Кибербезопасность · OSINT · Fullstack

Savelii

Увлекаюсь кибербезопасностью и fullstack-разработкой

Занимаюсь кибербезопасностью и OSINT, разрабатываю инструменты защиты и веб-продукты. На GitHub — 21 публичный репозиторий: от OSINT-платформы до honeypot на машинном обучении.

savelii@novacode: ~
Savelii
● online
NovaCode37
$ whoami
Savelii — security researcher & fullstack dev
$ cat focus.txt
OSINT · AppSec · Red Team · ML Defense
$ stats --repos
21 repos · 100+ stars · 6 commercial
21
репозиториев
100+
звёзд на GitHub
6
коммерческих
20+
OSINT-модулей
01обо мне

Кто я

Меня зовут Савелий. Занимаюсь кибербезопасностью и OSINT, а параллельно — fullstack-разработкой. Учусь в основном на практике: TryHackMe, авторизованный пентест, поиск веб-уязвимостей и собственные инструменты защиты.

Мой главный проект — Prism, self-hosted OSINT-платформа с 20+ модулями, AI-анализом и оценкой OPSEC. Кроме безопасности занимаюсь и продуктами: участвовал в хакатоне HACKANET, делал R&D-проект IMed-Helix и брал коммерческие заказы.

Помимо разработки увлекаюсь астрофотографией и пишу программы для обработки снимков (FITS, шумоподавление, повышение резкости).

nameSavelii
aliasNovaCode37
locationТюмень, Россия
focusКибербезопасность · OSINT
alsoFullstack · ML · Астрофото
02стек

Навыки и инструменты

Технологии, которыми я пользуюсь в проектах по безопасности и разработке.

Security & OSINT

OSINTReconnaissancePentestingRed TeamOWASP Top 10Threat IntelSASTHoneypotsNIDSMITRE ATT&CKKali / airgeddonScapy

Разработка

PythonTypeScriptFastAPIFlaskNext.js 16ReactTailwindCSSPostgreSQLSQLAlchemyREST APIJWTDocker

ML & Data

scikit-learnPyTorchAnomaly DetectionIsolationForestOpenCVAstropySciPyPandas
03работы

Проекты

Подборка из 21 репозитория — от исследований по безопасности до коммерческих продуктов.

honeypot
3

Многосервисный honeypot (SSH, HTTP, FTP) с дашбордом в реальном времени, обнаружением аномалий через IsolationForest, привязкой к MITRE ATT&CK и оценкой угрозы по IP.

PythonFlaskscikit-learn
nids
4

Лёгкая система обнаружения вторжений (NIDS) с сигнатурным и поведенческим анализом. Разбирает живой трафик и pcap, ловит сканы портов, SYN-флуд и SQL-инъекции.

PythonScapyRich
security-toolkit
5

Набор инструментов безопасности на Python: подбор хешей, сканер портов, анализ паролей и контроль целостности файлов. Для обучения.

PythonSecurity
eviltwin
4

Исследование защиты от атак Evil Twin в публичном Wi-Fi: анализ угроз, симуляция в изолированной лаборатории (Kali / airgeddon) и набор из 6 правил защиты.

KaliairgeddonWiFi
cybersec-websec-research
3

Независимое портфолио по кибербезопасности: grey-box оценка, изучение SSRF и практические разборы эксплуатации на авторизованных целях.

PentestingOWASP
web-security-research
3

Исследования безопасности веб-приложений: моделирование угроз, аудит клиентской части и отчёты по ответственному раскрытию уязвимостей.

AppSecBug Bounty
SakuraOsint
3

Разбор комнаты «The Case: Sakura» на TryHackMe: метаданные из SVG, поиск одного человека в разных соцсетях, отслеживание крипто-кошельков, блокчейн-форензика и геолокация по Wi-Fi.

OSINTForensics
Seven Minutes on the Seine
3

Решение задания TryHackMe про ограбление Лувра: геолокация по входу в музей, метаданные артефактов, сверка с базой украденного искусства INTERPOL и восстановление маршрута отхода.

OSINTGEOINT
geoint-task #005
3

OSINT-задача №005: определил координаты белых медведей с веб-камеры зоопарка вплоть до точных GPS — через обратный поиск изображений и спутниковые снимки.

GEOINTImage Analysis
OhSINT
3

Прохождение комнаты OhSINT на TryHackMe: анализ метаданных изображений, разведка по соцсетям и геолокация по Wi-Fi-сетям.

OSINTSOCMINT
web-dev-competition
4

Fullstack-платформа космического туризма: каталог миссий, бронирование, 10 REST-эндпоинтов и собственная дизайн-система в стиле HUD. Конкурсная работа Digital Wind.

Next.jsFastAPIFramer
pechati
3

Коммерческая платформа заказа печатей и штампов: Flask, SQLAlchemy, уведомления через Telegram-бот, ограничение частоты запросов и заголовки CSP. Заказ на фрилансе.

FlaskSQLAlchemyRailway
gmaster
3

Сервис ремонта бытовой техники: REST API на Flask и фронтенд на Next.js, авторизация по JWT, валидация через marshmallow и полный набор security-заголовков. Заказ на фрилансе.

FlaskNext.jsJWT
newbot
3

Продвинутый Telegram-бот для подачи новостей: SecurityManager, защита от флуда, фильтрация контента, отложенная публикация и модерация прямо в чате. Заказ на фрилансе.

PythonAsyncTelegram
astrophotography tools
4

Десктопные программы для обработки астрофото: повышение резкости через unsharp mask и шумоподавление (TV-Chambolle, kappa-sigma). Поддержка форматов FITS и TIFF.

PythonOpenCVAstropy
04связь

Связаться со мной

Открыт к сотрудничеству и интересным проектам в области кибербезопасности и разработки.