A kiberbiztonságot magamtól kezdtem el tanulni — a Mr. Robot sorozat indított el ezen az úton. Azóta önállóan képeztem magam, és mára hivatalos CyberWarFare Labs partnerként, red team operátorként dolgozom: Active Directory-, web-alkalmazás-, API- és felhő-környezetek elleni támadásokat szimulálok, hogy a valódi gyengeségeket megtaláljam, mielőtt egy rosszindulatú támadó tenné. A Hack The Box-on, a világ egyik legnagyobb etikus hacker-gyakorlóplatformján a globális ranglista 640. helyén állok, a TryHackMe-n pedig a legjobb 1%-ban.
A NOSEC AI eredetileg egy saját tanulóprojekt volt — programozást gyakoroltam vele. Aztán kinőtte magát: ma egy valódi, fizető ügyfeleket kiszolgáló AI ügyfélszolgálati platform, amit ugyanazzal a mérnöki alapossággal építek, amit a biztonsági munkámban is megkövetelek magamtól.
Mind aktív, ellenőrizhető tanúsítvány — nem elavult, egyszer megszerzett papír. A "red team" tanúsítványok azt igazolják, hogy valós rendszereket (céges hálózatokat, webalkalmazásokat, API-kat, felhő- és konténer-környezeteket) tudok úgy feltörni, ahogy egy valódi támadó tenné — csak épp engedéllyel, azért, hogy a hibát a bevetés előtt megtaláljam.
A CyberWarFare Labs-tanúsítványok mellett Google Cybersecurity Professional Certificate (Coursera).
Nulláról írom a NoSec C2-t, egy teljes Command & Control keretrendszert — 105.000+ sor Python és Go kód, 2.800+ automata teszt, öt különböző kommunikációs csatornával (HTTP/S, TCP, WebSocket, DNS, SMB) és saját titkosítási réteggel. Nincs benne másolt kód — minden sort magam írtam és teszteltem.
Független biztonsági szakértőként megbízásra pentesztet is végzek. Legutóbb egy webshopnál találtam kritikus sebezhetőséget percek alatt — egy védtelen API-végpont jogosultság nélkül is admin-fiókokat tett volna elérhetővé egy támadónak.
Ez a szemlélet épül bele minden sorba, amit a NOSEC AI-hoz írok.
Próbáld ki a NOSEC AI chatbotot 3 napig ingyen, kötelezettség nélkül.