Daniel Oz
ראש מדור סייבר התקפי · חוקר חולשות · Red Teamer
חוקר מערכות. שובר הנחות.
מחקר התקפי
גילוי חולשות, ניתוח משטחי תקיפה, וניצול של מערכות ופרוטוקולים מודרניים.
מבצעי Red Team
אמולציית יריב, TTPs מציאותיים, וסימולציות תקיפה מקצה לקצה מול סביבות ארגוניות.
פיתוח יכולות
בניית כלים התקפיים, exploits מותאמים, ותשתית תקיפה מאפס.
אני חוקר חולשות שמונע משאלה פשוטה: איך מערכות באמת עובדות, ואיך אני יכול לנצל אותן לטובתי?
חולשות הן מעניינות, אבל הן רק לעיתים רחוקות החלק הכי מעניין. כל exploit הוא תוצאה של החלטות תכנון, יחסי אמון, אילוצים ארכיטקטוניים, והנחות שנראו סבירות עד שמישהו הוכיח אחרת.
כיום אני מוביל את מדור הסייבר ההתקפי באחד מארגוני הבריאות הגדולים בישראל, שם אני מתמקד במחקר אבטחה התקפי, אמולציית יריב, מבצעי Red Team, ופיתוח יכולות התקפיות.
הבלוג הזה הוא אוסף של מחקרים, רעיונות וצלילות טכניות לעומק. חלק מהפוסטים ממוקדים במחקר חולשות ופיתוח exploits, אחרים חוקרים משטחי תקיפה, הנדסה לאחור, או המבנה הפנימי של מערכות מודרניות. רבים מהם מתחילים בשאלה פשוטה ומסתיימים במקום לגמרי לא צפוי.
מעניין אותי במיוחד איך תצפיות קטנות מתפתחות להזדמנויות התקפיות משמעותיות - בין אם דרך פגם תכנוני, יחסי אמון שנשכחו, או האינטראקציה בין רכיבים לגיטימיים כשלעצמם.
Offensive Security זה לא תפקיד. זו דרך לחשוב על מערכות. האופן שבו אני רואה מערכות, מתקשר עם טכנולוגיה ושואל שאלות מעוצב על ידי דחף אחד בסיסי: להבין איך דברים באמת עובדים, ולמצוא בדיוק איפה הם נשברים.
כשאתה מסתכל על מערכת ורואה קודם את נקודות הכשל, זו לא מיומנות, זו דרך חשיבה. כל יחס אמון, כל החלטת תכנון, כל הנחה שמישהו הניח ומעולם לא הטיל בה ספק.
ה-exploit הוא לעיתים רחוקות החלק המעניין. החלק המעניין הוא המודל שבנית כדי להבין למה הוא אמור לעבוד. ה-exploit הוא רק הוכחה שהמודל היה נכון.
תבין את המערכת. החולשות יבואו אחר כך.