$

Cybersäkerhet · Offensiv & Defensiv · Bygger och bryter system

> lab: homelab online · 47d uptime

// vad jag byggt

Projekt

DeadLink

PRIVAT

Egenbyggt C2-ramverk från grunden i Rust. Tauri 2 nativt skrivbords-GUI med React-frontend. TLS 1.3-krypterad kommunikation med ett kompakt binärprotokoll. 13+ fjärragentfunktioner inklusive liveskärmvisning, insamling av autentiseringsuppgifter, lateral rörelse och AI-driven autonom post-exploitation. Hanterar flera samtidiga agenter med live-geolokalisering.

  • TLS 1.3 + AES-256-GCM-krypterad C2-kanal
  • Tauri 2 + React-operatörsgränssnitt med live-världskarta
  • Insamling av autentiseringsuppgifter, privilegieeskalering, lateral rörelse
  • AI-integration (autonom post-exploitation-loop)
  • Inbyggd agentkompilator med inbäddad konfiguration
RustC2Offensive Security
// privat repo

Red Phantom

PRIVAT

Penetrationstestningssvit som täcker hela angreppskedjan, från passiv recon till privilegieeskalering och professionell rapport. Samlar 65+ verktyg, 18 egna skript och 500+ parameteriserade kommandon under ett enda mörkt gränssnitt byggt för Kali Linux. Varje verktyg körs som riktiga subprocesser med live-streaming, ingen abstraktion, inga wrappers, exakt samma output som terminalen. Engagemang sparas i dedikerade SQLite-databaser med full historik över hosts, portar, sårbarheter och stulna credentials.

  • Plugin-arkitektur: varje verktyg är en autodetekterad .py-fil, noll ändringar i kärnan för att lägga till nytt
  • AI-assistent (Gemini, OpenAI, Claude, Ollama) med kännedom om samtliga 500+ funktioner och live engagement-data, genererar ordnade attackplaner och exekverar dem
  • Täcker 10 kategorier: Recon, OSINT, Web, Nätverksattacker, Credential Attacks, Active Directory, Exploitation, Post-Exploitation, Cloud och Wireless
  • Per-engagement databas med hosts, portar, sårbarheter, loot och notes persisterade automatiskt
  • PDF-rapportgenerering med ett klick, severity-dashboard, loot-summering och fullständiga finding-detaljer
PythonPentestRed Team
// privat repo

NetTrap

Skrivbordsbaserad honeypot-monitor som fångar SSH- och HTTP-attacker med livevisualisering.

  • Dubbla SSH- och HTTP-beten med inloggningsfällor som håller angripare engagerade
  • AI-genererade hotbedömningar med aktörsklassificering och allvarlighetsgrad
  • Brute force- och skanningsdetektering med SQLite, JSONL-loggar för revision och GeoIP-kartläggning
PythonHoneypotBlue Team

CyberBase

live

Fullstack-lärplattform för cybersäkerhet: 121 kommandon, attackflöden, quiz, logganalys.

  • 7 attackflöden med angripar-/försvarar-/offerperspektiv
  • Regelbaserad logganalys med JSON API
  • Tvåspråkig (EN/SV) med global sökning
FlaskFirebaseMongoDBAI

M4K-Pipeline

live

CI/CD-pipeline med säkerhetsskanning, staging/production-deploy och Slack-notifieringar.

GitHub ActionsDockerTrivyTerraform

AI-driven utveckling

Jag bygger med AI varje dag och jag bygger med avsikt. Från idé till färdig produkt på dagar, inte månader.

  • Kundservicechatbot i Voiceflow med automatiserad bokning via Airtable och Calendly
  • Strategidokument på 20+ sidor som går från kundpsykologi och konkurrensanalys till en färdig handlingsplan för lansering och tillväxt
  • Komplett kundhemsida byggd från grunden på analysens slutsatser, designad för att konvertera
  • Egna workflows som ger skräddarsydd design som sticker ut, inte mallar eller generisk AI
VoiceflowAirtableCalendlyAIAutomation

// vem jag är

Om mig

Jag arbetar i skärningspunkten mellan cybersäkerhet och teknik: bygger säkerhetsverktyg, bryter system för att förstå dem, och automatiserar det som kan automatiseras. Mitt fokus spänner över offensiv och defensiv säkerhet, från penetrationstestningsverktyg till honeypot-övervakning och CI/CD-härdning.

Jag bygger snabbt och jag bygger med avsikt. De flesta av mina projekt går från idé till fungerande verktyg på dagar, inte månader. Jag använder AI som en kraftmultiplikator, inte för att ersätta förståelse, utan för att röra mig i en takt som vore omöjlig ensam. Allt jag levererar förstår jag. Kan jag inte förklara hur det fungerar är det inte klart.

Innan cybersäkerhet tillbringade jag flera år inom tävlings-Muay Thai och arbetade som esportcoach, hjälpte spelare att förbättras genom struktur, disciplin och ärlig feedback. De världarna lärde mig samma sak: läs situationen, håll dig lugn under press, och förväxla aldrig aktivitet med framsteg.

Baserad i Malmö, Sverige. Öppen för möjligheter inom cybersäkerhet, offensivt, defensivt, eller varhelst arbetet kräver någon som bygger.

Mattej Petrovic

// verktyg & teknologier

Teknik

Säkerhetsverktyg

NmapWiresharkTrivy

Infrastruktur & DevOps

DockerKubernetesTerraformGitHub ActionsCI/CDLinuxGitUFWFail2ban

AI & Automation

VoiceflowAI AgentsPrompt Engineering

Ramverk & Koncept

MITRE ATT&CKZero TrustLeast Privilege

// bakgrund

Utbildning

Sep 2025 – Jun 2027
IT & Cybersäkerhetstekniker
Chas Academy
Nov – Dec 2025
Google Cybersecurity Professional Certificate
Coursera
Sep 2024 – Jul 2025
SpelprogrammeringEJ AVSLUTAD
Futuregames
Mar – Jun 2021
Personlig tränare & kostrådgivare
IntensivePT
Aug 2017 – Jun 2020
IT-teknik
NTI Gymnasiet

// ladda ner

CV

Mattej Petrovic — CV
För en detaljerad översikt av min erfarenhet och mina kvalifikationer.
Ladda ner CV (PDF)

// kontakt

Kontakt

DIREKT
PetrovicMattej@outlook.com
Öppen för möjligheter inom cybersäkerhet. Hör av dig.
SKICKA ETT MEDDELANDE