Универсальная OSINT-платформа: больше 20 модулей, AI-анализ, дашборд в реальном времени и оценка OPSEC. Сканирует домены, IP, почту, телефоны и имена пользователей.
Занимаюсь кибербезопасностью и OSINT, разрабатываю инструменты защиты и веб-продукты. На GitHub — 21 публичный репозиторий: от OSINT-платформы до honeypot на машинном обучении.
Меня зовут Савелий. Занимаюсь кибербезопасностью и OSINT, а параллельно — fullstack-разработкой. Учусь в основном на практике: TryHackMe, авторизованный пентест, поиск веб-уязвимостей и собственные инструменты защиты.
Мой главный проект — Prism, self-hosted OSINT-платформа с 20+ модулями, AI-анализом и оценкой OPSEC. Кроме безопасности занимаюсь и продуктами: участвовал в хакатоне HACKANET, делал R&D-проект IMed-Helix и брал коммерческие заказы.
Помимо разработки увлекаюсь астрофотографией и пишу программы для обработки снимков (FITS, шумоподавление, повышение резкости).
Технологии, которыми я пользуюсь в проектах по безопасности и разработке.
Подборка из 21 репозитория — от исследований по безопасности до коммерческих продуктов.
Универсальная OSINT-платформа: больше 20 модулей, AI-анализ, дашборд в реальном времени и оценка OPSEC. Сканирует домены, IP, почту, телефоны и имена пользователей.
Готовые навыки по безопасности для Claude Code: поиск секретов, SAST, проверки на prompt-injection, аудит HTTP, JWT и зависимостей. Без сторонних библиотек.
Fullstack-аналитика для Федерации аэробной гимнастики России. Находит предвзятость судей по порогам оценок и региональным коэффициентам. Собрана за 3 дня на хакатоне.
AI-киоск для записи к врачу и предварительного триажа: нейросетевой триаж с точностью 85%, запись по QR за 30 секунд, работа без интернета. R&D-проект.
Многосервисный honeypot (SSH, HTTP, FTP) с дашбордом в реальном времени, обнаружением аномалий через IsolationForest, привязкой к MITRE ATT&CK и оценкой угрозы по IP.
Лёгкая система обнаружения вторжений (NIDS) с сигнатурным и поведенческим анализом. Разбирает живой трафик и pcap, ловит сканы портов, SYN-флуд и SQL-инъекции.
Набор инструментов безопасности на Python: подбор хешей, сканер портов, анализ паролей и контроль целостности файлов. Для обучения.
Исследование защиты от атак Evil Twin в публичном Wi-Fi: анализ угроз, симуляция в изолированной лаборатории (Kali / airgeddon) и набор из 6 правил защиты.
Независимое портфолио по кибербезопасности: grey-box оценка, изучение SSRF и практические разборы эксплуатации на авторизованных целях.
Исследования безопасности веб-приложений: моделирование угроз, аудит клиентской части и отчёты по ответственному раскрытию уязвимостей.
Разбор комнаты «The Case: Sakura» на TryHackMe: метаданные из SVG, поиск одного человека в разных соцсетях, отслеживание крипто-кошельков, блокчейн-форензика и геолокация по Wi-Fi.
Решение задания TryHackMe про ограбление Лувра: геолокация по входу в музей, метаданные артефактов, сверка с базой украденного искусства INTERPOL и восстановление маршрута отхода.
OSINT-задача №005: определил координаты белых медведей с веб-камеры зоопарка вплоть до точных GPS — через обратный поиск изображений и спутниковые снимки.
Прохождение комнаты OhSINT на TryHackMe: анализ метаданных изображений, разведка по соцсетям и геолокация по Wi-Fi-сетям.
Fullstack-платформа космического туризма: каталог миссий, бронирование, 10 REST-эндпоинтов и собственная дизайн-система в стиле HUD. Конкурсная работа Digital Wind.
Коммерческая платформа заказа печатей и штампов: Flask, SQLAlchemy, уведомления через Telegram-бот, ограничение частоты запросов и заголовки CSP. Заказ на фрилансе.
Сервис ремонта бытовой техники: REST API на Flask и фронтенд на Next.js, авторизация по JWT, валидация через marshmallow и полный набор security-заголовков. Заказ на фрилансе.
Продвинутый Telegram-бот для подачи новостей: SecurityManager, защита от флуда, фильтрация контента, отложенная публикация и модерация прямо в чате. Заказ на фрилансе.
Десктопные программы для обработки астрофото: повышение резкости через unsharp mask и шумоподавление (TV-Chambolle, kappa-sigma). Поддержка форматов FITS и TIFF.
Открыт к сотрудничеству и интересным проектам в области кибербезопасности и разработки.