Zach Roof

زاک خود را به عنوان "یک پسر معمولی که فوق العاده در مورد فناوری کنجکاو است" توصیف می کند. این کنجکاوی منجر به نقش هایی در توسعه نرم افزار ، امنیت برنامه ، DevOps و مهندسی امنیت شده است. در حال حاضر ، زاک مهندس امنیت برتر در Credible است که در آنجا به هدایت دید امنیتی یک محصول بسیار حساس Fintech کمک می کند. خارج از شغل روزانه خود ، زاک در SyntaxCon صحبت کرده است ، آموزش های امنیت سایبری را از طریق Securing The Stack ایجاد کرده ، یک گروه AWS Meetup را هدایت کرده و خدمات مشاوره امنیت سایبری را ارائه داده است. هنگام برخورد نکردن به صفحه کلید ، Zach در حال برخورد به مسیرها است! او یک کوهنورد مشتاق است و از سادگی طبیعت لذت می برد. در واقع ، نقل قول مورد علاقه زاك "سادگی نهایت پیچیدگی است" توسط لئوناردو داوینچی است. علاقه زاک به سادگی در آموزش های وی نمایان شده است ، جایی که او قصد دارد موضوعات پیچیده را در زمینه های توسعه نرم افزار ، DevOps و امنیت ساده کند.
دوره های این مدرس:

آموزش تجزیه و تحلیل زیرساخت کانتینر با Trivy

Container Infrastructure Analysis with Trivy

آیا می خواهید یاد بگیرید که چگونه آسیب پذیری ها را در تصاویر docker پیدا کنید؟ در وهله اول چطور از این آسیب پذیری ها جلوگیری کنیم؟ اگر چنین است، شما در جای درستی هستید! در این دوره شما تجزیه و تحلیل زیرساخت کانتینر با Trivy را یاد خواهید گرفت.


آموزش تجزیه و تحلیل سیستم عامل با Wazuh

OS Analysis with Wazuh

آیا می خواهید یاد بگیرید که چگونه حملات سطح فرآیند و سطح پرونده را تشخیص دهید؟ در مورد مسدود کردن خودکار خروج اطلاعات از طریق کانال C2 چطور؟ اگر چنین است ، شما در جای مناسب هستید! در این دوره شما با استفاده از Wazuh تحلیل سیستم عامل را یاد خواهید گرفت.


آموزش تجزیه و تحلیل زیرساخت کانتینر با kube-hunter

Container Infrastructure Analysis with kube-hunter

آیا می خواهید نحوه تجزیه و تحلیل (و جلوگیری از) ضعف های امنیتی در Kubernetes را بیاموزید؟ اگر چنین است، شما در جای درستی هستید! در این دوره، تجزیه و تحلیل زیرساخت کانتینر با kube-hunter را یاد خواهید گرفت.


آموزش فرماندهی و کنترل با مرلین

Command and Control with Merlin

در این دوره ، شما با استفاده از Merlin Command and Control را خواهید آموخت. "جادوی" Merlin در استفاده از ماژول ها (برای اتوماسیون حمله) ، HTTP/3 (برای فرار از بازرسی بسته ها) و Golang (برای عوامل کامپایل متقابل در چندین سیستم عامل) است.