Коротко обо мне

Меня зовут Арсений Котиков (Kotikov). Студент информационной безопасности в БГУИР, Intern SOC в hoster.by. Параллельно углубляюсь в AppSec: SAST, разбор уязвимостей и secure code review. Фронтенд-опыт помогает видеть, как дыры появляются в реальном коде.

LinkedIn

name

Арсений Котиков

handle

Kotikov

role

SOC / AppSec

location

Беларусь

education

БГУИР · ИБ

experience

hoster.by

Принципы: В SOC разбираю алерты и инциденты на реальной инфраструктуре, а не на учебных стендах.. В AppSec опираюсь на SAST, разбор уязвимостей и secure code review в живом коде.. Публично делюсь навыками и инструментами; чужие инциденты и чувствительные детали остаются закрытыми.

Избранные работы

Несколько проектов, которые показывают, как я думаю о продукте, интерфейсе и реализации.

1 из 4: evtxview

2026

DFIR · Windows EVTX

evtxview

DFIR Tooling

CLI для триажа журналов .evtx: --verify полноты чтения (chunk-заголовки + дыры EventRecordID), сводка, единый таймлайн и пресеты process-tree / logon / network / RDP. Родился из инцидента, где другой парсер молча отдал 94 из 2309 записей.

DFIR · Open Source

Мои навыки

OWASP / SAST × DFIR × MITRE ATT&CK × Burp Suite × Python × TypeScript × FastAPI × React × Git

Security & DFIR

  • OWASP Top 10
  • SAST
  • Incident Response
  • DFIR
  • MITRE ATT&CK
  • Wireshark

Offensive / практика

  • Burp Suite
  • Web exploitation
  • JWT / SSRF
  • HackTheBox

Development

  • Python
  • FastAPI
  • TypeScript
  • React
  • Docker
  • Git

Мой путь

1 из 5: SOC Analyst Intern
2026 — н.в.

SOC Analyst Intern

hoster.by

Практика в SOC: triage и DFIR на Windows/Linux, разбор логов и сетевого трафика, ведение кейсов. Стек на уровне категорий — timeline analysis, network forensics, IR-платформа. Без публичных деталей клиентских инцидентов.

  • DFIR
  • IR
  • MITRE ATT&CK
  • Wireshark