Cyber Team | К2 Кибербезопасность
Open in Telegram
Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk
Show moreThe country is not specifiedThe category is not specified
363
Subscribers
No data24 hours
-137 days
-1330 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '260
in 0 channels
August '26
+299
in 1 channels
Get PRO
July '26
+77
in 1 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 07 September | 0 | |||
| 06 September | 0 | |||
| 05 September | 0 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | 0 |
Channel Posts
+5
🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю
Кирилл Рупасов — технический директор SOC и фехтовальщик HEMA. Поговорили с коллегой об интересном увлечении, особенностях оружия и о том, как занятия историческим боем меняют представление об эволюции цивилизаций.
| 2 | 🛡 Когда команда становится инцидентом
Форма на сайте или параметр в URL может стать входной точкой для атакующего. «Command injection» открывает путь к выполнению произвольных команд и ставит под удар инфраструктуру.
В статье Дмитрий Каплунов, аналитик SOC, разбирает:
✅чем «Command injection» отличается от «Code injection»
✅типичные векторы через формы и параметры URL
✅признаки в логах: спецсимволы, аномалии parent-child процессов
✅роль WAF, профилирования и индекса аномалий в раннем обнаружении
Полный текст — на Хабре. | 157 |
| 3 | 🛡 Знаний много не бывает — особенно если спасаешь кибермир
С 1 сентября все идут за новыми знаниями, а в ИБ учеба не заканчивается никогда: новые технологии, атаки и иногда даже сказочные угрозы.
Какие — показала дочка нашей коллеги. Лена нарисовала мультик «Один день из жизни моей мамы» — о невероятных приключениях в ИБ.
❤️ — лайк юному художнику
😎 — это с меня рисовали? | 174 |
| 4 | Знание процессов: подтверждено
Предложили коллегам объяснить привычные термины, но есть нюанс: нужно следовать условиям.
Как справились Максим Петриков, эксперт направления технической поддержки, и Катя Бубнова, старший аналитик по кибербезопасности, — в видео 📹 | 290 |
| 5 | Работает. Не работает. Работает…
Нет, это не гадание на ромашке — а жизнь с доменными объектами Check Point. За стабильностью стоит целая система кэшей, DNS-запросов и механизмов обучения, и даже прописанные правила не всегда спасают от проблем.
В новой статье Алексей Евсеев, инженер технической поддержки, разбирает:
✅ почему правила с доменами могут внезапно начать жить своей жизнью
✅ почему FQDN и non-FQDN могут давать совершенно разный результат
✅ и как быстро вернуть контроль над ситуацией
Полный текст уже на Хабре. | 338 |
| 6 | Открыли портал в кибергород на OFFZONE 🛡
Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады.
А вот выиграть призы от cyber team может каждый — по ссылке. | 1 194 |
| 7 | UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf
🗻Что можно залутать на вершине кибербезопасности?
Разыгрываем 3 рюкзака и 3 пака мерча от нашей cyber team.
🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨 Внутри:
🎨🎨🎨🎨🎨 ✅nokia 106
🎨🎨🎨🎨🎨 ✅мультитул
🎨🎨🎨🎨🎨 ✅стикерпак
🎨🎨🎨🎨🎨 ✅брелок
🎨🎨🎨🎨🎨 ✅конфеты
🎨🎨🎨🎨
Чтобы участвовать:
1. Подпишитесь на наш канал
2. Нажмите кнопку «Участвую» под этим постом
Итоги подведем 24 августа в 18:00 с помощью рандомайзера. Победителям напишем в личные сообщения.
Удачи! | 616 |
| 8 | ✅Собираем инженерный пак скиллов
Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺в VK
📺 на YouTube | 399 |
| 9 | Соединение установлено: встречаемся на OFFZONE 🗻
20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о практической кибербезопасности и выигрывать призы.
А еще попробуйте спасти CyberCity от хакеров: вас ждет квест на криптографию, реверс, логику и поиск скрытых офлайн-точек доступа.
И обязательно заглядывайте на наши доклады:
🎙 Даня Золотарев — «Безопасность чувствительных данных в ИИ-системах»: о Sensitive Data и механизмах, которые помогают избежать утечки.
→ Подробнее о докладе
🎙 Саша Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection», разберем, чем сегодня защищаться от одной из самых актуальных угроз.
→ Подробнее о докладе
Когда: 20 и 21 августа
Где: Москва, GOELRO
🤝 — маршрут построен | 390 |
| 10 | Делаем DevSecOps доступнее 🗻
Делимся автоматизированной DevSecOps‑песочницей, которая реализузется за 15 минут одним кликом.
Стенд включает в себя:
✅ VCS (Gitlab)
✅ SAST (semgrep), DAST (OWASP ZAP), SCA (trivy)
✅ ASOC платформу (Defect Dojo)
✅ Container Security платформу (KCS)
Подробнее о том, как нажатие кнопки решает проблемы бизнеса и облегчает работу инженеров — на Хабре. | 284 |
| 11 | Какой он — базовый профессиональный минимум ИБ-инженера?
В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления.
В эфире обсудим:
✅ должен ли инженер уметь программировать
✅ какие скиллы важнее — soft или hard
✅ почему мотивация может перевесить идеальное резюме
✅ и должен ли руководитель оставаться играющим тренером и работать руками
Стартуем 18 августа в 19:00 | 272 |
| 12 | 🛡 Рутину — машинам, челленджи — инженерам
Отдали нейросетям то, с чем они справятся лучше всего: поиск закономерностей и помощь с рутиной. Что из этого вышло?
Разбираем на 3 кейсах, как автоматизация и ИИ помогают нам в работе:
✅ Как мы научили нейросеть искать связи между инцидентами в SOC — разбираем, как LLM превращает поток алертов в понятную картину атаки.
✅ 24 часа мучений в 15 минут удовольствия: автоматизируем Secret Net одним батчем — показываем, как заменить ручную настройку защищенной среды на сотне ПК автоматизированным сценарием без сторонних инструментов.
✅ Почему молчит умный счетчик? Побеждаем коллизии в сетях NB-IoT — рассказываем, как пять ИИ-агентов помогли разобраться с массовыми переподключениями устройств и снизить количество коллизий в сети. | 212 |
| 13 | 💾Бэкапим Smarter Not Harder
Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого.
В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ
✅ как работает аварийный бэкап при переключении на мастер-ноды
✅ как сократить восстановление с нескольких часов до 10–15 минут.
Читайте полный материал на Хабре. | 235 |
| 14 | Что говорят коллеги: «Это слишком жизненно, чтобы выкладывать».
Что слышим мы: «Ахах точно надо выкладывать!»
Не читаем мысли, но знаем: некоторые фразы коллег мозг воспринимает совсем иначе. Хорошо, что Саркис, наш инженер технической поддержки, всегда проверит качество перевода!
✅ А вы на какой фразе узнали себя? | 243 |
| 15 | 🤫 Иногда, чтобы разгрузить голову, нужно загрузить печь для обжига
Когда голова занята задачами, лучший способ перезагрузиться — занять руки. Сегодня в рубрике #хобби Катя Асташкина, системный инженер, расскажет:
✅ как случайный мастер-класс превратился в любимое дело
✅ почему работа с глиной оказалась ближе рисования
✅ как лепка учит не ждать идеальных результатов и получать удовольствие от процесса | 296 |
| 16 | No text... | 189 |
| 17 | 🛡AppSec в разработке — щит для релизов или лишний этап?
Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺 в VK
📺 на YouTube | 161 |
| 18 | 🛡 Контейнеры «едят» ресурсы без причины? Пора проверять среду на криптоджекинг
На конференции БЕКОН Максим Князев, старший системный инженер, разобрал:
✅ откуда тихо утекает ресурс и как работает майнинг в контейнерной среде
✅ как не дать «невидимкам» поселиться в проде
✅ как собрать рабочую защиту из образов, runtime, сетей, мониторинга и supply chain
Запись доклада — по ссылке. | 154 |
| 19 | 🛡 Обнаружен пропуск полезного контента
Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем.
Собрали материалы с историями и кейсами нашей команды:
✅ Почему коммерческий SOC — это не Netflix: что нужно знать перед подключением мониторинга
✅ Как мы научили нейросеть искать связи между инцидентами в SOC
✅ Шифровальщик внутри: план по восстановлению инфры + чеклист для профилактики вирусов | 178 |
| 20 | ✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты
В К2 Кибербезопасность стартовали performance review, или мониторинги: раз в полгода наша cyber team анализирует свои результаты и оценивает работу коллег.
✅ Зачем это нужно — рассказываем в карточках. Там же оставили мини-гайд, как рефлексировать осознанно. | 178 |
