Pozdravljeni, jaz sem
Vid Grosek
Etični Heker | Penetracijski Tester
18+ let izkušenj. 15+ certifikatov: OSCE3, OSCP+, OSCP, OSEP, OSWE, OSED, OSWA, OSIR, OSDA, CPTS, CWES, CRTA, eWPT, eJPT, CEH. Pomagam slovenskim podjetjem odkriti varnostne ranljivosti, preden jih odkrijejo napadalci.
Profesionalna pot
Vid Grosek je prvi OSCE3 in OSCP+ certificirani penetracijski tester v Sloveniji in vodilni penetracijski tester pri Telprom d.o.o., s sedežem v Ljubljani in 18+ leti izkušenj.
Skozi 18-letno profesionalno kariero, ki zajema administracijo, gaming in kriptografske tehnologije, sem razvil globoko tehnično osnovo, ki me je naravno pripeljala v ofenzivno kibernetsko varnost.
Moj prehod v penetracijsko testiranje je bil pognan z dolgoletnim napadalskim razmišljanjem, praktičnim tehničnim reševanjem problemov in močnim razumevanjem kompleksnih sistemov.
Specializiran sem za ofenzivno varnost in penetracijsko testiranje, kjer kombiniram napredno tehnično izvedbo s strukturirano analizo, jasno komunikacijo in disciplinirano dostavo. Moje ozadje mi omogoča hitro razumevanje kompleksnih okolij, prepoznavanje realnih napadnih poti in prevajanje tehničnih ugotovitev v akcijske rezultate za tehnično in izvršno publiko.
Znan sem po svoji zanesljivosti, natančnosti in mirnem pristopu pod pritiskom. Uspevam v zahtevnih okoljih, kjer so potrebni ročna eksploatacija, kreativno razmišljanje in globoko razumevanje sistemov. Aktivno prispevam k visoko uspešnim ekipam, nenehno izboljšujem svoje znanje in se osredotočam na dostavo varnostnih rezultatov, ki smiselno zmanjšujejo tveganje.
OSCE3
Offensive Security Certified Expert 3
Prvi v SlovenijiOSED
Offensive Security Exploit Developer
OSCP+
Offensive Security Certified Professional Plus
Prvi v SlovenijiOSCP
Offensive Security Certified Professional
OSEP
Offensive Security Experienced Penetration Tester
OSWE
Offensive Security Web Expert
OSWA
Offensive Security Web Assessor
OSIR
Offensive Security Incident Responder
OSDA
Offensive Security Defense Analyst
eWPT
eLearnSecurity Web Application Penetration Tester
eJPT
eLearnSecurity Junior Penetration Tester
CEH
Certified Ethical Hacker
CPTS
Certified Penetration Testing Specialist
CWES
Certified Web Exploitation Specialist
CRTA
Certified Red Team Analyst
Profesionalne izkušnje
Telprom d.o.o
Vodja penetracijskega testiranja - Ofenzivna varnost
- Vodenje in izvajanje naprednih zunanjih in notranjih penetracijskih testov v podjetniških okoljih
- Ročno penetracijsko testiranje spletnih aplikacij, vključno z zlorabo poslovne logike, MFA ranljivostmi, API varnostjo in obhodom WAF
- Active Directory analiza napadalnih poti, eskalacija privilegijev, lateralno gibanje in post-eksploatacija
- Red team simulacije napadov, posnemanje realnih napadalcev za validacijo dejanskega vpliva
- Ciljani testi socialnega inženiringa glede na organizacijske grožnje
- Ocene ranljivosti usmerjene v tveganja, s prioritizacijo izkoristljivih in visoko vplivnih ugotovitev
- Podpora blue team validaciji z reprodukcijo napadov, preverjanjem detekcij in pomočjo pri remediaciji
- Priprava visokokakovostnih tehničnih in vodstvenih poročil z jasnimi napadalnimi scenariji in priporočili
GO-LIX d.o.o
Etični heker / Penetracijski tester
- Zunanje in notranje penetracijsko testiranje
- Penetracijsko testiranje spletnih in mobilnih aplikacij
- Varnostna ozaveščenost
SZO Grosek Psenicnik Marjana, dr. med
Administrator
- Upravljanje IT infrastrukture
- Zaščita zaupnih podatkov
- Administracija in vzdrževanje sistemov
Strokovna področja
Penetracijsko testiranje in ofenzivna varnost v Sloveniji in Evropi. Varnost Active Directory, varnost spletnih aplikacij in odziv na incidente.
Penetracijsko testiranje
Izvajam penetracijsko testiranje informacijskih sistemov z osredotočenostjo na realne napadalne poti, ne zgolj na skladnost s standardi.
- Zunanje, notranje in assumed breach testiranje
- Napredne tehnike (pivoting, tunneling, port forwarding)
- Obhod omrežnih segmentacij, WAF-ov in varnostnih kontrol
- Identifikacija poti do kritičnih sistemov
Active Directory varnost
Active Directory je najpogostejša točka popolne kompromitacije podjetij.
- Enumeracija AD okolij (LDAP, Kerberos, NTLM)
- NTLM relay, Kerberoasting, AS-REP roasting
- Zloraba delegacij, trustov in ADCS
- Eskalacija do Tier-0 / Domain Admin
Varnost spletnih aplikacij
Testiram sodobne spletne aplikacije, portale in interne sisteme.
- XSS, SQL Injection, SSRF in logične ranljivosti
- Napadi na seje, avtentikacijo in avtorizacijo
- Testiranje API-jev (REST, JSON, OAuth)
- JavaScript deobfuskacija in obhod WAF
Omrežna varnost
Omrežna enumeracija in odkrivanje ranljivosti v notranjih in zunanjih okoljih.
- Omrežna enumeracija (Nmap, service fingerprinting)
- Napadi na pogoste storitve in protokole
- Reverse shells, payloadi in C2 komunikacija
- Ocena ranljivosti v notranjih in zunanjih omrežjih
Odziv na incidente
Analiza varnostnih incidentov in rekonstrukcija napadalnih poti.
- Analiza varnostnih incidentov in kompromitacij
- Digitalna forenzika in rekonstrukcija napadov
- Containment in eradication napadalca
- Priporočila za preprečevanje ponovitev
Dokumentacija in poročanje
Dokumentacija, ki je uporabna v praksi — ne samo za audit.
- Tehnična in vodstvena poročila
- Jasni PoC-ji in napadalni scenariji
- CVSS ocene, tveganja in prioritizacija ukrepov
- Praktična priporočila za izboljšanje varnosti
Prispevki skupnosti
HackTheBox Slovenia Meetup
Organizator in mentor | 2024 - 2025
Organiziram redna srečanja HackTheBox skupnosti v Sloveniji. Pomagam novim varnostnim strokovnjakom z mentorstvom in praktičnimi delavnicami.
Zadnje objave
Mnenja, analize in vpogledi iz pravih testiranj.
Ponovni varnostni pregled: od ugotovitev do preverjene odprave
Poročilo o penetracijskem testu je uporabno, ko lahko odgovorna oseba ugotovitev pretvori v spremembo in pokaže njen učinek. Zaključena naloga še ne potrjuje spremembe na preverjenem sistemu. Popravek je lahko samo v razvojni veji, zajame eno pot dostopa ali zahteva nastavitev, ki še ni uvedena v…
Dnevniški zapisi za odzivanje na incidente: kaj potrebujemo za preiskavo
Ob incidentu je pogosto najprej treba ugotoviti, ali organizacija sploh hrani zapise, s katerimi lahko pojasni dogajanje. Opozorilo o prijavi lahko pokaže račun in čas. Dostop do virov, spremembe nastavitev in morebitni prenos podatkov pa ostanejo nepojasnjeni. Beleženje za odzivanje na incidente…
Pregled pravic v oblaku: storitveni računi in najmanjše potrebne pravice
Pregled pravic v oblaku je nepopoln, če zajame samo vloge zaposlenih. Identitete uporabljajo tudi aplikacije, sistemi za pripravo programske opreme, časovno načrtovana opravila in podporne povezave. Aplikacija s širokim dostopom lahko omogoči dostop do produkcijskih podatkov tudi drugi identiteti,…
Pogosta vprašanja
Kdo je Vid Grosek?
Vid Grosek je prvi OSCE3 in OSCP+ certificirani penetracijski tester v Sloveniji in vodilni penetracijski tester pri Telprom d.o.o., s sedežem v Ljubljani in 18+ leti izkušenj.
Je Vid Grosek prvi OSCE3 v Sloveniji?
Da. Vid Grosek je prvi penetracijski tester v Sloveniji, ki je pridobil certifikata OSCE3 in OSCP+.
Kje deluje Vid Grosek?
Vid Grosek deluje v Ljubljani in izvaja penetracijsko testiranje za podjetja v Sloveniji in Evropi prek podjetja Telprom d.o.o.
Katere certifikate ima Vid Grosek?
Vid Grosek ima več kot 15 certifikatov s področja ofenzivne varnosti, vključno z OSCE3, OSCP+, OSCP, OSEP, OSWE, OSED, OSWA, OSIR, OSDA, CPTS, CWES, CRTA, eWPT, eJPT in CEH.
Kako lahko najamem Vida Groska za penetracijski test?
Penetracijsko testiranje se izvaja prek podjetja Telprom d.o.o. Za profesionalno varnostno oceno vaše infrastrukture vzpostavite stik.
Potrebujete penetracijski test?
Kontaktirajte me za profesionalno varnostno oceno vaše infrastrukture.