Zespół

EKSPERCI

Piotr Madej

Międzynarodowy bank – Penetration tester
Zrealizował ponad 100 testów penetracyjnych, obejmujących aplikacje przeglądarkowe, aplikacje typu „gruby klient” jak również testy podatności infrastruktury informatycznej wspierającej pracę ww. aplikacji.

Wykonał wiele ataków socjotechnicznych opierając się na mailach phishingowych. Przeprowadzał symulacje ataków typu Denial of Service na różnych warstwach modelu ISO/OSI. Przerprowadził ćwiczenia Red Team w biurach klientów w Amsterdamie, Monachium i Madrycie.

Liczne organizacje – Inżynier Systemowy
Wykonał ponad 50 wdrożeń licznych rozwiązań typu Next Generation Firewall, Backup, Antywirus prowadząc przy tym szkolenia dla administratorów.

Doświadczenie i wykształcenie:

  • Ukończył studia w kierunku inżynierii oprogramowania na Politechnice Krakowskiej.

  • Posiada ponad 5 lata doświadczenia w realizacji projektów z zakresu bezpieczeństwa teleinformatycznego.

  • Posiada wiedzę i doświadczenie w przeprowadzaniu testów penetracyjnych.

  • Związany lokalnie ze śląskiem gdzie zabiera aktywny udział w środowisku meetupowym

  • Prowadził szkolenia z tematyki testów penetracyjnych w ramach programu dedykowanemu studentom śląskich uczelni wyższych. Przygotował egzamin w formie gry CTF.

  • Powołany na biegłego sądowego przy sądzie okręgowym w Katowicach

 

Certyfikaty i podziękowania:

  • Offensive Security Certified Professional (OSCP)

  • Offensive Security Certified Expert (OSCE)

  • Certified Information Systems Security Professional (CISSP)

  • Certified Information Systems Auditor (CISA)

  • Cisco Networking Academy – CCNA Routing and Switching

  • FortiGate Network Security Professional NSE4

  • Acronis, Barracuda, ESET, Stormshield Certified Engineer

  • Microsoft CVE-2018-0978, VMware CVE-2018-6980, Hitachi CVE-2018-14735, CVE-2018-21026, CVE-2018-21032, CVE-2018-21033, Oracle CVE-2019-2395

 

Zespół Projektowy

Do projektów angażujemy zawsze najmniej dwóch testerów posiadających kwalifikacje potwierdzone certyfikatami. Są to zarówno typowo audytorskie certyfikaty Certified Information System Auditor (CISA), jak i operacyjne Certified Information Systems Security Professional (CISSP). Posiadamy najbardziej pożądane certyfikaty wśród pentesterów Offensive Security Certified Professional (OSCP) oraz Offensive Security Certified Expert (OSCE). Uzyskanie ich wymaga włamania się na liczne serwery w trakcie egzaminów trwających jedynie kilka godzin.

OPUBLIKOWANE PODATNOŚCI I PODZIĘKOWANIA

Certyfikaty to nie wszystko, nie zastąpią one praktycznych umiejętności i doświadczenia. W trakcie wykonanych testów, udziału w programach Bug Bounty, znaleźliśmy dziesiątki podatności w strategicznych produktach największych firm świata.

CVE-2018-0978: Internet Explorer Memory Corruption

CVE-2018-6980: vRealize Log Insight Authorization Bypass

CVE-2018-14735: Command Suite Information Exposure

CVE-2019-2395: Oracle Weblogic Server Denial of Service

CVE-2018-6498, CVE-2018-6499: Multiple Products Remote Command Execution

CVE-2017-1181: Tivoli Monitoring Portal Authorization Bypass
CVE-2017-1182: Tivoli Monitoring Portal OS Command Injection
CVE-2017-1183: Tivoli Monitoring Portal SQL Injection
CVE-2017-1631: JazzSM Cross-Site Request Forgery

Kontakt

Chcesz dowiedzieć się wiecej lub zapytać o bezpłatną wycenę? Zapraszamy do kontaktu!