Skip to content

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 

Repository files navigation

Антон, инженер по информационной безопасности

Превращаю требования (ФСТЭК, CIS, ГОСТ) в проверяемый результат: аудит конфигураций, харденинг, детект-контент, сетевая безопасность. Ниже рабочие проекты, собранные из реальной практики (лаборатория и боевые пилоты) и обезличенные.

Ищу позиции: аналитик ИБ / security content engineer / инженер NGFW и harden-инга.

Стек: Linux (Astra, Debian), Windows, Wazuh (SIEM/XDR), UserGate NGFW, auditd / Sysmon / Suricata, PKI и OpenSSL, bash, Python, PowerShell.


Проекты

config-compliance-checks — compliance-as-code. Снимаю фактическое состояние системы (sshd -T, openssl), сравниваю с эталоном, возвращаю вердикт PASS / FAIL / WARN. Эталон отдельно от логики, движок один. Bash + Python.

linux-hardening-baseline — аудит харденинга Linux (sshd, PAM, sysctl, права, auditd) с маппингом каждого контроля на ФСТЭК / CIS / NIST. Собран из боевой практики на Astra Linux.

windows-hardening-baseline — read-only аудит security-посадки Windows: парольная политика, аудит-политика, SMB, UAC/LSA, файрвол против эталона. Проверяет эффективную конфигурацию хоста, а не отдельную GPO. PowerShell.

wazuh-detection-content — детект-контент домашней SOC-лаборатории: правило SSH-брутфорса поверх базового, тюнинг ложных срабатываний, разбор смоделированных атак по MITRE ATT&CK, источники Sysmon и Suricata.

usergate-vpn-pilot — пилот защищённого удалённого доступа на UserGate NGFW: сегментация на зоны, IKEv2 Remote Access VPN, AAA (RADIUS/NPS + LDAP/AD), собственная PKI на OpenSSL и реальные грабли внедрения.


Общая линия у всех репозиториев одна: требование стандарта, снятое фактическое состояние, сравнение с эталоном, честный вердикт. Границы своего опыта в README не приукрашиваю.

About

Профиль

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors