Dostępny do współpracy Warsaw, PL · UTC+2

Karol Budzyn

Badania z zakresu kryptografii post-kwantowej i systemów dowodów zero-wiedzy. Budowanie i zabezpieczanie infrastruktury przemysłowej. Politechnika Warszawska.

2+ lata w terenie OT
4 certyfikaty
3 protokoły przemysłowe
PW student Politechniki Waw.
AZ-500 Azure Security EngineerAZ-900 Azure FundamentalsCompTIA Security+Niebezpiecznik CyberSec

Ostatnie wpisy

zero-knowledge-proofs.md 01
CryptographyZKPZero-Knowledgezk-SNARKsPrivacyResearch

Zero-Knowledge Proofs: How to Convince Someone Without Saying Anything

ZKPs let you convince a verifier that a statement is true while revealing zero information beyond that fact. Not an approximation, a strict mathematical guarantee. Here is how it actually works.

14 min read →
agentic-ai-llm-security.md 02
AI SecurityLLMAgentic AIPrompt InjectionRed TeamingSupply Chain

Agentic AI and LLM Security: What Changes When the Model Can Act

LLMs that browse the web, write code, and call APIs are a fundamentally different threat surface than chatbots. This post breaks down the attack classes unique to agentic systems and what defenders actually need to think about.

12 min read →
banking-cybersecurity-standards.md 03
Banking SecurityDORAFFIECSWIFTComplianceFinancial Services

Cyber Resilience in Banking: DORA, FFIEC, and SWIFT's Security Controls

A practitioner's guide to the major cybersecurity frameworks governing financial institutions - DORA in the EU, the FFIEC guidelines in the US, and the SWIFT Customer Security Programme worldwide.

9 min read →

Wyróżnione projekty

in dev

SentinelCPP

Lekki agent EDR dla Windows napisany w C++17. Monitoruje procesy w czasie rzeczywistym przez Toolhelp32 API (migawki co 500 ms), pozyskuje ścieżki binariów i metadane PPID, stosuje heurystykę ścieżkową do wykrywania podszycia się pod procesy systemowe. Podejrzane procesy są automatycznie kończone, zdarzenia bezpieczeństwa zapisywane do logu z poziomami INFO / WARN / CRITICAL.

C++WindowsEDRBlue TeamThreat DetectionWin32 API
View on GitHub →
active

TL-WR841N Hardware Exploitation

Pełny audyt bezpieczeństwa sprzętu routera TP-Link TL-WR841N. Uzyskano shell roota przez UART (adapter FT232, 115200 baud), odzyskano hasła WPA2 z plików RAM-disk, zrzucono partycje flash MTD przez /dev/mtdblock, zdekodowano aktywne nasłuchiwacze z /proc/net/tcp. Materiał referencyjny do analizy powierzchni ataku na urządzeniach IoT MIPS/BusyBox.

Hardware HackingIoTUARTEmbedded LinuxMIPSRed Team
View on GitHub →

Współpracujmy razem

Otwarty na współpracę badawczą, doradztwo OT, przeglądy architektury kryptograficznej i zlecenia inżynierskie.

Dostępny · Odpowiedź w 24h · Warszawa, PL · Zdalnie
Napisz wiadomość