Skutečné ofenzivní zkušenosti
Už téměř dvacet let reálně útočím na produkční systémy, nejedná se o pouhé spouštění automatických scannerů. Každý engagement je plně manuální a zaměřený na reálné scénáře kompromitace.
Už téměř dvacet let reálně útočím na produkční systémy, nejedná se o pouhé spouštění automatických scannerů. Každý engagement je plně manuální a zaměřený na reálné scénáře kompromitace.
Mou hlavní specializací jeofenzivní bezpečnost webových aplikací, včetně komplexních business logic zranitelností a moderních útoků na API a CI/CD. To mi umožňuje odhalit zranitelnosti, které obecné audity často nezachytí.
Testování stavím na aktuálních attack technikách používaných in the wild, ne na zastaralých checklistech. Výstupem je srozumitelný report. Zaměřuji se na zranitelnosti, které standardní testování často nenajde.
Aktivně přispívám security komunitě jako OWASP leader, řečník na odborných akcích a open-source vývojář. Klienti se mnou spolupracují přímo, protože důvěra a ověřená odbornost jsou v bezpečnosti klíčové.