O autorovi

Author portrait
Milan Kyselica

Milan je spoluzakladateľom spoločnosti IstroSec, člen predstavenstva a pracuje ako vedúci oddelenia ofenzívnej bezpečnosti. Zameriava sa na red teaming, sociálne inžinierstvo a testovanie aplikácií.

Predtým pracoval ako penetračný tester v CSIRT.SK a ako vedúci ofenzívneho oddelenia v súkromnej spoločnosti.

Milan sa tiež zaujíma o Bug Bounty a Zodpovedné Zverejnenie (Responsible Disclosure), kde našiel viacero CVE v oblasti webových aplikácií, mobilných aplikácií, systémov IoT a automobilového priemyslu.

Milan je v súčasnosti držiteľom viacerých certifikácií, ako napríklad GIAC Cloud Penetration Tester (GCPN), Offensive Security Certified Professional (OSCP), Offensive Security Wireless Professional (OSWP), Certified Red Team Professional (CRTP) a Certified Red Team Expert (CRTE).

Milan v súčasnosti pôsobí ako vedúci oddelenia ofenzívnej bezpečnosti v IstroSec.


Príspevky autora

Fuzzing, Časť 1 - Čo je to fuzzing a načo slúži výskumníkom?

Fuzzing je spôsob testovania, ktorý používa set dát a náhodné vstupy s rôznymi možnosťami mutácie. Táto technika slúži predovšetkým testerom na objavenie rôznych chýb a zraniteľností, na základe skrytých chýb v programe, ktoré môžu spôsobiť jeho nečakané zastavenie.

Aké dáta sú zverejnené na Dark Webe?

Definícia dark webu Dark web, alebo po slovensky temný web je časť internetu, ktorá je prístupná prostredníctvom špeciálneho softvéru alebo nastavenia.