██╗   ██╗███╗   ██╗██╗ ██████╗ ██████╗ ██████╗ ███╗   ██╗
██║   ██║████╗  ██║██║██╔════╝██╔═══██╗██╔══██╗████╗  ██║
██║   ██║██╔██╗ ██║██║██║     ██║   ██║██████╔╝██╔██╗ ██║
██║   ██║██║╚██╗██║██║██║     ██║   ██║██╔══██╗██║╚██╗██║
╚██████╔╝██║ ╚████║██║╚██████╗╚██████╔╝██║  ██║██║ ╚████║
 ╚═════╝ ╚═╝  ╚═══╝╚═╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═══╝
                

[SYSTEM] Initializing system...

[BOOT] Loading core modules

[INIT] Mounting file systems [OK]

[LOAD] Starting network services [OK]

[EXEC] Loading portfolio.sh

[INIT] Initializing user interface [OK]

[DONE] System ready [READY]

// информационная безопасность и IT

UNICORN (unicorn)

Открыт к предложениям

Информационная безопасность и разработка · Челябинск

$ ./get_profile.sh

Обо мне

Привет! Меня зовут Ярослав, я студент третьего курса по специальности «информационная безопасность». Это мой личный сайт — unicorn

Unicorn — мой псевдоним. Сайт сделан, чтобы меня было видно как специалиста: здесь опыт, проекты, сертификаты и способы связаться. Я работал в разных областях IT, но информационная безопасность интересует сильнее прочего. Люблю разбираться в новом и доводить до рабочего состояния.

0+
лет в IT
0
сертификатов
0
проектов на GitHub
about.me/
const cybersecurity = {
                        name: "unicorn",
  role: "Cybersecurity Specialist",
  location: "Chelyabinsk",
  interests: [
    "Cybersecurity",
    "Linux OC",
    "Networks",
    "Coding"
  ],
  currentlyLearning: [
    "Pentest",
    "English"
    "Cybersecurity"
  ],
    Work: "I would be happy to do an internship"
};

Навыки

Операционные системы

Windows 90%
Linux 85%
Виртуализация 80%

Программирование

Python 75%
C++/C# 70%
SQL 75%

Инструменты

Инструменты пентеста 85%
Git/GitHub 90%
Базы данных 95%

Языки

Русский 100%
Английский 90%
Другие ---%

Личные качества

Стрессоустойчивость 95%
Общительность 90%
Ответственность 100%
Любознательность 100%
Управление временем 90%

Сети

TCP/IP 100%
DNS 85%
HTTP/HTTPS 100%
Межсетевые экраны 100%
VPN 100%

Направления в IT

Веб 95%
Информационная безопасность 80%
Database 100%
Анализ угроз 95%
AI 90%

Информационная безопасность

Шифрование 90%
Security NT 100%
Pentest 80%
Kali linux 95%
Разбор атак 90%

Арсенал

Разведка
nmapmasscanmaltegospiderfootenum4linux
Веб-приложения
Burp Suitesqlmapffufgobusterniktodirbwpscan
Пароли и доступ
hashcatJohn the Ripperhydraimpacketresponder
Сеть и трафик
Wiresharktcpdumpnetcataircrack-ng
Эксплуатация и реверс
MetasploitexploitdbSETradare2binwalk

Стек разработки

Стек: языки, каркасы и среды, инфраструктура, данные

Опыт

Студент по информационной безопасности

2026 — настоящее время

Сейчас плотно занимаюсь информационной безопасностью: учусь и практикуюсь каждый день. Ищу работу или стажировку — буду рад, если моя работа окажется вам интересна.

Поступление и начало пути в ИБ

2023 - 2024

Поступил в радиотехнический колледж на специальность «информационная безопасность автоматизированных систем» и начал разбираться в предмете на практике.

До этого

2020 - 2023

Разрабатывал сайты, работал в стартапах разработчиком и наставником. Брался за разное и вёл собственные проекты.

Образование

Информационная безопасность

2026 — настоящее время

Учусь на третьем курсе. Стараюсь брать не только программу, но и практику: разбираю машины, собираю стенды, читаю разборы чужих работ.

Самообразование

2025 — настоящее время

Занимаюсь сам на площадках вроде TryHackMe и Hack The Box. Больше всего затягивает пентест: видно сразу, работает рассуждение или нет.

Сертификаты

Логотип Cisco
Cisco
Certification - badge

Introduction to Cybersecurity

Вводный курс по информационной безопасности. Основы защиты личных цифровых данных и обзор главных угроз, с которыми сегодня сталкиваются компании, государственные учреждения и учебные заведения.

Значок ISC2
ISC2
ISC2 Candidate

ISC2 Badge

Статус кандидата ISC2 получают те, кто идёт к сертификации по информационной безопасности. Для этого нужно подать заявку, подтвердить личные данные и принять Кодекс этики и Политику конфиденциальности ISC2.

Значок Fortinet
Fortinet Institute
Certified Fundamentals

Fortinet Badge

Сертификация Fortinet Certified Fundamentals подтверждает владение техническими навыками и знаниями, необходимыми для начальной позиции в информационной безопасности. Программа охватывает текущий ландшафт угроз и основы защиты.

Значок Fortinet NSE 1
Fortinet Institute
Exam NSE 1

Introduction to the Threat Landscape 3.0

Значок подтверждает понимание ландшафта киберугроз: какие угрозы опасны для компьютерных сетей, кто за ними стоит и на каких принципах строится защита.

Значок Fortinet NSE 2
Fortinet Institute
Exam NSE 2

Technical Introduction to Cybersecurity 3.0

Значок подтверждает владение техническими основами информационной безопасности: ключевой терминологией и понятиями, а также базой защиты сети и конечных устройств.

Логотип IBM
IBM Skills Build
Cybersecurity Fundamentals

Cybersecurity

Обладатель подтвердил базовое понимание концепций, целей и практик информационной безопасности: группы угроз, типы атак, социальная инженерия, разборы случаев, стратегии защиты, криптография и подходы, которыми организации предупреждают атаки.

Проекты

Продукты в бою

Главный экран Asterio

Asterio

Первый официальный ИИ-агрегатор в России. Доступ к нейросетям без VPN: чат, генерация изображений и видео, ИИ-агенты, оплата картой.

Роль: совладелец, ведущий разработчик и специалист по кибербезопасности

ReactTypeScriptFastAPICloudflare
Подробнее →
Главный экран VANTAGE GUARDIAN

VANTAGE GUARDIAN

Клиент сетевой защиты для компьютерных клубов. Гость нажимает одну кнопку — поднимается туннель до игрового узла. Локальные сети зала при этом не трогаются никогда.

Роль: совладелец, разработка клиента и серверной части

RustTauriAmneziaWGWindows
Подробнее →
Схема переносного защищённого стенда

Переносной защищённый стенд

Карманный роутер прячет весь трафик подключённого устройства в обфусцированный туннель и не даёт ничему утечь мимо него. Аплинк — телефон по USB, SIM в роутере нет намеренно.

Роль: проектирование, сборка, испытания

OpenWrtAmneziaWGnftablesCudy TR3000
Подробнее →

Исследование

Замер: 1 токен в секунду до и 16 после установки драйвера

Локальный LLM-агент

Локальная модель агентом в opencode на ноутбуке с RTX 3060 выдавала 1 токен в секунду. Перебор квантов ничего не дал — в системе просто не было драйвера NVIDIA, и GPU считал через Vulkan. После драйвера с CUDA — 16 токенов в секунду.

Ценность не в цифрах: дорогая гипотеза оказалась неверной, а дешёвая проверка окружения — верной.

OllamaopencodeCUDAPython
Подробнее →

Стенды и практика

Схема защищённой Windows 10

win10-hardened-lab

Защищённая изолированная Windows 10 в VirtualBox: весь DNS принудительно через Cloudflare DoH, открытый DNS заблокирован, каналы хост-гость закрыты. Модель угроз, скрипты развёртывания, проверка изоляции.

VirtualBoxPowerShellcloudflaredWindows
Подробнее →
SQL-инъекция в стенде vuln-login

vuln-login

Учебный стенд по веб-пентесту: намеренно уязвимая форма входа и рядом, в той же папке, исправленная версия. Видно и саму SQL-инъекцию, и то, чем она лечится.

PythonFlaskSQLite
Открыть на GitHub →
Экран password-tool

password-tool

Разбор стойкости паролей: балльная оценка, проверка по словарю частых паролей и генератор на secrets. Веб-интерфейс, считает на сервере.

PythonFlask
Открыть на GitHub →
Сайт unicorn-web.ru

Этот сайт

Личный сайт-портфолио: опыт, образование, сертификаты, проекты, CTF и компании, с которыми работал. Загрузочный экран, терминальная подача, тёмная тема.

Роль: вёрстка, наполнение, публикация

HTMLCSSJavaScript
Подробнее →

CTF Write-ups

TryHackMe Medium

Basic Pentesting

Разведка, перебор SSH через Hydra, взлом зашифрованного RSA-ключа в John, повышение прав через небрежную настройку sudo (vim из GTFOBins).

nmaphydrajohnenum4linux
Читать разбор →
HackTheBox Medium

Lame

Эксплуатация CVE-2007-2447 в Samba 3.0.20: внедрение команды через username map script даёт root-оболочку сразу, без повышения прав.

nmapmetasploitsmbclientCVE-2007-2447
Читать разбор →
TryHackMe Medium

Mr Robot CTF

Подбор пароля администратора WordPress, PHP-реверс-шелл через редактор темы, root через SUID у nmap в режиме --interactive.

wpscanhydraphp-shellSUID
Читать разбор →
VulnHub Medium

Kevgir

Joomla с CVE-2008-3681, meterpreter-сессия, повышение прав через SUID у cp: им переписывается /etc/passwd. Путь www-data → root.

joomscanmetasploitSUID cpCVE-2008-3681
Читать разбор →
VulnHub Hard

Empire: LupinOne

Скрытые пути через ffuf, Base58, взлом SSH-ключа, перезапись webbrowser.py и sudo pip. Путь icex64 → arsene → root.

ffufBase58johnpip sudo
Читать разбор →

Полные цепочки с командами, стенд на QEMU/KVM в изолированной сетиpentest-lab-writeups

Компании, с которыми работал

Связаться

Значок почты

Email

Скопировано ✔
предпочтительный способ: unicorn
Значок Telegram

Telegram

Скопировано ✔