✅ Сybersecurity specialist and beginner devops.
✅ Member of the BlueTeam and PurpleTeam.
💢 Member of the offensive team 5HM3L
🏄 Network - Suricata Wireshark Brim IDS PFsense Cisco Huawei
🕵️ Windows/Linux - EDR Sigma Sysmon WEC/WEF ELK Detection-as-code Syslog Audit Velociraptor
👨🚀 Analyze malware - PDF DOC RTF DOCX XLSX VBA LNK
Detection-as-Сode. Строим пайплайн для конфига Sysmon
Фильтрация событий Windows встроенными утилитами
Разбор таска Let's Defend. DogWalk 0-Day Activity
Профилируем события Sysmon при внедрении в инфраструктуру