<style>#root [style*="opacity:0"] { opacity: 1 !important; transform: none !important; }</style>

Tahdidlarni aniqlash

Sodik Tursunboev portreti
Egasi
Sodik Tursunboev
Yo‘nalish
Kiberxavfsizlik tahlilchisi | Aniqlash muhandisi
Joylashuv
Varshava, Polsha
CEH sertifikat raqami
ECC5142870936

Sodik Tursunboev

Proaktiv tahdidlarni qidirish va ishonchli aniqlash, korporativ tarmoq namunasidagi laboratoriyada real hujumlar bilan sinovdan o‘tkazilgan.

Himoya tizimlarini quraman, real hujumlarni taqlid qilaman va natijalarni yanada kuchli aniqlash qoidalariga aylantiraman.

Certified Ethical Hacker (CEH)EC-Council tomonidan berilgan, 2025-yil oktabrHaqiqiyligini tekshirish

Sertifikatlar

Sertifikatni to‘liq o‘lchamda ko‘rish uchun ustiga bosing.

Sertifikat

Certified Ethical Hacker (CEH)

EC-Council tomonidan berilgan, 2025-yil oktabr

Sertifikat raqami ECC5142870936

Haqiqiyligini tekshirish
Rasmiy o‘quv kursi

CEH v13 rasmiy o‘quv kursi

EC-Council bilan yakunlangan, 2025-yil iyul

Sertifikat raqami 762648

Haqiqiyligini tekshirish
Top 1%
TryHackMe, dunyo bo‘yichaSOC, red team va penetratsion test yo‘nalishlarida 238 ta xona va 49 ta nishon.Profilni ko‘rish

Kurs sertifikatlari

Play It Safe: Manage Security Risks

Google, Coursera platformasida

2024-yil noyabr

Haqiqiyligini tekshirish

Connect and Protect: Networks and Network Security

Google, Coursera platformasida

2024-yil noyabr

Haqiqiyligini tekshirish

Learn Ethical Hacking From Scratch

Zaid Sabih va zSecurity, Udemy platformasida

2023-yil noyabr, 16 soat

Haqiqiyligini tekshirish
ARGUS AI shahri yuqoridan: har bir robot ARGUS agenti bo‘lgan izometrik shahar

ARGUS shahri

ARGUS

Har bir robot — haqiqiy ARGUS agenti. Har bir chiroq — backend holati.

Loyihalar

Xavfsizlik muhandisligi

ARGUS

Mahalliy AI yordamchi va Windows tahdid monitori: har bir amal xatolikda bloklanadigan (fail-closed) xavfsizlik nazoratidan o‘tadi.

Kod qatorlari
63K+
Test to‘plamlari
109
ATT&CK detektorlari
16

Tahdidlarni aniqlash muhandisligi

Custom SIEM + Sentinel BAS

Python’da yozilgan SIEM va har bir aniqlash qoidasi haqiqatan ishlashini o‘lchaydigan hujum simulyatsiyasi dvigateli.

Aniqlash qoidalari
35
O‘lchangan qamrov
70%
Korrelyatsiya oynasi
60 min

Operatsion tizim

SODIK OS

Arch Linux asosidagi yuklanadigan distributiv: to‘g‘ridan-to‘g‘ri kinematografik xaker interfeysiga yuklanadi, unda haqiqiy root shell, jonli tizim telemetriyasi va yuklanishni ovoz bilan hikoya qiluvchi AI bor.

archiso bilan noldan yig‘ilgan
Live ISO
Interfeysning o‘zi seans
Ish stolisiz
CPU, RAM, jarayonlar, portlar, kirish loglari
Haqiqiy ma’lumot

Boshqa loyihalar

Purple Team laboratoriyasi

Active Directory lab

Hujumlarni taqlid qilish va SOC aniqlashini tekshirish uchun Active Directory laboratoriyasi. Hujum yo‘llari Windows va Sysmon telemetriyasi hamda MITRE ATT&CK usullari bilan bog‘langan.

  • Active Directory
  • Sysmon
  • MITRE ATT&CK

Hujum zanjiri va har bosqichni ushlagan hodisa

  1. 1–2LLMNR zaharlash, so‘ng WinRM shellAniqlagan hodisa: 46244769
  2. 3Xizmat hisobiga AS-REP RoastingAniqlagan hodisa: WinRM 914672
  3. 4Keshdagi domen administratori paroli olindiAniqlagan hodisa: 5379
  4. 5LDAP orqali domen hisoblari sanab chiqildiAniqlagan hodisa: Sysmon 3
  5. 6Qayta ishlatilgan parol: domen kontrolleriga SSHAniqlagan hodisa: OpenSSH 44624
  6. 7comsvcs.dll bilan LSASS dampiAniqlagan hodisa: Sysmon 1
  7. 8DCSync, so‘ng Golden TicketAniqlagan hodisa: 4662
  8. 9Damp SCP orqali olib chiqildiAniqlagan hodisa: Sysmon 3

Aniqlash laboratoriyasi

Aniqlash qoidasi ishlashini qanday isbotlayman: o‘z SIEM tizimimga qarshi taqlid qilingan hujumlar va ularni ushlaydigan Sigma qoidalari.

Sentinel BAS laboratoriya xostimda Atomic Red Team’ning o‘nta testini ishga tushirdi va har birini SIEM ko‘targan ogohlantirishlar bilan ATT&CK texnikasi, xost va vaqt bo‘yicha moslashtirdi.

70%o‘lchangan qamrov

7 ta aniqlandi, 3 ta o‘tkazib yuborildi

  • BajarishT1059.001PowerShellKodlangan PowerShell buyrug‘iAniqlandi0 soniyada
  • MustahkamlanishT1136.001Mahalliy hisobYangi mahalliy foydalanuvchi yaratishAniqlandi0 soniyada
  • MustahkamlanishT1547.001Registrning Run kalitlariRegistrning Run kaliti orqali mustahkamlanishAniqlandi0 soniyada
  • MustahkamlanishT1543.003Windows xizmatiYangi xizmat o‘rnatishAniqlandi4 soniyada
  • MustahkamlanishT1053.005Rejalashtirilgan vazifaRejalashtirilgan vazifa yaratishO‘tkazib yuborildiOgohlantirish yo‘q
  • Himoyani chetlab o‘tishT1070.001Windows hodisalar jurnalini tozalashSecurity hodisalar jurnalini tozalashO‘tkazib yuborildiOgohlantirish yo‘q
  • Hisob ma’lumotlariga kirishT1003.001LSASS xotirasiLSASS xotirasini damp qilishAniqlandi0 soniyada
  • Hisob ma’lumotlariga kirishT1558.003KerberoastingSPN chiptalarini so‘rashO‘tkazib yuborildiOgohlantirish yo‘q
  • RazvedkaT1082Tizim ma’lumotlarini aniqlashRazvedka buyruqlari to‘lqiniAniqlandi21 soniyada
  • Ta’sirT1490Tizimni tiklashga to‘sqinlikSoyali nusxalarni o‘chirishAniqlandi0 soniyada

Yozib olingan sinovning takrori. «Aniqlandi» 60 soniya ichida mos ogohlantirish kelganini bildiradi; kechikkani bo‘lmadi.

Kerberoasting o‘tkazib yuborilgani hech qachon ishga tusha olmaydigan qoidani fosh qildi: u TicketEncryptionType maydoniga tayangan, pipeline esa bu maydonni hech qachon ajratib olmagan.

To‘liq natijalar SIEM loyihasida

Maqolalar

Laboratoriyalarimdagi ishlar haqida texnik maqolalar, Medium’da chop etilgan.

Men haqimda

Kiberxavfsizlik mutaxassisiman: tahdidlarni aniqlash muhandisligi, hujumkor xavfsizlik va xavfsizlik operatsiyalari bo‘yicha ixtisoslashganman. CEH v13 sertifikati egasi sifatida hujumchi tafakkurini himoya muhandisligi bilan birlashtiraman: raqib usullarini taqlid qilaman va ko‘rinuvchanlik hamda insidentlarga javob choralarini yaxshilaydigan aniqlash qoidalarini yarataman.

Amaliy tajribam Active Directory xavfsizligi, veb-ekspluatatsiya, SIEM ishlab chiqish, tahdidlarni ovlash (threat hunting), xavfsizlikni avtomatlashtirish va AI tizimlari muhandisligini qamrab oladi. Hujumchilar xatti-harakatini MITRE ATT&CK va Sigma yordamida amaliy aniqlash qoidalariga aylantiraman.

Sodik Tursunboev kiberxavfsizlik kongressida, orqa fonda Varshava osmono‘par binolari
Varshavadagi kiberxavfsizlik kongressida

Texnik yo‘nalishlar

  • Purple team operatsiyalari
  • Tahdidlarni aniqlash muhandisligi
  • Hujumlarni simulyatsiya qilish (BAS)
  • SIEM ishlab chiqish
  • Tahdidlarni ovlash
  • Active Directory xavfsizligi
  • MITRE ATT&CK
  • Sigma qoidalari
  • Xavfsizlikni avtomatlashtirish
  • AI agent tizimlari
  • Local-first AI
  • Xavfsiz AI orkestratsiyasi
  • Windows avtomatlashtirish

HimoyaHujum taqlidiIshlab chiqish

Aloqa va ijtimoiy tarmoqlar

Tahdidlarni aniqlash, hujum simulyatsiyasi yoki xavfsizlik tizimlari haqida yozing. Xabaringiz to‘g‘ridan-to‘g‘ri pochtamga keladi.

Pochta orqali yozmoqchimisiz?

hello@sodik.eu
Kontaktni saqlash

Varshava, Polsha