🇷🇺 Рус | 🇬🇧 Eng
Пётр Левашов

Пётр Левашов

Security Consultant — пентест, аудит безопасности, защита инфраструктуры. 25+ лет по ту сторону и обратно.

«Пётр Левашов — один из самых долго действующих криминальных спам-лордов в интернете» — Wikipedia
«Пётр Левашов — один из самых известных российских хакеров» — Time Magazine

Более 25 лет я работал с обеих сторон кибербезопасности. Создавал ботнеты, управлял масштабной инфраструктурой, обходил защиты мирового уровня. Сегодня я использую этот уникальный опыт, чтобы находить уязвимости, которые другие не видят — и помогать компаниям защищаться по-настоящему.

Услуги

Пентест веб-приложений

OWASP Top 10, бизнес-логика, аутентификация, управление сессиями, XSS, SQLi, SSRF и другие векторы атак.

Инфраструктура и сети

Внешний и внутренний пентест, Active Directory, сетевая сегментация, обнаружение уязвимостей серверов и сервисов.

Безопасность API

REST, GraphQL, gRPC — тестирование авторизации, rate limiting, injection-атаки, утечки данных через API.

Облачная безопасность

AWS, GCP, Azure — аудит конфигураций, IAM-политики, S3/GCS buckets, serverless, Kubernetes.

Аудит смарт-контрактов

Solidity, DeFi-протоколы — reentrancy, flash loans, oracle manipulation, access control, экономические атаки.

Red Team & Social Engineering

Имитация реальных атак, фишинговые кампании, физический пентест, оценка устойчивости сотрудников.

Почему я

25+
лет в кибербезопасности
3
ботнета создано
уязвимостей найдено
3
книги издано

Я не учился взламывать по книгам — я писал эти книги. Опыт создания Storm, Waledac и Kelihos дал мне глубокое понимание того, как работают реальные атаки, а не теоретические модели. Мои клиенты получают аудит от человека, который думает как атакующий — потому что я им был.

Как это работает

01

Разведка и планирование

Определяем scope, собираем информацию, согласовываем правила и ограничения.

02

Тестирование

Активный пентест с ручным и автоматизированным тестированием. Поиск уязвимостей, эксплуатация, пост-эксплуатация.

03

Отчёт

Детальный отчёт с описанием уязвимостей, уровнем критичности, PoC и рекомендациями по устранению.

04

Ретест

Проверка исправлений, подтверждение устранения уязвимостей, финальный отчёт.

Публикации

«Киберкрепость» (2024)

Всестороннее руководство по компьютерной безопасности — от криптографии до incident response.

«Python с нуля» (2024)

Практическое введение в Python — от основ до ООП и веб-скрейпинга.

«Новые финансы» (2024)

Блокчейн, DeFi, Web3 — технологии, инвестиции, безопасность.

Связаться

Готов обсудить ваш проект. Напишите — отвечаю в течение 24 часов.