
Petar Antonic
بلغراد, صربيا
Petar Antonic
جهاز اختبار الاختراق | باحث في الأمن السيبراني
الفئة : الأمن الإلكتروني
تم الاعتراف بباحث الأمن السيبراني من قبل وزارة الدفاع الأمريكية (إلى جانب شركات بارزة أخرى مثل AT&T، Semrush، Smule وغيرها) لكشفه عن عدد من الثغرات في أنظمة وزارة الدفاع عبر منصة مكافآت Hackerone للكشف عن الأخطاء.
بالنسبة للمخرجات، يتم إعداد تقارير احترافية توضح كل ثغرة يتم اكتشافها، وإثباتات المفهوم، والحلول حول كيفية إصلاح الثغرات المكتشفة. كل تقرير لا يفي فقط بمتطلبات مدققي الامتثال، بل يتجاوز ذلك.
الكفاءة الأساسية هي إجراء اختبارات الصندوق الأسود والرمادي على تطبيقات الويب الحية أو الشبكات أو بيئات المختبرات. ملم بجميع طرق الهجوم الشائعة وتقنيات التخفيف، بالإضافة إلى اكتشاف ثغرات غير معروفة للعامة تعرف باسم 0days في تطبيقات الويب. على الرغم من أن معظم العمل سري، يمكن تقديم تقرير عينة عن الثغرات.
وصف الخدمة
1) اختبار اختراق تطبيقات الويب المتوافق مع أفضل 10 وPTES في OWASP
2) اختبار اختراق التطبيقات المحمولة المتوافق مع أفضل 10 وPTES في OWASP
3) اختبار اختراق الشبكة المتوافق مع PTES
4) مراجعة تقوية الأمان وتكوين
أدوات اختبار الاختراق: BurpSuite Professional، OpenVAS، Nmap، Metasploit، Mimikatz، Impacket Framework، Nuclei، سكريبتات بايثون المخصصة
بالنسبة للمخرجات، يتم إعداد تقارير احترافية توضح كل ثغرة يتم اكتشافها، وإثباتات المفهوم، والحلول حول كيفية إصلاح الثغرات المكتشفة. كل تقرير لا يفي فقط بمتطلبات مدققي الامتثال، بل يتجاوز ذلك.
الكفاءة الأساسية هي إجراء اختبارات الصندوق الأسود والرمادي على تطبيقات الويب الحية أو الشبكات أو بيئات المختبرات. ملم بجميع طرق الهجوم الشائعة وتقنيات التخفيف، بالإضافة إلى اكتشاف ثغرات غير معروفة للعامة تعرف باسم 0days في تطبيقات الويب. على الرغم من أن معظم العمل سري، يمكن تقديم تقرير عينة عن الثغرات.
وصف الخدمة
1) اختبار اختراق تطبيقات الويب المتوافق مع أفضل 10 وPTES في OWASP
2) اختبار اختراق التطبيقات المحمولة المتوافق مع أفضل 10 وPTES في OWASP
3) اختبار اختراق الشبكة المتوافق مع PTES
4) مراجعة تقوية الأمان وتكوين
أدوات اختبار الاختراق: BurpSuite Professional، OpenVAS، Nmap، Metasploit، Mimikatz، Impacket Framework، Nuclei، سكريبتات بايثون المخصصة
إنجازاتي
أوقات العمل
- الإثنين:08h00 إلى 22h00
- الثلاثاء:08h00 إلى 22h00
- الأربعاء:08h00 إلى 22h00
- الخميس:08h00 إلى 22h00
- الجمعة:08h00 إلى 22h00
- السبت:08h00 إلى 22h00
- الأحَد:00h00 إلى 22h00
- اختبار اختراق الشبكات50 $ - للساعةتقوم خدمة اختبار اختراق الشبكة بتقييم أمان بيئات الشبكة الداخلية أو الخارجية وفقا لمعيار تنفيذ اختبار الاختراق (PTES). يقيم التقييم خدمات الشبكة المكشوفة، وآليات المصادقة، وعلاقات الثقة لتحديد التكوين ...
- اختبار اختراق تطبيقات الويب (والبنية التحتية الداعمة)50 $ - للساعةمتوافقة مع PTES وOWASP Top 10 تقوم خدمة اختبار اختراق تطبيقات الويب بتقييم أمان التطبيقات القائمة على الويب وواجهات برمجة التطبيقات الداعمة لها بما يتماشى مع معيار تنفيذ اختبار الاختراق (PTES) وأفضل 1 ...
عمل كخبير أمن سيبراني في مشروع متعدد الجنسيات لحماية البنية التحتية الحيوية الحيوية. ساهم في تقييم نضج الأمن السيبراني عبر الوزارات الحكومية ومزودي البنية التحتية، وشارك في تطوير وتقديم التوصيات وأفضل الممارسات، وتعاون في استراتيجيات تحول شاملة تغطي تحسين العمليات، تحديث التكنولوجيا، التدريب، والتوحيد القياسي. كعضو في فريق استخبارات التهديدات السيبرانية (CTI)، دعم البحث، وتقييمات التهديدات، وتطوير تقارير الاستخبارات.
اختبار اختراق أصول الويب.
اختبار الاختراق وتقييم الثغرات للمنتجات (الويب) والشبكات لمكاتب ألمانيا وكرواتيا والجبل الأسود.
اختبار اختراق تطبيقات الويب والشبكات الداخلية.
- 🇬🇧 الإنجليزية
يرجى الدخول كزبون لإعطاء رأيكم






