Портфолио по кибербезопасности

Kirolos Khairy

Junior SOC-аналитик L1

Выпускник УрФУ по направлению «Информационная безопасность», ориентированный на работу в SOC, анализ событий и журналов безопасности, первичный triage инцидентов, web security и DFIR. Практический опыт получен через проекты, лабораторные работы и соревнования.

SOC и анализ инцидентов Анализ событий и журналов, первичный triage, MITRE ATT&CK и Cyber Kill Chain.
Web Security OWASP Testing Guide/ CWE, Burp Suite и анализ уязвимостей.
DFIR Сбор артефактов Windows, проверка целостности, ведение дел и проект TRACE.

Обо мне

Специалист по информационной безопасности — фокус на SOC, Web Security и DFIR

Я выпускник Уральского федерального университета по направлению «Информационная безопасность». Основной профессиональный фокус — работа в SOC, анализ событий и журналов безопасности, первичный triage инцидентов, web security и цифровая криминалистика.

Практический опыт включает анализ защищённости веб-приложений по OWASP Testing Guide, классификацию уязвимостей по OWASP / CWE, работу с Burp Suite, а также анализ событий и журналов безопасности в учебных и практических средах.

В рамках ВКР я разработал TRACE — автоматизированное рабочее место для расследования инцидентов ИБ: сбор, импорт и анализ цифровых артефактов Windows, проверка целостности, ведение дел, журналирование действий и формирование отчётов.

Навыки

Технические направления

Только технологии и практики, отражённые в актуальном резюме и реальном опыте.

SOC и анализ инцидентов

Анализ событий и журналов безопасности, первичный triage, основы MITRE ATT&CK и Cyber Kill Chain.

Triage MITRE ATT&CK Cyber Kill Chain

SIEM и мониторинг

Wazuh и ELK Stack для поиска, парсинга и нормализации событий; основы IDS/IPS.

Wazuh ELK Stack IDS/IPS

Web Security

OWASP Testing Guide / CWE, Burp Suite, анализ уязвимостей и контролируемое тестирование.

OWASP Burp Suite Web Security

DFIR и артефакты Windows

Сбор и анализ цифровых артефактов Windows, проверка SHA-256, ведение дел и журналирование действий.

DFIR Windows Artifacts SHA-256

Программирование и автоматизация

Python для автоматизации и обработки данных и журналов.

Python

ОС и инструменты

Linux: Kali, Ubuntu, Astra и CentOS; практическая работа с Nessus, Cowrie и Git.

Linux Nessus Cowrie Git

Опыт

Практика в области информационной безопасности

Производственная (преддипломная)

Безопасность веб-приложений

Проводил анализ учебного веб-приложения по OWASP Testing Guide, документировал уязвимости, классифицировал их по OWASP / CWE и готовил рекомендации.

Расширение для Burp Suite

Разработал и протестировал расширение AES Traffic Decryptor на Java для анализа защищённого API-трафика с использованием AES-CBC.

Автоматизация задач ИБ

Реализовал инструмент на Python для автоматизированного сбора и структурирования открытых данных с использованием Playwright и APScheduler.

Анализ и документация

Разобрал контролируемый CTF-сценарий на тему инъекций, документировал ход исследования и технические выводы.

Проекты

Проекты в области безопасности

Практические проекты по расследованию инцидентов, анализу цифровых артефактов, мониторингу и инструментам ИБ.

TRACE — АРМ для DFIR

ВКР по расследованию инцидентов: сбор, импорт и анализ цифровых артефактов Windows, проверка целостности, ведение дел, журналирование действий и формирование отчётов HTML/PDF.

C# .NET 8 WinForms DFIR

Мониторинг Cowrie Honeypot

Работа в изолированной honeypot-среде Cowrie: мониторинг атакующего трафика, анализ журналов и признаков подозрительной активности, первичный triage событий.

Cowrie Logs Triage

Соревнования

Кибербезопасность и профильные мероприятия

Участие в CTF, хакатонах и профессиональных мероприятиях по информационной безопасности.

UralCTF

Участие в практическом CTF по кибербезопасности и решении технических задач.

AlfaCTF

Участие в соревновании по кибербезопасности с задачами на анализ и практическое решение.

КиберБитва

Участие в соревновании по кибербезопасности и профильных технических задачах.

IX Кубок CTF России

Участие в командном CTF-соревновании российского уровня.

Хакатон Т1

Участие в хакатоне с задачами по кибербезопасности и веб-безопасности.

КОД ИБ и мероприятия УрФУ

Волонтёр на конференции КОД ИБ в Екатеринбурге и участник кибермероприятий и киберучений УрФУ.

Здание кампуса Уральского федерального университета

Уральский федеральный университет, Институт радиоэлектроники и информационных технологий.

Образование

Уральский федеральный университет

Бакалавриат, направление 10.03.01 «Информационная безопасность», 2022–2026.

Выпускник программы «Информационная безопасность» УрФУ. В рамках ВКР разработан прототип TRACE для расследования инцидентов информационной безопасности.

Тема ВКР: «Автоматизированное рабочее место для проведения расследований инцидентов информационной безопасности» — разработка TRACE для сбора и анализа цифровых артефактов Windows в задачах DFIR.

Языки

Языковые навыки

Арабский

Родной язык.

Русский

B2 — рабочий уровень.

Английский

B1 — рабочий уровень.

Активности

Профессиональная и студенческая деятельность

Buddy System — УрФУ

Наставник для иностранных студентов: помощь с университетскими процедурами, коммуникацией и первичной адаптацией.

КОД ИБ

Волонтёр на конференции по информационной безопасности в Екатеринбурге и участник профильных мероприятий.

Контакты

Связаться со мной

Для вопросов по портфолио, проектам или профессиональным возможностям лучше всего написать мне по электронной почте.