SOC и анализ инцидентов
Анализ событий и журналов безопасности, первичный triage, основы MITRE ATT&CK и Cyber Kill Chain.
Портфолио по кибербезопасности
Junior SOC-аналитик L1
Выпускник УрФУ по направлению «Информационная безопасность», ориентированный на работу в SOC, анализ событий и журналов безопасности, первичный triage инцидентов, web security и DFIR. Практический опыт получен через проекты, лабораторные работы и соревнования.
Обо мне
Я выпускник Уральского федерального университета по направлению «Информационная безопасность». Основной профессиональный фокус — работа в SOC, анализ событий и журналов безопасности, первичный triage инцидентов, web security и цифровая криминалистика.
Практический опыт включает анализ защищённости веб-приложений по OWASP Testing Guide, классификацию уязвимостей по OWASP / CWE, работу с Burp Suite, а также анализ событий и журналов безопасности в учебных и практических средах.
В рамках ВКР я разработал TRACE — автоматизированное рабочее место для расследования инцидентов ИБ: сбор, импорт и анализ цифровых артефактов Windows, проверка целостности, ведение дел, журналирование действий и формирование отчётов.
Навыки
Только технологии и практики, отражённые в актуальном резюме и реальном опыте.
Анализ событий и журналов безопасности, первичный triage, основы MITRE ATT&CK и Cyber Kill Chain.
Wazuh и ELK Stack для поиска, парсинга и нормализации событий; основы IDS/IPS.
OWASP Testing Guide / CWE, Burp Suite, анализ уязвимостей и контролируемое тестирование.
Сбор и анализ цифровых артефактов Windows, проверка SHA-256, ведение дел и журналирование действий.
Python для автоматизации и обработки данных и журналов.
Linux: Kali, Ubuntu, Astra и CentOS; практическая работа с Nessus, Cowrie и Git.
Опыт
Производственная (преддипломная)
Проводил анализ учебного веб-приложения по OWASP Testing Guide, документировал уязвимости, классифицировал их по OWASP / CWE и готовил рекомендации.
Разработал и протестировал расширение AES Traffic Decryptor на Java для анализа защищённого API-трафика с использованием AES-CBC.
Реализовал инструмент на Python для автоматизированного сбора и структурирования открытых данных с использованием Playwright и APScheduler.
Разобрал контролируемый CTF-сценарий на тему инъекций, документировал ход исследования и технические выводы.
Проекты
Практические проекты по расследованию инцидентов, анализу цифровых артефактов, мониторингу и инструментам ИБ.
ВКР по расследованию инцидентов: сбор, импорт и анализ цифровых артефактов Windows, проверка целостности, ведение дел, журналирование действий и формирование отчётов HTML/PDF.
Работа в изолированной honeypot-среде Cowrie: мониторинг атакующего трафика, анализ журналов и признаков подозрительной активности, первичный triage событий.
Соревнования
Участие в CTF, хакатонах и профессиональных мероприятиях по информационной безопасности.
Участие в практическом CTF по кибербезопасности и решении технических задач.
Участие в соревновании по кибербезопасности с задачами на анализ и практическое решение.
Участие в соревновании по кибербезопасности и профильных технических задачах.
Участие в командном CTF-соревновании российского уровня.
Участие в хакатоне с задачами по кибербезопасности и веб-безопасности.
Волонтёр на конференции КОД ИБ в Екатеринбурге и участник кибермероприятий и киберучений УрФУ.
Уральский федеральный университет, Институт радиоэлектроники и информационных технологий.
Образование
Бакалавриат, направление 10.03.01 «Информационная безопасность», 2022–2026.
Выпускник программы «Информационная безопасность» УрФУ. В рамках ВКР разработан прототип TRACE для расследования инцидентов информационной безопасности.
Тема ВКР: «Автоматизированное рабочее место для проведения расследований инцидентов информационной безопасности» — разработка TRACE для сбора и анализа цифровых артефактов Windows в задачах DFIR.
Языки
Родной язык.
B2 — рабочий уровень.
B1 — рабочий уровень.
Активности
Наставник для иностранных студентов: помощь с университетскими процедурами, коммуникацией и первичной адаптацией.
Волонтёр на конференции по информационной безопасности в Екатеринбурге и участник профильных мероприятий.
Контакты
Для вопросов по портфолио, проектам или профессиональным возможностям лучше всего написать мне по электронной почте.