Проверить приложение до следующего релиза.
Найти пути атаки на учётные записи, данные и важные процессы веб-, мобильного или десктопного продукта.
Что вы получите
Проверенные находки, шаги воспроизведения и приоритеты исправлений.
Разрабатываю системы, приложения, сайты и портфолио — и нахожу уязвимости. Подготовка по программной инженерии и исследования безопасности в аспирантуре соединяют понимание разработки продуктов с причинами их сбоев. Расскажите о вашей идее или существующем продукте.
01Услуги
Начнём с решения, которое вам нужно принять. Помогу выбрать работу, которая даст нужный ответ.
Найти пути атаки на учётные записи, данные и важные процессы веб-, мобильного или десктопного продукта.
Что вы получите
Проверенные находки, шаги воспроизведения и приоритеты исправлений.
Исследовать критическую функцию, унаследованную кодовую базу или нативный компонент через потоки данных и права доступа.
Что вы получите
Анализ на уровне кода, первопричины и практические варианты исправления.
Создать сайт, портфолио, приложение или полноценную бизнес-систему. От первых требований до архитектуры, реализации и запуска.
Что вы получите
Согласованный продукт, проверенные исходники и практическая передача результата.
Разработать функции SAST или DAST, расширить сканер или превратить исследовательский метод в проверенную реализацию.
Что вы получите
Компоненты обнаружения, архитектурные решения и воспроизводимая оценка.
02Обо мне
Вам нужен специалист, который понимает систему, разбирается в сложных деталях и помогает команде двигаться дальше.
Исследования Facebook и Instagram, более 300 изученных отчётов и находок в ядре Linux, восемь патчей и две опубликованные CVE. Связываю подозрительное поведение с кодом, условиями его возникновения и последствиями для продукта.
Моя работа объединяет архитектуру ПО, реализацию и исследования безопасности. Я спроектировал и разработал контекстную архитектуру сканирования Hendra. Этот опыт полезен, когда задача требует не только исследования, но и разработки.
Я обсуждаю с вами объём, выполняю согласованную работу и разбираю результат с командой. Вы получаете воспроизводимые доказательства, понятные технические решения и материалы, с которыми ваши разработчики могут работать.
03Опыт, который можно проверить
Рис. 01
Hendra · DASTВ рамках завершённого исследования в аспирантуре ИТМО я разработал архитектуру Hendra, планирование проверок, дедупликацию запросов, подтверждение находок и среду оценки. Контекст приложения определяет выбор проверок.
Данные моего проекта: DVWA с низким уровнем защиты и выбранными настройками инструментов. F1 объединяет точность и полноту. Числа описывают этот эксперимент, а не универсальный рейтинг или гарантию эффективности на рабочем приложении.
01
Ядро LinuxРазыменование NULL в драйвере Intel ice и переполнение 32-битного значения в JFS. Исправления приняты в основную ветку Linux; исправление ice перенесено в стабильные ветки.
02
Meta Bug BountyНезависимые исследования Facebook и Instagram с ответственным раскрытием через программу Meta Bug Bounty. Также исследователь на платформе Bugcrowd.
В СМИ
Посмотрите моё телевизионное интервью об исследовании уязвимостей Meta. Затем изучите публичные находки, принятые исправления и исследования сканера, на которых основана моя работа.
Смотреть телевизионное интервью
Докладчик · Открытая конференция ИСП РАН 2024
На Открытой конференции ИСП РАН 2024 я представил исследование применения машинного обучения для прогнозирования технологий веб-стеков за пределами традиционных отпечатков. Доклад указан в официальной программе конференции.
Прогнозирование технологий веб-стеков с помощью машинного обучения: за пределами традиционных отпечатков
Практический вопрос для тестирования приложений: какие технологии действительно лежат в основе продукта?
Открыть программу конференции04Услуги
Аутентификация, права доступа, важные бизнес-сценарии и приложение за вашим API. Это моя наиболее сильная и предпочтительная специализация.
Подробнее об услугеПриложение, локальные данные и взаимодействие с сервером. Платформу и границы проверки клиента и API согласуем отдельно.
Подробнее об услугеКод приложений, библиотеки и компоненты, обрабатывающие недоверенные данные. Проекты на C, C++ и Java с проверкой значимых для продукта рисков.
Подробнее об услуге05От первого вопроса до полезного результата
Опишите продукт, стек, цель и срок. Короткого обзора достаточно для начала разговора.
До начала получите письменный объём, результаты, критерии приёмки, стоимость и график.
При проверке разбираем доказательства и приоритеты. При разработке проверяем согласованные этапы реализации.
Получите технический разбор и материалы для команды. Согласуем дальнейшую реализацию или проверку, если они нужны.
06Исследования
В рамках завершённого исследования в аспирантуре ИТМО я разработал архитектуру Hendra, планирование проверок, дедупликацию запросов, подтверждение находок и среду оценки. Контекст приложения определяет выбор проверок.
Каждый HTTP(S)-запрос должен быть необходимым, неповторяющимся и соответствующим контексту.
Разработка инструментов безопасности включает архитектуру, логику обнаружения и оценку качества. Помогаю командам превратить конкретную задачу анализа в реализацию, которую можно проверять, понимать и развивать.
Разработка инструментов безопасностиСочетание обучаемых признаков и явных правил для определения технологий приложения.
Повторное использование эквивалентных запросов с учётом контекста и состояния сканера.
Представление конечных точек, параметров и связей в графе поверхности атаки.
Выбор проверок с учётом контекста приложения и выявленных технологий.
Анализ подтверждающих данных в ответах для отделения находок от шума.
Сравнение результатов сканеров на определённых целях с воспроизводимыми измерениями.
Hendra показывает, как я связываю исследования безопасности с работающими компонентами сканера и измеримыми проверками. Этот опыт применим к собственному инструменту, развитию продукта безопасности или целевой оценке его качества.
07Блог
Разборы CVE, подходы к анализу кода и практические материалы для тех, кто создаёт и развивает программные продукты.
Метод технической проверки React2Shell и CVE-2026-23864: отдельно исследуйте декодирование, права доступа и ограничения ресурсов, затем проверьте развёрнутую сборку.
Читать статьюАнализ компрометации Axios по доказательствам: проследите установку пакетов, исполнение кода и доступ к учётным данным, прежде чем считать восстановление завершённым.
Читать статьюИсправление драйвера Linux ice показывает типичную ошибку анализа кода: необязательный результат парсера принимают за гарантированный объект.
Читать статью08Контакт
Расскажите, что вы разрабатываете, что стоит на кону и когда нужен результат. Обсудим, подходит ли задача, и определим объём, результаты и стоимость.