Prvi OSCE3 v Sloveniji

Pozdravljeni, jaz sem

Vid Grosek

Etični Heker | Penetracijski Tester

18+ let izkušenj. 15+ certifikatov: OSCE3, OSCP+, OSCP, OSEP, OSWE, OSED, OSWA, OSIR, OSDA, CPTS, CWES, eWPT, eJPT, CEH. Pomagam slovenskim podjetjem odkriti varnostne ranljivosti, preden jih odkrijejo napadalci.

18+ Let izkušenj
15+ Certifikatov
#1 Prvi OSCE3 v SLO
100+ Penetracijskih testov
O meni

Profesionalna pot

Skozi 18-letno profesionalno kariero, ki zajema administracijo, gaming in kriptografske tehnologije, sem razvil globoko tehnično osnovo, ki me je naravno pripeljala v ofenzivno kibernetsko varnost.

Moj prehod v penetracijsko testiranje je bil pognan z dolgoletnim napadalskim razmišljanjem, praktičnim tehničnim reševanjem problemov in močnim razumevanjem kompleksnih sistemov.

Specializiran sem za ofenzivno varnost in penetracijsko testiranje, kjer kombiniram napredno tehnično izvedbo s strukturirano analizo, jasno komunikacijo in disciplinirano dostavo. Moje ozadje mi omogoča hitro razumevanje kompleksnih okolij, prepoznavanje realnih napadnih poti in prevajanje tehničnih ugotovitev v akcijske rezultate za tehnično in izvršno publiko.

Znan sem po svoji zanesljivosti, natančnosti in mirnem pristopu pod pritiskom. Uspevam v zahtevnih okoljih, kjer so potrebni ročna eksploatacija, kreativno razmišljanje in globoko razumevanje sistemov. Aktivno prispevam k visoko uspešnim ekipam, nenehno izboljšujem svoje znanje in se osredotočam na dostavo varnostnih rezultatov, ki smiselno zmanjšujejo tveganje.

Spoznajte Vida Groska in njegovo strokovno pot podrobneje.

Certifikati

Offensive Security & več

Preveri vse na Credential.net | Credly

OSCE3 Certification - Offensive Security Certified Expert 3

OSCE3

Offensive Security Certified Expert 3

Prvi v Sloveniji
OSED certification badge - Offensive Security Exploit Developer

OSED

Offensive Security Exploit Developer

OSCP+ Certification - Offensive Security Certified Professional Plus

OSCP+

Offensive Security Certified Professional Plus

Prvi v Sloveniji
OSCP Certification - Offensive Security Certified Professional

OSCP

Offensive Security Certified Professional

OSEP certification badge - Offensive Security Experienced Penetration Tester

OSEP

Offensive Security Experienced Penetration Tester

OSWE certification badge - Offensive Security Web Expert

OSWE

Offensive Security Web Expert

OSWA certification badge - Offensive Security Web Assessor

OSWA

Offensive Security Web Assessor

OSIR certification badge - Offensive Security Incident Responder

OSIR

Offensive Security Incident Responder

OSDA certification badge - Offensive Security Defense Analyst

OSDA

Offensive Security Defense Analyst

eWPT

eLearnSecurity Web Application Penetration Tester

eJPT

eLearnSecurity Junior Penetration Tester

CEH

Certified Ethical Hacker

CPTS certification badge - Certified Penetration Testing Specialist

CPTS

Certified Penetration Testing Specialist

CWES

Certified Web Exploitation Specialist

Izkušnje

Profesionalne izkušnje

Marec 2024 - Danes

Telprom d.o.o

Vodja penetracijskega testiranja - Ofenzivna varnost

  • Vodenje in izvajanje naprednih zunanjih in notranjih penetracijskih testov v podjetniških okoljih
  • Ročno penetracijsko testiranje spletnih aplikacij, vključno z zlorabo poslovne logike, MFA ranljivostmi, API varnostjo in obhodom WAF
  • Active Directory analiza napadalnih poti, eskalacija privilegijev, lateralno gibanje in post-eksploatacija
  • Red team simulacije napadov, posnemanje realnih napadalcev za validacijo dejanskega vpliva
  • Ciljani testi socialnega inženiringa glede na organizacijske grožnje
  • Ocene ranljivosti usmerjene v tveganja, s prioritizacijo izkoristljivih in visoko vplivnih ugotovitev
  • Podpora blue team validaciji z reprodukcijo napadov, preverjanjem detekcij in pomočjo pri remediaciji
  • Priprava visokokakovostnih tehničnih in vodstvenih poročil z jasnimi napadalnimi scenariji in priporočili
Oktober 2023 - Februar 2024

GO-LIX d.o.o

Etični heker / Penetracijski tester

  • Zunanje in notranje penetracijsko testiranje
  • Penetracijsko testiranje spletnih in mobilnih aplikacij
  • Varnostna ozaveščenost
2005 - Oktober 2023

SZO Grosek Psenicnik Marjana, dr. med

Administrator

  • Upravljanje IT infrastrukture
  • Zaščita zaupnih podatkov
  • Administracija in vzdrževanje sistemov
Znanja

Strokovna področja

Penetracijsko testiranje in ofenzivna varnost v Sloveniji in Evropi. Varnost Active Directory, varnost spletnih aplikacij in odziv na incidente.

Penetracijsko testiranje

Izvajam penetracijsko testiranje informacijskih sistemov z osredotočenostjo na realne napadalne poti, ne zgolj na skladnost s standardi.

  • Zunanje, notranje in assumed breach testiranje
  • Napredne tehnike (pivoting, tunneling, port forwarding)
  • Obhod omrežnih segmentacij, WAF-ov in varnostnih kontrol
  • Identifikacija poti do kritičnih sistemov
Razišči vsa področja →

Active Directory varnost

Active Directory je najpogostejša točka popolne kompromitacije podjetij.

  • Enumeracija AD okolij (LDAP, Kerberos, NTLM)
  • NTLM relay, Kerberoasting, AS-REP roasting
  • Zloraba delegacij, trustov in ADCS
  • Eskalacija do Tier-0 / Domain Admin
Več o AD varnosti →

Varnost spletnih aplikacij

Testiram sodobne spletne aplikacije, portale in interne sisteme.

  • XSS, SQL Injection, SSRF in logične ranljivosti
  • Napadi na seje, avtentikacijo in avtorizacijo
  • Testiranje API-jev (REST, JSON, OAuth)
  • JavaScript deobfuskacija in obhod WAF
Več o web varnosti →

Omrežna varnost

Omrežna enumeracija in odkrivanje ranljivosti v notranjih in zunanjih okoljih.

  • Omrežna enumeracija (Nmap, service fingerprinting)
  • Napadi na pogoste storitve in protokole
  • Reverse shells, payloadi in C2 komunikacija
  • Ocena ranljivosti v notranjih in zunanjih omrežjih

Odziv na incidente

Analiza varnostnih incidentov in rekonstrukcija napadalnih poti.

  • Analiza varnostnih incidentov in kompromitacij
  • Digitalna forenzika in rekonstrukcija napadov
  • Containment in eradication napadalca
  • Priporočila za preprečevanje ponovitev

Dokumentacija in poročanje

Dokumentacija, ki je uporabna v praksi — ne samo za audit.

  • Tehnična in vodstvena poročila
  • Jasni PoC-ji in napadalni scenariji
  • CVSS ocene, tveganja in prioritizacija ukrepov
  • Praktična priporočila za izboljšanje varnosti
Več o poročanju →
Skupnost

Prispevki skupnosti

HackTheBox Slovenia Meetup

Organizator in mentor | 2024 - 2025

Organiziram redna srečanja HackTheBox skupnosti v Sloveniji. Pomagam novim varnostnim strokovnjakom z mentorstvom in praktičnimi delavnicami.

FAQ

Pogosta vprašanja

Kdo je Vid Grosek?

Vid Grosek je prvi OSCE3 in OSCP+ certificiran etični heker v Sloveniji. Z več kot 18 leti izkušenj na področju kibernetske varnosti se specializira za Active Directory varnost, penetracijsko testiranje spletnih aplikacij in red team operacije. Ima 15+ strokovnih certifikatov, vključno z OSCE3, OSCP+, OSEP, OSWE, OSED in drugimi.

Kaj je OSCE3 certifikat?

OSCE3 (Offensive Security Certified Expert 3) je elitni certifikat podjetja Offensive Security, podeljen strokovnjakom, ki uspešno zaključijo tri napredne tečaje: OSEP (Experienced Penetration Tester), OSWE (Web Expert) in OSED (Exploit Developer). Vid Grosek je prva oseba v Sloveniji, ki je dosegla ta certifikat.

Katere storitve penetracijskega testiranja izvaja Telprom d.o.o.?

Telprom d.o.o. izvaja celovito ročno penetracijsko testiranje v Sloveniji: zunanje in notranje omrežno testiranje, ocene varnosti Active Directory, testiranje spletnih aplikacij in API-jev, red team operacije, ocene oblačne varnosti (AWS, Azure, GCP), whitebox in blackbox varnostne preglede ter socialni inženiring — prilagojeno slovenskim in evropskim organizacijam, izvaja pa jih vodilni penetracijski tester Vid Grosek.

Kakšne izkušnje in certifikate ima Vid Grosek?

Vid Grosek je vodilni penetracijski tester pri Telprom d.o.o. v Ljubljani. Njegovo delo vključuje testiranje Active Directory, spletnih aplikacij in API-jev ter red team operacije. Na strani z certifikati so navedene strokovne kvalifikacije in njihovo področje.

Katero podjetje najeti za penetracijski test v Sloveniji?

Pri izbiri ponudnika preverite reference, ustrezne certifikate, dogovorjeni obseg ročnega testiranja in jasen postopek poročanja. Telprom d.o.o. lahko pripravi ponudbo za dogovorjeni obseg; za povpraševanje uporabite kontaktni obrazec.

Koliko stane penetracijski test v Sloveniji?

Cena penetracijskega testa v Sloveniji je odvisna od obsega — števila naslovov IP, spletnih aplikacij ali API-jev ter ali gre za zunanji, notranji ali red team test. Ciljni test ene spletne aplikacije je bistveno cenejši od celovitega notranjega ali red team angažmaja. Telprom d.o.o. pripravi fiksno ponudbo po kratkem usklajevalnem klicu z Vidom Groskom; za oceno pišite na vid.grosek@telprom.si.

Ali Telprom d.o.o. izvaja varnostne preglede za skladnost z direktivo NIS2?

Da. Telprom d.o.o. izvaja tehnično varnostno testiranje, ki podpira skladnost z direktivo NIS2 — penetracijsko testiranje, red team operacije in varnostne preglede (whitebox in blackbox). Pregledi odkrijejo kritične ranljivosti v ključni infrastrukturi, da vaša organizacija izpolni zahteve EU in slovenskega zakona ZInfV. Angažmaje ročno vodi Vid Grosek, prvi OSCE3-certificirani penetracijski tester v Sloveniji.

Kaj vključuje penetracijski test spletnih aplikacij?

Penetracijski test spletne aplikacije po metodologiji OWASP preveri SQL injection, XSS, napake avtentikacije in avtorizacije ter poslovne logike. Vid Grosek z OSCE3/OSCP+ tehnikami pokaže, kako bi napadalec ogrozil vaše podatke, ter prek Telprom d.o.o. poda jasne korake za odpravo.

Koliko časa traja penetracijski test?

Večina penetracijskih testov traja od 5 do 15 delovnih dni, odvisno od obsega in zahtevnosti. Vid Grosek združi poglobljeno ročno testiranje z avtomatiziranim skeniranjem, sledi pa podrobno poročilo in razgovor podjetja Telprom d.o.o. z vsemi ugotovljenimi tveganji.

Kakšna je razlika med zunanjim in notranjim penetracijskim testom?

Zunanji test preverja na internet izpostavljena sredstva in simulira oddaljenega napadalca, notranji pa se osredotoča na gibanje po omrežju in varnost Active Directory z vidika insiderja. Vid Grosek je specialist za oboje in zavaruje perimeter ter notranje omrežje prek Telprom d.o.o.

Kako izberem podjetje za penetracijsko testiranje v Sloveniji?

Podjetje za penetracijsko testiranje v Sloveniji izberite po petih merilih: testerji imajo priznane certifikate ofenzivne varnosti (OSCP, OSCE3); testiranje je ročno in ne le avtomatizirano skeniranje; ponudnik je registrirano slovensko podjetje; ima vzpostavljen sistem upravljanja informacijske varnosti s certifikatom ISO/IEC 27001; poročilo pa podpira zahteve NIS2 in GDPR. Telprom d.o.o. (Ljubljana) izpolnjuje vseh pet — je certificiran po standardu ISO/IEC 27001, vsak angažma pa ročno izvede Vid Grosek, prvi OSCE3- in OSCP+-certificirani penetracijski tester v Sloveniji.

Ali Telprom d.o.o. izvaja penetracijsko testiranje za skladnost z NIS2 in DORA?

Da. Telprom d.o.o. izvaja tehnično penetracijsko testiranje in oceno ranljivosti, ki podpirata skladnost z NIS2 in DORA za slovenske in evropske organizacije. Ugotovitve so povezane z varnostnimi kontrolami, ki jih morajo izkazati bistveni in pomembni subjekti, skupaj z vodstvenimi in tehničnimi poročili ter prioritiziranim načrtom odprave pod vodstvom Vida Groska.

Potrebujete penetracijski test?

Kontaktirajte me za profesionalno varnostno oceno vaše infrastrukture.