
Инженерия безопасности
ARGUS
Локальный AI-ассистент и монитор угроз для Windows, в котором каждое действие проходит через защитный шлюз по принципу fail-closed.
Работы по инженерии безопасности и обнаружению угроз: что делает каждый проект, на чём он построен и где прочитать подробнее.

Инженерия безопасности
Локальный AI-ассистент и монитор угроз для Windows, в котором каждое действие проходит через защитный шлюз по принципу fail-closed.

Инженерия обнаружения
SIEM на Python в паре с движком симуляции атак, который измеряет, срабатывает ли каждое правило обнаружения на самом деле.

Операционная система
Загружаемый дистрибутив на базе Arch Linux, который сразу стартует в кинематографичный хакерский интерфейс: настоящий root-шелл, живая телеметрия системы и AI-голос, озвучивающий загрузку.
Лаборатория Purple Team
Лаборатория Active Directory для моделирования атак и проверки обнаружения в SOC. Цепочки атак сопоставлены с телеметрией Windows и Sysmon и техниками MITRE ATT&CK.