Ранд Дееб

Понимание разработчика. Внимание исследователя.

Я Ранд Дееб, ведущий инженер-программист и независимый исследователь безопасности. Разрабатываю системы, приложения, сайты и портфолио — от личного сайта до сложной бизнес-платформы. Работа в безопасности включает исследование уязвимостей и создание инструментов SAST и DAST.

Программная инженерия и исследования информационной безопасности.

У меня степень бакалавра по программной инженерии. Я завершил аспирантуру по информационной безопасности в России и прошёл внутривузовскую защиту; итоговая защита диссертации ещё впереди. Эта подготовка соединяет понимание проектирования и разработки систем с исследованием причин их сбоев. Оба подхода я применяю к архитектуре, поиску уязвимостей и их устранению.

Опыт full-stack-разработки помогает понять, как устроена функция и как исправление повлияет на остальное приложение. Я соединяю этот взгляд с тестированием безопасности, анализом кода и исследованием уязвимостей.

Я также проектирую и разрабатываю сложные приложения для статического анализа (SAST) и динамического тестирования (DAST). Эта работа соединяет архитектуру ПО, логику обнаружения и воспроизводимую оценку. Такой опыт можно применить в согласованном проекте по разработке или расширению инструмента.

В «Конфидент» моя инженерная работа охватывает SAST, DAST, C++ и безопасность. Ранее я занимался веб-разработкой и веб-безопасностью в Momento.

За исследования Facebook и Instagram я получил семь благодарностей от Meta. В коде ядра Linux я исследовал более 300 отчётов и находок, полученных при статическом анализе, и внёс восемь патчей. Среди результатов — две опубликованные CVE, CVE-2024-26855 и CVE-2025-37858, с исправлениями, принятыми в основную ветку Linux. Исправление драйвера ice также вошло в стабильные ветки. Записи CVE и связанные исправления доступны для независимой проверки.

Конкретный пример — Hendra, модульный контекстно-зависимый DAST-сканер, который я разработал во время завершённого исследовательского проекта в аспирантуре ИТМО. Я спроектировал его основную архитектуру и компоненты распознавания технологий, планирования проверок, дедупликации запросов, оценки находок и сравнения сканеров. Методы этой работы отражены в моих публикациях.

В вашем проекте цель практическая: разобраться в значимых слабых местах, объяснить причину и дать команде доказательства и рекомендации, с которыми можно работать.

01Опыт, который можно проверить

Международное признание. Практические исследования безопасности.

Благодарности от Meta. Исследования ядра Linux: статический анализ, патчи и опубликованные CVE. Этот опыт помогает мне исследовать ваш код и продукт и работать над исправлениями, которые нужны вашей команде.

7

Благодарности команды безопасности Meta

Meta Whitehat

300+

Находки в ядре Linux, исследованные с помощью статического анализа

Опыт анализа кода

8

Патчи для ядра Linux

Вклад в ядро Linux

2

Опубликованные CVE в ядре Linux

Исследования CVE
Ранд Дееб выступает с микрофоном на Открытой конференции ИСП РАН 2024 в Москве перед синим экраном конференции

Докладчик · Открытая конференция ИСП РАН 2024

Исследования, представленные в Москве.

На Открытой конференции ИСП РАН 2024 я представил исследование применения машинного обучения для прогнозирования технологий веб-стеков за пределами традиционных отпечатков. Доклад указан в официальной программе конференции.

Прогнозирование технологий веб-стеков с помощью машинного обучения: за пределами традиционных отпечатков

Практический вопрос для тестирования приложений: какие технологии действительно лежат в основе продукта?

Открыть программу конференции

05Обо мне

Опыт разработки и безопасности

  1. 2023 — Настоящее время

    Ведущий инженер по безопасности приложений

    Confident · ООО «Конфидент»

    Анализ кода, проверка уязвимостей и инженерная работа с SAST, DAST, C++ и SIEM.

  2. 2020 — Настоящее время

    Независимый исследователь безопасности

    Meta Bug Bounty · Bugcrowd

  3. 2018 — 2019

    Руководитель веб-разработки и веб-безопасности

    Momento

  4. SAST → DAST

    Бакалаврский проект по SAST · Магистерский по DAST · Завершённое исследование в аспирантуре ИТМО

    ITMO University

08Контакт

Решим следующую сложную задачу.

Расскажите, что вы разрабатываете, что стоит на кону и когда нужен результат. Обсудим, подходит ли задача, и определим объём, результаты и стоимость.