Rand Deeb

Das Verständnis eines Entwicklers. Die Sorgfalt eines Forschers.

Ich bin Rand Deeb, leitender Softwareentwickler und unabhängiger Sicherheitsforscher. Ich entwickle Systeme, Anwendungen, Websites und Portfolios, von einer persönlichen Website bis zur komplexen Geschäftsplattform. Meine Sicherheitsarbeit umfasst Schwachstellenforschung und individuelle SAST- und DAST-Werkzeuge.

Software Engineering trifft Informationssicherheitsforschung.

Ich habe einen Bachelorabschluss in Software Engineering und das Promotionsstudium (Aspirantura) in Informationssicherheit in Russland abgeschlossen. Die universitäre Verteidigung habe ich bestanden; die abschließende Dissertationsverteidigung steht noch aus. Dieser Hintergrund verbindet das Verständnis für Entwurf und Entwicklung von Systemen mit der Erforschung ihrer Schwachstellen. Beide Perspektiven fließen in Architektur, Schwachstellensuche und Behebung ein.

Meine Erfahrung in der Full-Stack-Entwicklung hilft mir zu verstehen, wie eine Funktion aufgebaut ist und wie sich eine Korrektur auf die übrige Anwendung auswirkt. Ich verbinde diese Perspektive mit Sicherheitstests, Code-Reviews und Schwachstellenforschung.

Außerdem entwerfe und entwickle ich anspruchsvolle Sicherheitsanwendungen für statische Analyse (SAST) und dynamische Tests (DAST). Diese Arbeit verbindet Softwarearchitektur, Erkennungslogik und reproduzierbare Evaluation. Diese Erfahrung kann ich in ein abgegrenztes Projekt zur Tool-Entwicklung oder Erweiterung einbringen.

Meine technische Arbeit bei Confident umfasst SAST, DAST, C++ und Security Engineering. Zuvor war ich bei Momento in Webentwicklung und Websicherheit tätig.

Für meine Forschung an Facebook und Instagram erhielt ich sieben Anerkennungen von Meta. Im Linux-Kernel-Code untersuchte ich mehr als 300 Prüfberichte und Befunde mittels statischer Analyse und steuerte acht Patches bei. Zu meinen Arbeiten gehören außerdem die veröffentlichten CVEs CVE-2024-26855 und CVE-2025-37858 mit Korrekturen, die in den Linux-Hauptzweig aufgenommen wurden. Die ice-Korrektur wurde auch in stabile Zweige zurückportiert. Die CVE-Einträge und verlinkten Korrekturen können Sie unabhängig prüfen.

Hendra ist ein konkretes Beispiel: ein modularer, kontextbezogener DAST-Scanner, den ich während meines abgeschlossenen Promotionsforschungsprojekts an der ITMO University entwickelte. Ich entwarf seine Kernarchitektur und Komponenten für Technologieerkennung, Scanplanung, Anfrage-Deduplizierung, Befundprüfung und Benchmarking. Meine Veröffentlichungen untersuchen die Methoden dahinter.

Für Ihr Projekt ist das Ziel praktisch: relevante Schwächen verstehen, ihre Ursache erklären und Ihrem Team umsetzbare Nachweise und Empfehlungen geben.

01Expertise, die Sie prüfen können

Internationale Anerkennung. Praktische Sicherheitsforschung.

Von Meta anerkannt. Forschung am Linux-Kernel: statische Analyse, Patches und veröffentlichte CVEs. Diese Untersuchungserfahrung bringe ich in Ihren Code, Ihr Produkt und die Korrekturen ein, die Ihr Team braucht.

7

Anerkennungen des Sicherheitsteams von Meta

Meta Whitehat

300+

Durch statische Analyse untersuchte Linux-Kernel-Befunde

Erfahrung mit Code-Reviews

8

Patches für den Linux-Kernel

Kernel-Beiträge

2

Veröffentlichte Linux-Kernel-CVEs

CVE-Forschung ansehen
Rand Deeb spricht mit einem Mikrofon vor einer blauen Konferenzleinwand bei ISP RAS Open 2024 in Moskau

Konferenzsprecher · ISP RAS Open 2024

Forschung, vorgestellt in Moskau.

Bei ISP RAS Open 2024 stellte ich meine Forschung zur Vorhersage von Web-Stack-Technologien mit maschinellem Lernen jenseits traditioneller Fingerprints vor. Mein Vortrag ist im offiziellen Konferenzprogramm aufgeführt.

Web-Stack-Technologien mit maschinellem Lernen vorhersagen: jenseits traditioneller Fingerprints

Eine praktische Frage für Anwendungstests: Auf welchen Technologien basiert das Produkt tatsächlich?

Konferenzprogramm ansehen

05Über mich

Entwicklungs- & Sicherheitserfahrung

  1. 2023 — Heute

    Lead Application Security Engineer

    Confident · ООО «Конфидент»

    Sicherheitsorientierte Codeprüfung, Befundvalidierung und Security Engineering mit SAST, DAST, C++ und SIEM.

  2. 2020 — Heute

    Unabhängiger Sicherheitsforscher

    Meta Bug Bounty · Bugcrowd

  3. 2018 — 2019

    Leiter Webentwicklung und Websicherheit

    Momento

  4. SAST → DAST

    Bachelorprojekt zu SAST · Masterprojekt zu DAST · Abgeschlossenes Promotionsforschungsprojekt an der ITMO University

    ITMO University

08Kontakt

Lösen wir die nächste schwierige Aufgabe.

Erzählen Sie mir, was Sie entwickeln, was auf dem Spiel steht und wann Sie ein Ergebnis brauchen. Wir besprechen die Eignung und legen Umfang, Ergebnisse und Preis fest.