SPAUSKITE KLAVIŠĄ PRALEISTI
Kibernetinių įsilaužimų testuotojas

RIMI NUX

Randu pažeidžiamumus. Tiksliai.

Esu Raimundas Mačiulis, kibernetinių įsilaužimų testuotojas. Randu, išnaudoju ir aiškiai dokumentuoju spragas tiksliai, derindamas automatinius įrankius su rankiniu darbu. Testuoju web aplikacijas, tinklus, belaidžius ryšius ir mobiliąsias aplikacijas organizacijoms visame pasaulyje.

Raimundas Mačiulis PRIEINAMAS PROJEKTAMS
riminux@pwn:~
$ whoami
> riminux
» spauskite kitai komandai
0+
Atlikti įsilaužimų testavimai
0+
Rastos spragos
0
Aukšto lygio sertifikatai
Top 1%
CTF reitingas pasaulyje
[ 01 / 05 ] ~/ops/services.sh

Paslaugos.

Pažeidžiamumai, kurie iš tiesų svarbūs, kritinio lygio spragos, verslo logikos klaidos ir injekcijos, dažniausiai atsiskleidžia tik per rankinį testavimą: mąstant kaip atakuotojui ir sujungiant taškus, kurių skaneris niekada nepamatys. Savo projektuose sujungiu abu: plačią automatinę aprėptį su kryptingu, rankiniu testavimu tose vietose, kur tai svarbiausia, o kiekvienas projektas užbaigiamas komercinio lygio ataskaita: aiškiai aprašytomis spragomis, rizikos įvertinimais ir rekomendacijomis, kaip jas pašalinti.

01

Išorinis perimetras

Vertinu viešai prieinamą infrastruktūrą ir išorinius tinklo perimetrus, siekdamas rasti silpnąsias vietas, įskaitant OSINT paiešką dėl tamsiajame internete nutekėjusių prisijungimo duomenų.

02

Vidinis tinklas

Simuliuoju atakuotoją su vidiniu prieigos lygiu, ieškodamas spragų paslaugose, vartotojų teisėse ir kitose konfigūracijos klaidose, siekdamas atskleisti teisių eskalavimo ir plitimo tinkle galimybes.

03

Web ir API

Tikrinu pažeidžiamumus pagal OWASP testavimo gaires, nuo netinkamos autentifikacijos iki verslo logikos klaidų.

04

Mobiliosios programos

Vertinu mobiliąsias programas pagal OWASP Mobile Top 10, nuo nesaugaus duomenų saugojimo iki silpnos serverio pusės kontrolės.

05

OSINT

Surenku jūsų viešai prieinamą informaciją – nuo atskleistų prisijungimo duomenų iki kitų jus identifikuojančių duomenų – anksčiau nei tai padarytų atakuotojas.

[ 02 / 05 ] ~/creds/certifications.key

Sertifikatai.

[ 03 / 05 ] ~/ctf/dossier.db

CTF.

Platformos

TryHackMe

TOP 1%
  • Baigti kambariai 306
  • Gauti ženkleliai 33
  • Tinklai Wreath & Throwback

HackTheBox

PRODIGY · TOP 1%
  • Sistemos vėliavėlės 107
  • Vartotojo vėliavėlės 110
  • Akademijos pažymėjimas
Turnyrai
[ 04 / 05 ] ~/career/timeline.log

Karjera.

Darbo patirtis
Vas. 2025 - dabar
Kibernetinio saugumo inžinierius / Kibernetinių įsilaužimų testuotojas
Blue Bridge
Lapkr. 2024 - Saus. 2026
Generatyvinio DI tyrėjas, CISO operacijos
Vilniaus universitetas
Gruod. 2023 - Vas. 2025
IT technikas / Sistemų administratorius
Vilniaus universitetas
Bal. 2024 - Liep. 2024
Kibernetinio saugumo laboratorijos asistentas
Vilniaus universitetas
Išsilavinimas
Rugs. 2023 - Saus. 2027
Bakalauras, Informacinės sistemos ir kibernetinis saugumas
Vilniaus universitetas
[ 05 / 05 ] ~/contact/init.sh

Laikas kalbėti.

Turite klausimą, reikia konsultacijos ar įsilaužimo testavimo paslaugų, o galbūt tiesiog norite pasikalbėti apie saugumą? Rašykite. Skaitau visus laiškus.