Fayozxon  Rustamov

Fayozxon Rustamov

Tashkent, Ouzbékistan

Fayozxon Rustamov

Administrateur système informatique et spécialiste en cybersécurité
Catégorie : Cybersécurité
Je suis un spécialiste informatique professionnel avec une forte spécialisation en administration système et cybersécurité. Je fournis des solutions fiables pour mettre en place et sécuriser votre infrastructure numérique.

Mon expertise :

Systèmes d’exploitation : administration avancée de Linux (Ubuntu, Debian, CentOS) et Windows Server.

Écosystème Windows : Configuration complète et gestion d’Active Directory, des Politiques de Groupe (GPO) et des Services de Domaine.

Cybersécurité : renforcement du système, audits de sécurité et évaluations des vulnérabilités.

Réseau : Configuration de VPN, pare-feux et outils de surveillance sécurisés.

Horaires de travail

  • Lundi:08h00 à 18h00
  • Mardi:08h00 à 18h00
  • Mercredi:08h00 à 18h00
  • Jeudi:08h00 à 18h00
  • Vendredi:08h00 à 18h00
  • Samedi:Non disponible
  • Dimanche:Non disponible
A suivi une formation professionnelle intensive à la Higher Academy for AD & Cybersecurity (HAAD). Acquisition de connaissances pratiques approfondies en gestion des infrastructures au niveau des entreprises et en sécurité offensive.

Domaines clés d’attention :

Environnement Active Directory : Plongez en profondeur dans l’administration Windows Server, les GPO et la sécurité des domaines.

Systèmes Linux : Administration avancée et renforcement de la sécurité pour les infrastructures basées sur Linux.

Sécurité des réseaux : Concevoir et sécuriser les réseaux d’entreprise contre les menaces modernes.

Opérations de sécurité : Laboratoires pratiques sur l’évaluation des vulnérabilités et la réponse aux incidents.

Cette base académique, combinée à mes certifications internationales, me permet de fournir des services de sécurité haut de gamme pour des environnements informatiques complexes.
  • Certificat d’achèvement de Hack The Box : Mini Pro Labs (Puppet) 01/02/2026
    Hack The Box Mini Pro Labs : Puppet - Certificat d’achèvement.

    A mené à bien un environnement de laboratoire rigoureux et pratique, axé sur la compromission des infrastructures d’entreprise modernes. Cette certification valide ma maîtrise technique dans l’exécution de chaînes d’attaques complexes.

    Compétences fondamentales démontrées :

    Exploitation de l’infrastructure DevOps : Identifier et exploiter les failles dans les environnements de développement modernes.

    Active Directory Enumeration & Attacks : Techniques avancées pour cartographier et compromettre les domaines AD.

    Opérations C2 : Mise en place et gestion de l’infrastructure de commandement et de contrôle pour assurer la persistance.

    Escalade de privilèges et déplacement latéral : Techniques de niveau expert pour se déplacer à travers les réseaux et améliorer l’accès.

    Connaissance de la situation : Analyse des environnements pour exécuter des opérations précises et furtives.

    ID : HTBCERT-D8EA3A33F9
  • Certificat d’achèvement de Hack The Box : Mini Pro Labs (Mythical) 01/02/2026
    Hack The Box Mini Pro Labs : Mythical - Certificat d’achèvement.

    Réussi à mener à bien un environnement de laboratoire avancé et pratique, axé sur l’exploitation et la post-exploitation au niveau de l’entreprise. Ce laboratoire démontre ma maîtrise de l’attaque des services et bases de données critiques de Windows.

    Compétences fondamentales démontrées :

    Exploitation des services de certificats AD (AD CS) : maîtriser les attaques contre l’infrastructure PKI dans Active Directory.

    Attaques de bases de données MSSQL : Techniques spécialisées pour compromettre les serveurs SQL et augmenter les privilèges.

    Mouvement latéral avancé : Naviguer dans des réseaux complexes en utilisant la conscience situationnelle et les cadres C2.

    Persévérance : Établir un accès à long terme au sein d’infrastructures sécurisées.

    ID : HTBCERT-DA3B942832
  • Analyste certifié de l’équipe rouge Kubernetes (K8s-RTA) 06/12/2025
    Analyste certifié Kubernetes Red Team (K8s-RTA) par CyberWarfare Labs.

    Je suis un professionnel de la sécurité hautement spécialisé, spécialisé dans la sécurité offensive dans les environnements conteneurisés. Cette certification valide mon expertise dans l’identification et l’exploitation des erreurs de configuration dans les clusters Kubernetes.

    Compétences fondamentales démontrées :

    Exploitation des conteneurs et des clusters : Accès initial aux clusters K8s, aux échappées de pods et aux déplacements latéraux entre conteneurs.

    RBAC & Gestion des secrets : exploitation d’un contrôle d’accès basé sur les rôles faible et de secrets mal gérés.

    Sécurité cloud-native : Tester la résilience des plateformes d’orchestration face aux vecteurs d’attaque modernes.

    Après l’exploitation : Démontrer des scénarios à fort impact dans des infrastructures cloud complexes.

    ID : K8s-RTA-693429d27b627b6c7f108bca
  • Analyste multi-nuages Red Teaming 01/12/2025
    Analyste multi-nuages Red Teaming par CyberWarfare Labs.

    Une certification avancée validant ma capacité à mener des opérations d’équipe rouge dans des environnements multi-cloud complexes (AWS, Azure, GCP). Je suis expert dans l’identification des erreurs de configuration et l’exploitation des relations de confiance inter-cloud pour sécuriser les actifs de l’entreprise.

    Compétences fondamentales démontrées :

    Exploitation inter-cloud : Exécution de chaînes d’attaques couvrant plusieurs fournisseurs cloud.

    Cloud Identity & Access Management (IAM) : Exploitation des mauvaises configurations IAM et réalisation d’escalade de privilèges au sein des locataires multi-cloud.

    Vecteurs d’attaque cloud-native : Simuler des menaces réelles contre des services serverless, conteneurisés et managés.

    Renforcement stratégique du cloud : Fournir des recommandations avancées pour l’architecture et la défense de sécurité multi-cloud.

    ID : 692dc3ef524427687605ae55
  • Analyste certifié en équipe rouge d’applications Web (WEB-RTA) 29/11/2025
    Analyste certifié en équipe rouge d’applications web (WEB-RTA) par CyberWarfare Labs.

    Cette certification valide mes compétences avancées en sécurité web offensive et en tests d’intrusion. J’ai été formé à simuler des cyberattaques réelles en utilisant les dernières tactiques, techniques et procédures (TTP).

    Compétences clés démontrées :

    Reconnaissance avancée : cartographie approfondie des infrastructures web pour trouver des points d’entrée cachés.

    Exploitation des vulnérabilités : Expert dans l’exploitation des 10 principales vulnérabilités OWASP (SQLi, XSS, SSRF, IDOR, etc.).

    Méthodologies Red Team : Simulation des menaces persistantes avancées (APT) pour tester la résilience des défenses de toile.

    Évaluation de la sécurité : Fournir des rapports complets sur la manière de corriger les vulnérabilités et de renforcer la sécurité système.

    ID : WEB-RTA-692adce77b627b6c7f0d1641
  • Spécialiste certifié Active Directory Red Team (AD-RTS) 29/11/2025
    Certifié Active Directory Red Team Specialist (AD-RTS) par CyberWarfare Labs.

    Je suis un expert dans la compromission et la sécurisation d’environnements complexes de Windows Active Directory. Cette certification prouve ma capacité à effectuer des reconnaissances avancées, exploiter des mauvaises configurations et simuler des attaques furtives au sein des réseaux d’entreprise.

    Compétences fondamentales démontrées :

    Exploitation Active Directory : Kerberoasting, AS-REP Roasting, attaques Golden/Silver Ticket.

    Mouvement latéral et escalade des privilèges : Déplacer les réseaux d’entreprise pour obtenir un accès de haut niveau.

    Analyse GPO & ACL : Identifier les failles de sécurité dans les politiques de groupe et les listes de contrôle d’accès.

    Persévérance et Discrétion : Établir une présence à long terme tout en contournant les défenses de sécurité modernes.

    ID : ADRTS-692a66ba4ae64839616a4b0d
  • Équipe Rouge certifiée Infra Dev (CRT-ID) 25/11/2025
    Certifié Red Team Infra Dev (CRT-ID) par CyberWarfare Labs.

    Certification spécialisée axée sur la conception, le développement et le déploiement d’infrastructures d’équipes rouges résilientes. Cela valide ma capacité à construire des systèmes furtifs de commandement et de contrôle (C2) et des plateformes d’attaque avancées.

    Compétences fondamentales démontrées :

    Automatisation de l’infrastructure : Construire des infrastructures d’attaque évolutives et jetables à l’aide d’outils DevOps modernes.

    Conception d’infrastructure C2 : Développement de canaux de communication furtifs avec redirecteurs, livraison de charges utiles et fronting de domaine.

    Évasion & OpSec : Mise en œuvre de mesures avancées de sécurité opérationnelle pour contourner la détection et l’analyse.

    Développement de la sécurité backend et frontend : Création de plateformes de gestion sécurisées et efficaces pour les opérations offensives.

    ID : CRT-ID-6925e8d4e0d2558f541a6f44
  • Analyste certifié de l’équipe rouge (CRTA) 24/11/2025
    Analyste certifié Red Team (CRTA) par CyberWarfare Labs.

    Cette certification démontre ma compréhension approfondie des opérations et méthodologies de l’équipe rouge. Je suis formé à simuler des scénarios d’attaque réalistes contre des infrastructures organisationnelles entières, en me concentrant sur la furtivité, l’évasion et l’exploitation stratégique.

    Compétences fondamentales démontrées :

    Méthodologie Red Team : Planification et exécution de simulations d’attaque de bout en bout.

    Reconnaissance avancée et armement : Fabrication de charges utiles spécialisées et identification des points d’entrée.

    Techniques d’évasion : contourner les contrôles de sécurité modernes (antivirus, EDR, pare-feu).

    Post-exploitation et reporting : Réalisation d’analyses approfondies après compromission afin de fournir des informations de sécurité exploitables.

    ID : CRTA-6924be899f54e3df3cb187c9
  • 🇬🇧 Anglais
0.0 (0)
0
0
0
0
0
⚠️
Merci de vous connecter en tant que client pour pouvoir donner votre avis

    Besoin d'un service ?

    Voulez-vous faire appel aux services de ce Professionnel ?

    Postez votre mission et vous recevrez des dizaines de propositions de la part des Professionnels de la communauté.