KI ÁLL A NOSEC AI MÖGÖTT

Sass Péter vagyok.

A kiberbiztonságot magamtól kezdtem el tanulni — a Mr. Robot sorozat indított el ezen az úton. Azóta önállóan képeztem magam, és mára hivatalos CyberWarFare Labs partnerként, red team operátorként dolgozom: Active Directory-, web-alkalmazás-, API- és felhő-környezetek elleni támadásokat szimulálok, hogy a valódi gyengeségeket megtaláljam, mielőtt egy rosszindulatú támadó tenné. A Hack The Box-on, a világ egyik legnagyobb etikus hacker-gyakorlóplatformján a globális ranglista 640. helyén állok, a TryHackMe-n pedig a legjobb 1%-ban.

A NOSEC AI eredetileg egy saját tanulóprojekt volt — programozást gyakoroltam vele. Aztán kinőtte magát: ma egy valódi, fizető ügyfeleket kiszolgáló AI ügyfélszolgálati platform, amit ugyanazzal a mérnöki alapossággal építek, amit a biztonsági munkámban is megkövetelek magamtól.

8Hivatalos kiberbiztonsági tanúsítvány
105k+Sor saját fejlesztésű biztonsági szoftver
100%Önállóan tanulva, nulláról
HIVATALOS TANÚSÍTVÁNYOK

Amit hivatalosan is igazolok

Mind aktív, ellenőrizhető tanúsítvány — nem elavult, egyszer megszerzett papír. A "red team" tanúsítványok azt igazolják, hogy valós rendszereket (céges hálózatokat, webalkalmazásokat, API-kat, felhő- és konténer-környezeteket) tudok úgy feltörni, ahogy egy valódi támadó tenné — csak épp engedéllyel, azért, hogy a hibát a bevetés előtt megtaláljam.

CRTA — Certified Red Team Analyst AD-RTS — Active Directory (céges hálózat) specialista API-RTS — API-biztonsági specialista WEB-RTA — Webalkalmazás-biztonsági specialista K8s-RTA — Kubernetes (konténer) specialista MCRTA — Felhő-környezet támadási specialista MCBTA — Felhő-környezet védelmi specialista CRT-ID — Támadó-infrastruktúra fejlesztő Google Cybersecurity Certificate

A CyberWarFare Labs-tanúsítványok mellett Google Cybersecurity Professional Certificate (Coursera).

Saját fejlesztésű C2 keretrendszer

Nulláról írom a NoSec C2-t, egy teljes Command & Control keretrendszert — 105.000+ sor Python és Go kód, 2.800+ automata teszt, öt különböző kommunikációs csatornával (HTTP/S, TCP, WebSocket, DNS, SMB) és saját titkosítási réteggel. Nincs benne másolt kód — minden sort magam írtam és teszteltem.

Valódi pentesztek megbízásra

Független biztonsági szakértőként megbízásra pentesztet is végzek. Legutóbb egy webshopnál találtam kritikus sebezhetőséget percek alatt — egy védtelen API-végpont jogosultság nélkül is admin-fiókokat tett volna elérhetővé egy támadónak.

Ez a szemlélet épül bele minden sorba, amit a NOSEC AI-hoz írok.

Nézd meg élőben

Próbáld ki a NOSEC AI chatbotot 3 napig ingyen, kötelezettség nélkül.

Ingyenes próba indítása