O Mně
Studuju kyberbezpečnost a baví mě její ofenzivní strana. Nejzajímavější mi na ní přijde red teaming a vývoj exploitů. Chci rozumět tomu, jak se věci rozbíjejí, protože nic mi spolehlivěji neukáže, kde byly postavené špatně. Bez obranné strany se ale daleko nedojde: bez znalosti detekce se dá těžko odhadnout, co projde a co člověka prozradí.
Většinu volného času dávám do vlastního výzkumu. Neopisuju cizí analýzy, vezmu si vzorek nebo zařízení a rozeberu si ho sám. Na web pak dávám jenom to, co někam vedlo, tedy hotovou analýzu nebo potvrzený nález. Točí se to hlavně kolem hledání zranitelností, red team technik, vývoje exploitů a analýzy malwaru.
Z těch analýz padají indikátory kompromitace. Všechny jsou pohromadě v sekci IoC a jdou stáhnout jako CSV nebo JSON, buď celý seznam, nebo jenom indikátory z jednoho článku. Kdo si je chce prohnat vlastními nástroji, nemusí je vypisovat ručně z textu.
Nálezy, které dostanou přidělené CVE, jsou pohromadě v sekci CVE. Každá karta tam vede rovnou na podrobnosti.
Certifikace, které už mám hotové, jsou v sekci Certifikace. Nepíšu tam jen, které jsem složil, ale i jak vypadala příprava, jak proběhla zkouška a co bych příště udělal jinak.
Kam mířím dál, je vidět na Roadmapě: které certifikace a cíle už mám za sebou a které mě ještě čekají.
Když mi nějaký nástroj chyběl nebo mi ty existující nestačily, napsal jsem si vlastní. Ty, které jsem zveřejnil, jsou v Security Toolkitu, každý s odkazem rovnou do repozitáře.
Učím se tím, že věci dělám, ne že o nich čtu. Člověk se nenaučí plavat tím, že se bude učit o vodě. Nejvíc mi dají problémy, na které v tu chvíli nestačím. Narazím na něco, co neumím, zjistím si o tom co nejvíc a nenechám to být, dokud se přes to nedostanu. Když mě problém nepotrápí, nic jsem se u něj nenaučil.
Neznamená to, že bych teorii přeskakoval, spíš naopak. Bez ní by z toho bylo jenom bezduché ťukání příkazů, u kterých není jasné, co vlastně dělají a proč fungují. Prakticky to pak stojí na vlastním provozu: Linux mám jako denní systém od roku 2022, Python je můj hlavní jazyk a tenhle web si od nasazení po zálohy spravuju sám.
Tohle je neformální verze. Formální a úplný přehled, tedy vzdělání, zkušenosti, jazyky a technické dovednosti, jsou v životopisu ke stažení z úvodní stránky.
Jak je tenhle web postavený a co se na něm děje s daty návštěvníků, to je sepsané na stránkách Bezpečnost a Soukromí.
Nové články chodí přes RSS. Žádný newsletter ani účet, jenom odkaz do čtečky.
Na dotazy k čemukoliv tady, nebo jen na pogeekování nad technikou, je mail na úvodní stránce. Hned vedle je i můj PGP klíč, takže se dá psát rovnou šifrovaně.
Jestli byl někomu obsah k užitku, dole v patičce jsou tlačítka Přispět XMR a Kup mi kafe. Pokryje to provoz serveru, který mi běží doma, nebo si z toho odložím na další certifikaci. Neprosím o to, obsah tu zůstane volně dostupný tak či tak.
Mimo bezpečnost jsou to šachy, kytara a knížky.
Naposledy upraveno: Říjen 2026