Кибербезопасность

Семён Г.

Специалист по кибербезопасности с опытом работы в SOC: обработка инцидентов, анализ вредоносного ПО, разработка правил корреляции в MaxPatrol SIEM.

Навыки

Технические навыки
Python
C++
Assembler (x86-64)
Bash
SQL
IDA Pro
Ghidra
dnSpy / IlSpy
Sysinternals
x64dbg
Golang
ELK Kibana
Другие навыки

MITRE ATT&CK, Cyber Kill Chain, модель OSI

Языки
English (B2)
Russian (носитель)

Опыт работы

  • Обработка и классификация инцидентов информационной безопасности в MaxPatrol SIEM
  • Подготовка аналитических отчетов по выявленному вредоносному программному обеспечению
  • Разработка и оптимизация правил корреляции для систем SIEM, повышение эффективности выявления инцидентов
  • Снижение времени реагирования на инциденты за счет внедрения новых сценариев обработки
  • Взаимодействие с командой SOC для эскалации и расследования инцидентов уровня L2 и L3
  • Проведение расследований как вирусный аналитик, включая классификацию инцидентов и подготовку аналитических отчётов для SOC
  • Тщательный анализ вредоносных программ LockBit3 и DarkWatchman RAT с целью разработки корреляционных правил и сценариев реагирования
  • Атрибуция обнаруженного ВПО к APT-группировкам, повышая точность контекстуализации угроз и ускоряя эскалацию инцидентов

Проекты

Analyze-PE
Лёгкая CLI-утилита для статического анализа PE-файлов (EXE/DLL) на языке Go. Инструмент предназначен для практического использования при анализе вредоносного ПО, сигнатурном исследовании и извлечении структур PE.
Возможности: чтение PE32/PE32+ (x86/x64), вывод структуры PE и параметров секций, расчёт энтропии секций для выявления упаковщиков, извлечение импортов и ординалов, таблица импортов с именами DLL и функций.
Go PE Analysis Malware Analysis CLI
GitHub — analyze-pe
Defbox.io Labs
Серия интерактивных лабораторий на платформе defbox.io, посвященных практическому обучению навыкам анализа вредоносного ПО и реагированию на инциденты. Автор и разработчик представленных лабораторных работ.
Лабораторная работа #1: Реверс самописного вредоносного кода C2 на Python
Глубокий анализ клиентской части C2 (Command & Control) вредоносного кода, разработанного на Python и упакованного PyInstaller. Лабораторная работа охватывает статический анализ через pyextractor и pycadas для восстановления исходного кода, исследование артефактов через CFF Explorer и die для выявления сигнатур упаковки. Практический разбор механизма персистентности через реестр Windows, отслеживание обращений к серверу управления по IPv4, анализ выполнения команд через обратный TCP канал. Включает техники извлечения индикаторов компрометации и восстановления логики функционирования сети управляемых узлов.
Лабораторная работа #2: Анализ системных логов Linux при компрометации через атаку подбора пароля
Комплексный анализ системных логов Linux (var/log) после успешной атаки подбора пароля на SSH и иные сервисы. Методика включает ручной поиск и фильтрацию через grep и cat для выявления несанкционированных обращений с неизвестных IPv4 адресов, восстановление временной шкалы атаки из auth.log. Практический разбор техник обеспечения доступа: модификация cron для запуска скрытых агентов, изменение .bashrc для сохранения административного доступа. Изучение способов восстановления действий злоумышленника на компрометированной системе, выявление оставленных артефактов (shell_history, временные файлы, изменённые конфигурационные файлы).
Malware Analysis Python Linux Incident Response Reverse Engineering Log Analysis

Статьи и Публикации

AI агенты в SOC: критический анализ архитектуры, экономики и рисков
Авторская статья для блога Сергея Зыбнева
Глубокое исследование применения искусственного интеллекта и автономных агентов в операционных центрах безопасности (SOC). Статья охватывает архитектурные особенности AI-систем, экономическую целесообразность внедрения, потенциальные уязвимости и риски при автоматизации процессов обработки инцидентов. Анализ показывает, как AI может повысить эффективность, но требует осторожности и надлежащего контроля.
AI/ML SOC Security Architecture Risk Analysis
Читать на blog.poxek.cc
Black Matter Ransomware: подробный анализ и рекомендации
Авторская статья для блога Сергея Зыбнева
Комплексный анализ Black Matter — одного из самых опасных семейств шифровального вредоноса. Статья содержит детальное описание механики работы вируса, технических особенностей инфицирования, методов шифрования данных, способов распространения и способов управления от злоумышленников. Включает практические рекомендации по защите инфраструктуры, выявлению признаков атаки и восстановлению после компрометации.
Ransomware Malware Analysis Threat Intelligence Defense
Читать на blog.poxek.cc
Code Cave: искусство внедрения кода в исполняемые модули
Авторская статья для блога Сергея Зыбнева
Техническое руководство по методике code cave injection — высокотехничному способу внедрения произвольного кода в работающие процессы без заметного изменения исполняемых файлов. Статья разбирает основные принципы поиска пустых участков памяти (code caves), технику переадресации потока выполнения, методы обхода защит. Описывает применение этого приёма как в исследовательских целях, так и в контексте защиты от вредоносных программ.
Reverse Engineering Code Injection Low-level Programming Memory Analysis
Читать на blog.poxek.cc
CVE-2025-10035: GoAnywhere MFT под атакой Medusa Ransomware
Авторская статья для блога Сергея Зыбнева
Анализ критической уязвимости CVE-2025-10035 в платформе управления файлами GoAnywhere MFT (Managed File Transfer). Статья рассматривает технические детали уязвимости, способы эксплуатации злоумышленниками, особенности атак с использованием Medusa ransomware для шифрования данных организаций. Включает индикаторы компрометации (IoC), признаки активной эксплуатации и рекомендации по скорейшему патчированию и защите систем.
CVE Analysis Vulnerability Ransomware Threat Intelligence
Читать на blog.poxek.cc

Кто я вне работы

Вне работы я уделяю внимание не только технологиям, но и себе. Занимаюсь пауэрлифтингом — это дисциплина, которая закаляет характер и помогает поддерживать баланс между умственной и физической нагрузкой.

Много читаю: люблю как техническую литературу, так и хорошие романы. Особенно ценю Стивена Кинга — за его внимание к персонажам, умение создавать атмосферу и тонко выстраивать напряжение. Эти качества часто вдохновляют меня подходить к задачам с вниманием к деталям.

Стараюсь сохранять позитивный взгляд на жизнь: проблемы воспринимаю как задачи, а препятствия — как возможности для роста. Такой подход помогает сохранять энергию и фокус в рабочих проектах и повседневной жизни.

Достижения

  • «Москва — Город Мастеров» (2022): администрирование и настройка ASTRA Linux, развертывание и конфигурация InfoWatch DLP для защиты данных, установка и администрирование VipNet с разработкой политик безопасности, настройка правил корреляции для обнаружения нарушений политик безопасности

Контакты

Открыт к новым возможностям в сфере кибербезопасности. Предпочитаю общение в мессенджере.

Telegram
@Sccrrap
Блог

Канал о реверс-инженеринге и анализе вредоносного кода. Разбор техник обфускации, механизмов защиты, методов статического и динамического анализа, а также практические примеры из реальных инцидентов кибербезопасности.