Cyber Team | К2 Кибербезопасность
前往频道在 Telegram
Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk
显示更多未指定国家未指定类别
361
订阅者
无数据24 小时
-27 天
-1430 天
帖子存档
🛡 Обнаружен пропуск полезного контента
Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем.
Собрали материалы с историями и кейсами нашей команды:
✅ Почему коммерческий SOC — это не Netflix: что нужно знать перед подключением мониторинга ✅ Как мы научили нейросеть искать связи между инцидентами в SOC ✅ Шифровальщик внутри: план по восстановлению инфры + чеклист для профилактики вирусов
+5
✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты
В К2 Кибербезопасность стартовали performance review, или мониторинги: раз в полгода наша cyber team анализирует свои результаты и оценивает работу коллег.
✅ Зачем это нужно — рассказываем в карточках. Там же оставили мини-гайд, как рефлексировать осознанно.
Разработке время — безопасной разработке еще больше времени
Пока одни считают AppSec тормозом для релизов, другие уже не представляют без него разработку.
В новом выпуске Deep Patch разберем: ✅ стоит ли платить за коммерческие решения или можно жить на open source ✅ как выбрать между SAST, SCA и DAST и не утонуть в количестве инструментов ✅ Security Champions VS AppSec-команда: какой подход продуктивнее? Встречаемся онлайн 16 июля в 19:00 (мск). Зарегистрироваться
+5
Blue vs Red? Не в этот раз 🗻
На прошлой неделе провели CyberTeam Meetup — говорили о реальных кейсах и факапах, выходили за пределы стандартных задач и сверяли компасы двух команд.
Как это было — смотрите в нашей группе VK и ищите себя 📷
✅ Инсайт дня: мисконфиги на цепочке прокси почти всегда не столько техническая, сколько коммуникативная дыра.В новой статье Аскар Добряков, ведущий эксперт направления защиты данных и приложений, разбирает, как несогласованные действия трех команд могли бы привести к нехорошим последствиям. Внутри: ✅ три обратных прокси на стенде; ✅ два сценария обхода WAF; ✅ три обязательных правила для внутреннего ИБ-стандарта; ✅ бонус: один анекдот. Материал уже на Хабре
+5
📺 Искусство видеть сквозь шум
Загрузка файлов среди ночи или админ из Кубы в системе? То, что для большинства выглядит как мелочь, для аналитиков SOC — сигнал к действию.
Поговорили с Сашей Боярским, ресурс-менеджером группы развития производства, о том:
✅ как устроена работа в SOC ✅ почему лучшего старта в ИБ не найти ✅ и какая суперсила приходит с ответственностью#команда 💻
🗻Добро пожаловать в лагерь Blue и Red Team
25 июня собираем обе команды на CyberTeam Meetup. В кругу ИБ-практиков обменяемся опытом, разберем реальные кейсы и посмотрим на привычные задачи под другим углом.
Обсудим: ✅ Как подготовиться к инциденту так, чтобы в момент атаки не действовать вслепую ✅ Что происходит на пентесте на самом деле: где ожидания расходятся с реальностью и как ИИ влияет на безопасность и работу команды ✅ Практики, факапы и опыт специалистов из разных направлений ИБКогда: 25 июня, 19:00 Где: Москва, офлайн Участие бесплатное, количество мест ограничено. Зарегистрироваться
🛡 Обсуждаем Threat Intelligence изнутри
Сходили в гости на подкаст «Обсуждаем Похек» — поговорили про киберразведку в SOC с Яном Кустовым, техлидом направления TI в К2 Кибербезопасность.
Внутри выпуска — реальные кейсы предотвращения фишинговых атак, локализации инцидентов и экономии миллионов благодаря своевременному обнаружению угроз.Будет интересно всем, кто хочет понять, как превентивная кибербезопасность спасает бизнес от современных киберугроз. Смотрите и слушайте на площадках: 💬 Telegram 📹 YouTube 📺 RuTube 💙 VK Видео 🎵 Apple Podcasts 🎵 Яндекс.Музыка 🔤 Mave
+5
🏆 Привычки, которые помогают держать темп
Глеб Николаев — технический директор, отвечает за структуру производства, стратегию его развития и оказание услуг от интеграции до SOC.
Вне работы Глеб тоже берется за новые вызовы и достигает целей: падел и бег для него — важная часть жизни.О том, как спорт прокачивает личную эффективность и как начать что-то новое не с понедельника — в карточках. #команда💻
📃 Глубокое погружение в кибербезопасность — в прямом эфире
Запускаем Deep Patch — серию дискуссий про технологии и мифы в ИБ.
Раз в месяц встречаемся со спикерами из К2 Кибербезопасность, Яндекса, Luntry и других компаний.
Обсудим: ✅ ИИ и ИБ ✅ развитие контейнеров ✅ безопасную разработку ✅ скиллы для роста инженера ✅ безопасность тогда и сейчас: взгляд зумеров и бумеровСтартуем 28 мая в 19:00 Регистрируйтесь на трансляцию на нашем сайте.
Кого пускать за «стойку» корпоративной сети❓
Представьте бар: вход полон сложных клиентов, охранники не могут объяснить, почему люди не прошли фейсконтроль, а кассовые аппараты сбоят и печатают длиннющие чеки.
Бармен не просто разливает напитки — ему нужно: ✅ находить подход к каждому клиенту ✅ понимать охранников с полуслова ✅ реагировать на неожиданные выходки техники.На примере бара Аскар Добряков, ведущий эксперт направления защиты данных и приложений, разбирает, как Nginx помогает грамотно обрабатывать запросы, когда приложения выходят из-под контроля. 😉 О технической кухне Nginx — узнайте на Хабре.
Регулярно проводить аудиты ИБ? Одобряем🛡
Сегодня рассказываем, что (не) одобряют в работе аналитики К2 Кибербезопасность Катя Марковина и Аня Шарлай. Спойлер: упомянули даже карты таро.
Все подробности — в видео📹
#команда 💻
+5
Вы точно знакомы с Катей Марковиной, старшим аналитиком по информационной безопасности, — мы часто делимся ее экспертными комментариями🛡
Сегодня предлагаем узнать Катю поближе: она рассказала о своем пути в ИБ, совмещении сразу двух ролей, кратном росте за четыре года и не только. Подробности — в карточках.
#команда 💻
— Назови мне три заветных слога
— DevSecOps
✅ Максим Князев, старший системный инженер К2 Кибербезопасность, побывал в гостях у подкаста КапИБара. Обсудили мифы вокруг DevSecOps, выяснили, кто главный заказчик процесса и что это за направление на самом деле.
Пусть «волшебную кнопку безопасности» еще не придумали, кнопку «послушать подкаст» можно найти по ссылкам ниже:
📺 Rutube
📺 VK
🎵 Яндекс Музыка
📹 YouTube
🎤 Podcast.ru
Я идеальный сыщик, мне помощь не нужна... (с) 🔎
Идеала не существует, но мы действительно собрали сыщика — цифрового. В новой статье на Хабре рассказали, как он помогает находить неочевидные связи между алертами с помощью LLM.
Под капотом «сыщика» несколько компонентов: 🔄 локальная языковая модель 🔄 модель эмбеддингов USER-bge-m3 🔄 векторная база данных Qdrant 🔄 алгоритм кластеризаци DBSCAN✅ Но можно ли заставить эту цепочку работать? Спойлер: да. Поделились подробностями в статье на Хабре.
Привет, это команда К2 Кибербезопасность 💻
В канале рассказываем о буднях нашей cyber team: делимся экспертизой, анонсами ивентов и историями карьерного роста в кибербезе.
