste oder Leistungsgarantie für Produktivsysteme.
01
Linux-KernelEine NULL-Dereferenz im Intel-ice-Treiber und ein 32-Bit-Überlauf in JFS. Korrekturen wurden in den Linux-Hauptzweig aufgenommen; die ice-Korrektur wurde in stabile Zweige zurückportiert.
02
Meta Bug BountyUnabhängige Forschung an Facebook und Instagram mit verantwortlicher Meldung im Meta-Bug-Bounty-Programm. Außerdem Forscher auf der Plattform Bugcrowd.
In den Medien
Sehen Sie mein Fernsehinterview über die Erforschung von Meta-Sicherheitslücken. Prüfen Sie anschließend die öffentlichen Befunde, angenommenen Korrekturen und Scannerforschung, auf denen meine Arbeit beruht.
Fernsehinterview ansehen
Konferenzsprecher · ISP RAS Open 2024
Bei ISP RAS Open 2024 stellte ich meine Forschung zur Vorhersage von Web-Stack-Technologien mit maschinellem Lernen jenseits traditioneller Fingerprints vor. Mein Vortrag ist im offiziellen Konferenzprogramm aufgeführt.
Web-Stack-Technologien mit maschinellem Lernen vorhersagen: jenseits traditioneller Fingerprints
Eine praktische Frage für Anwendungstests: Auf welchen Technologien basiert das Produkt tatsächlich?
Konferenzprogramm ansehen04Leistungen
Authentifizierung, Berechtigungen, sensible Abläufe und die Anwendung hinter Ihrer API. Mein stärkster und bevorzugter Schwerpunkt.
Leistung ansehenDie Anwendung, ihre lokalen Daten und ihre Verbindung zu Backend-Diensten, mit ausdrücklich vereinbarten Plattform- und API-Grenzen.
Leistung ansehenAnwendungscode, Bibliotheken und Komponenten für nicht vertrauenswürdige Eingaben. C-, C++- und Java-Projekte mit einem Umfang, der relevante Risiken berücksichtigt.
Leistung ansehen05Von Ihrer ersten Frage zu einem nützlichen Ergebnis
Nennen Sie Produkt, Stack, Ziel und Termin. Ein kurzer Überblick genügt für den ersten Austausch.
Vor Beginn erhalten Sie schriftlich Umfang, Ergebnisse, Abnahmekriterien, Preis und Zeitplan.
Bei Prüfungen besprechen wir Nachweise und Prioritäten. Bei Entwicklung prüfen wir vereinbarte Umsetzungsschritte.
Sie erhalten eine technische Erläuterung und brauchbare Übergabe. Weitere Umsetzung oder Verifikation vereinbaren wir nach Bedarf.
06Forschung
Für mein abgeschlossenes Promotionsforschungsprojekt an der ITMO University entwickelte ich die Architektur von Hendra, die Scanplanung, Anfrage-Deduplizierung, Befundprüfung und das Evaluationsframework. Der Anwendungskontext steuert die Auswahl der Prüfungen.
Jede HTTP(S)-Anfrage sollte notwendig, nicht redundant und kontextuell relevant sein.
Die Entwicklung von Sicherheitswerkzeugen umfasst Architektur, Erkennungslogik und Evaluation. Ich helfe Teams, eine konkrete Analyseaufgabe in eine Implementierung zu übersetzen, die sie testen, verstehen und erweitern können.
Entwicklung von SicherheitswerkzeugenGelernte Signale und explizite Regeln zur Erkennung von Anwendungstechnologien verbinden.
Gleichwertige Anfragen unter Berücksichtigung von Kontext und Scannerzustand wiederverwenden.
Endpunkte, Parameter und Beziehungen in einem Angriffsflächen-Graphen darstellen.
Prüfungen anhand des Anwendungskontexts und erkannter Technologien auswählen.
Antwortbelege untersuchen, um verwertbare Befunde von Rauschen zu unterscheiden.
Scannerergebnisse auf definierten Zielen mit wiederholbaren Messungen vergleichen.
Hendra zeigt, wie ich Sicherheitsforschung mit funktionsfähigen Scannerkomponenten und messbaren Tests verbinde. Diese Erfahrung kann ein eigenes Werkzeug, ein bestehendes Sicherheitsprodukt oder eine gezielte Evaluation unterstützen.
07Blog
CVE-Erklärungen, Prüfmuster für Code-Reviews und praktische Empfehlungen für Menschen, die Software entwickeln und besitzen.
Eine technische Prüfmethode für React2Shell und CVE-2026-23864: sichere Dekodierung, Berechtigungen und begrenzten Aufwand getrennt untersuchen, dann das Deployment verifizieren.
Artikel lesenEine evidenzbasierte Analyse der Axios-Kompromittierung: Paketinstallation, Codeausführung und Zugriff auf Zugangsdaten nachvollziehen, bevor die Wiederherstellung abgeschlossen wird.
Artikel lesenWie ein optionales Netlink-Attribut zu einem ungültigen Zeigerzugriff führte und welche Prüffrage sich daraus für Parsergrenzen ergibt.
Artikel lesen08Kontakt
Erzählen Sie mir, was Sie entwickeln, was auf dem Spiel steht und wann Sie ein Ergebnis brauchen. Wir besprechen die Eignung und legen Umfang, Ergebnisse und Preis fest.