Пентестинг и Red Team: За последние 2 года я участвовал в построении SOC, проводил пентесты корпоративных сетей, эксплуатируя уязвимости OWASP Top 10 (SQLi, XSS, CSRF) и реализуя атаки на Active Directory, включая Pass-the-Hash, Kerberoasting и DCSync. Например, на одном из проектов обнаружил и устранил критическую уязвимость в конфигурации AD, что предотвратило потенциальный компрометинг 50+ серверов.

Инструменты: Burp Suite, Metasploit, BloodHound, Impacket.

Практика: Решение задач на CTF-платформах (HackTheBox, HackerLab) для отработки сценариев реальных атак.