creator cover Константин Романов
Константин Романов

Константин Романов 

Безопасность для котанов. 😻

114subscribers

269posts

Showcase

1

About

Друзья, я приостанавливаю проект по решению CTF на неопределенный срок. Это последнее видео по HackTheBox. Пока что планирую приостановить публикацию нового контента. Спасибо, что были со мной c 3-го по 11-й сезоны!
Привет!
Меня зовут Константин Романов, я специалист по информационной безопасности.
Это мой закрытый канал на Boosty, где я публикую свои решения с образовательных площадок.
Кто я?
За годы работы в сфере ИБ я успел поучаствовать в самых разных проектах:
1️⃣ реверс-инжиниринг АСУ ТП и вредоносных программ для десктопов и мобильных устройств
2️⃣ цифровая криминалистика и участие в расследованиях (Digital Forensics & Incident Response)
3️⃣ безопасность приложений (AppSec) и DevSecOps-практики
4️⃣ редтиминг GenAI
5️⃣ роль ИБ-бизнес-партнёра — от стратегии до внедрения решений
Что ты найдёшь здесь?
Главная цель канала — развить у тебя мышление и навыки специалиста по безопасности.
Здесь ты найдёшь:
🔥 разборы практических задач с CTF-площадок
🔥 примеры эксплуатации уязвимостей
🔥 пошаговые гайды и фишки из реальной практики
Без воды и академической скуки — только практика, объяснённая простым языком и с примерами. Каждый материал сопровождается видео и текстовым описанием.
Как ориентироваться?
Обрати внимание на теги — они помогут быстро находить нужные темы. Вот некоторые из них:
👉 pentest​ — атаки, получение контроля, красная команда​
👉 dfir​ — защита, расследование инцидентов, синяя команда
👉 ​reverse​ — анализ вредоносов и восстановление их логики​
👉 ti​ — разведка тактик и поведения атакующих
👉 ai — материалы по пентесту AI
Если тебе интересна практика в информационной безопасности — добро пожаловать!
AI Red Teamer Path: AI Privacy
Защищаемся от Membership Inference Attacks с помощью DP-SGD и PATE.
Post is available after purchase
AI Red Teamer Path: AI Evasion - Sparsity Attacks
Продолжаем AI Evasion. Обманываем классификаторы с помощью EAG и JSMA.
Post is available after purchase
AI Red Teamer Path: AI Evasion - First Order Attacks
Погружаемся в AI Evasion далее. Обманываем классификаторы с помощью FGSM и DeepFool.
Post is available after purchase
AI Red Teamer Path: AI Evasion - Foundations
Пробуем реализовывать базовую AI Evasion тактику. Обманем спам-фильтр и превратим негативные отзывы в позитивные и наоборот.
Post is available after purchase
AI Red Teamer Path: Attacking AI - Application and System
Продолжаем проходить курс по атакам на AI. Сейчас пробуем пробивать приложения и системы, а также учимся оценивать безопасность MCP
Post is available after purchase
AI Red Teamer Path: AI Data Attacks
Разбираемся в атаках на данных и заставляем классификаторы обмануться.
Post is available after purchase
AI Red Teamer Path: LLM Output Attacks
Пробуем эксплуатировать классические уязвимости с помощью LLM. Атакуем чат-боты и эксфильтруем данные.
Post is available after purchase
AI Red Teamer Path: Prompt Injection Attacks
Учимся проводить Prompt Injection Attacks в AI системах.
Post is available after purchase
AI Red Teamer Path: Introduction to Red Teaming AI
AI Red Teamer Path на HTB. Манипулируем данными, чтобы обмануть классификаторы.
Post is available after purchase
AI Red Teamer Path: Applications of AI in InfoSec
Продолжаем проходить AI Red Teamer Path на HTB. Пробуем учить свои первые классические модели и одну нейросеть.
Post is available after purchase
Subscription levels0
No subscription levels
Go up