en
Feedback
Cyber Team | К2 Кибербезопасность

Cyber Team | К2 Кибербезопасность

Open in Telegram

Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk

Show more
The country is not specifiedThe category is not specified
363
Subscribers
No data24 hours
-137 days
-1330 days

Data loading in progress...

Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '260
in 0 channels
August '26
+299
in 1 channels
Get PRO
July '26
+77
in 1 channels
Date
Subscriber Growth
Mentions
Channels
07 September0
06 September0
05 September0
04 September0
03 September0
02 September0
01 September0
Channel Posts
🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю Кирилл Рупасов — технич
+5
🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю Кирилл Рупасов — технический директор SOC и фехтовальщик HEMA. Поговорили с коллегой об интересном увлечении, особенностях оружия и о том, как занятия историческим боем меняют представление об эволюции цивилизаций.

2
🛡 Когда команда становится инцидентом Форма на сайте или параметр в URL может стать входной точкой для атакующего. «Command injection» открывает путь к выполнению произвольных команд и ставит под удар инфраструктуру. В статье Дмитрий Каплунов, аналитик SOC, разбирает: ✅чем «Command injection» отличается от «Code injection» ✅типичные векторы через формы и параметры URL ✅признаки в логах: спецсимволы, аномалии parent-child процессов ✅роль WAF, профилирования и индекса аномалий в раннем обнаружении Полный текст — на Хабре.
157
3
🛡 Знаний много не бывает — особенно если спасаешь кибермир С 1 сентября все идут за новыми знаниями, а в ИБ учеба не заканчи
🛡 Знаний много не бывает — особенно если спасаешь кибермир С 1 сентября все идут за новыми знаниями, а в ИБ учеба не заканчивается никогда: новые технологии, атаки и иногда даже сказочные угрозы. Какие — показала дочка нашей коллеги. Лена нарисовала мультик «Один день из жизни моей мамы» — о невероятных приключениях в ИБ. ❤️ — лайк юному художнику 😎 — это с меня рисовали?
174
4
Знание процессов: подтверждено Предложили коллегам объяснить привычные термины, но есть нюанс: нужно следовать условиям. Как
Знание процессов: подтверждено Предложили коллегам объяснить привычные термины, но есть нюанс: нужно следовать условиям. Как справились Максим Петриков, эксперт направления технической поддержки, и Катя Бубнова, старший аналитик по кибербезопасности, — в видео 📹
290
5
Работает. Не работает. Работает… Нет, это не гадание на ромашке — а жизнь с доменными объектами Check Point. За стабильностью стоит целая система кэшей, DNS-запросов и механизмов обучения, и даже прописанные правила не всегда спасают от проблем. В новой статье Алексей Евсеев, инженер технической поддержки, разбирает: ✅ почему правила с доменами могут внезапно начать жить своей жизнью ✅ почему FQDN и non-FQDN могут давать совершенно разный результат ✅ и как быстро вернуть контроль над ситуацией Полный текст уже на Хабре.
338
6
Открыли портал в кибергород на OFFZONE 🛡 Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь
Открыли портал в кибергород на OFFZONE 🛡 Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады. А вот выиграть призы от cyber team может каждый — по ссылке.
1 194
7
UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf 🗻Ч
UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf 🗻Что можно залутать на вершине кибербезопасности? Разыгрываем 3 рюкзака и 3 пака мерча от нашей cyber team. 🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨 Внутри: 🎨🎨🎨🎨🎨 ✅nokia 106 🎨🎨🎨🎨🎨 ✅мультитул 🎨🎨🎨🎨🎨 ✅стикерпак 🎨🎨🎨🎨🎨 ✅брелок 🎨🎨🎨🎨🎨 ✅конфеты 🎨🎨🎨🎨         Чтобы участвовать: 1. Подпишитесь на наш канал 2. Нажмите кнопку «Участвую» под этим постом Итоги подведем 24 августа в 18:00 с помощью рандомайзера. Победителям напишем в личные сообщения. Удачи!
616
8
✅Собираем инженерный пак скиллов Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺в VK 📺 на YouTube
399
9
Соединение установлено: встречаемся на OFFZONE 🗻 20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о пр+1
Соединение установлено: встречаемся на OFFZONE 🗻 20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о практической кибербезопасности и выигрывать призы. А еще попробуйте спасти CyberCity от хакеров: вас ждет квест на криптографию, реверс, логику и поиск скрытых офлайн-точек доступа. И обязательно заглядывайте на наши доклады: 🎙 Даня Золотарев — «Безопасность чувствительных данных в ИИ-системах»: о Sensitive Data и механизмах, которые помогают избежать утечки. → Подробнее о докладе 🎙 Саша Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection», разберем, чем сегодня защищаться от одной из самых актуальных угроз. → Подробнее о докладе  Когда: 20 и 21 августа Где: Москва, GOELRO 🤝 — маршрут построен
390
10
Делаем DevSecOps доступнее 🗻 Делимся автоматизированной DevSecOps‑песочницей, которая реализузется за 15 минут одним кликом. Стенд включает в себя: ✅ VCS (Gitlab) ✅ SAST (semgrep), DAST (OWASP ZAP), SCA (trivy) ✅ ASOC платформу (Defect Dojo) ✅ Container Security платформу (KCS) Подробнее о том, как нажатие кнопки решает проблемы бизнеса и облегчает работу инженеров — на Хабре.
284
11
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске Deep Patch говорим о навыках, без которых сегодня не
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления. В эфире обсудим: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками Стартуем 18 августа в 19:00
272
12
🛡 Рутину — машинам, челленджи — инженерам Отдали нейросетям то, с чем они справятся лучше всего: поиск закономерностей и пом
🛡 Рутину — машинам, челленджи — инженерам Отдали нейросетям то, с чем они справятся лучше всего: поиск закономерностей и помощь с рутиной. Что из этого вышло? Разбираем на 3 кейсах, как автоматизация и ИИ помогают нам в работе: ✅ Как мы научили нейросеть искать связи между инцидентами в SOC — разбираем, как LLM превращает поток алертов в понятную картину атаки. ✅ 24 часа мучений в 15 минут удовольствия: автоматизируем Secret Net одним батчем — показываем, как заменить ручную настройку защищенной среды на сотне ПК автоматизированным сценарием без сторонних инструментов. ✅ Почему молчит умный счетчик? Побеждаем коллизии в сетях NB-IoT — рассказываем, как пять ИИ-агентов помогли разобраться с массовыми переподключениями устройств и снизить количество коллизий в сети.
212
13
💾Бэкапим Smarter Not Harder Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого. В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал: ✅ как заменить терабайтные снапшоты архивом на 50 МБ ✅ как работает аварийный бэкап при переключении на мастер-ноды ✅ как сократить восстановление с нескольких часов до 10–15 минут. Читайте полный материал на Хабре.
235
14
Что говорят коллеги: «Это слишком жизненно, чтобы выкладывать». Что слышим мы: «Ахах точно надо выкладывать!» Не читаем мысли
Что говорят коллеги: «Это слишком жизненно, чтобы выкладывать». Что слышим мы: «Ахах точно надо выкладывать!» Не читаем мысли, но знаем: некоторые фразы коллег мозг воспринимает совсем иначе. Хорошо, что Саркис, наш инженер технической поддержки, всегда проверит качество перевода! ✅ А вы на какой фразе узнали себя?
243
15
🤫 Иногда, чтобы разгрузить голову, нужно загрузить печь для обжига Когда голова занята задачами, лучший способ перезагрузить+5
🤫 Иногда, чтобы разгрузить голову, нужно загрузить печь для обжига Когда голова занята задачами, лучший способ перезагрузиться — занять руки. Сегодня в рубрике #хобби Катя Асташкина, системный инженер, расскажет: ✅ как случайный мастер-класс превратился в любимое дело ✅ почему работа с глиной оказалась ближе рисования ✅ как лепка учит не ждать идеальных результатов и получать удовольствие от процесса
296
16
No text...
189
17
🛡AppSec в разработке — щит для релизов или лишний этап? Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺 в VK 📺 на YouTube
161
18
🛡 Контейнеры «едят» ресурсы без причины? Пора проверять среду на криптоджекинг На конференции БЕКОН Максим Князев, старший с
🛡 Контейнеры «едят» ресурсы без причины? Пора проверять среду на криптоджекинг На конференции БЕКОН Максим Князев, старший системный инженер, разобрал: ✅ откуда тихо утекает ресурс и как работает майнинг в контейнерной среде ✅ как не дать «невидимкам» поселиться в проде ✅ как собрать рабочую защиту из образов, runtime, сетей, мониторинга и supply chain Запись доклада — по ссылке.
154
19
🛡 Обнаружен пропуск полезного контента Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем. Собрали ма
🛡 Обнаружен пропуск полезного контента Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем. Собрали материалы с историями и кейсами нашей команды: ✅ Почему коммерческий SOC — это не Netflix: что нужно знать перед подключением мониторинга ✅ Как мы научили нейросеть искать связи между инцидентами в SOC ✅ Шифровальщик внутри: план по восстановлению инфры + чеклист для профилактики вирусов
178
20
✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты В К2 Кибербезопасность стартовали performance+5
✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты В К2 Кибербезопасность стартовали performance review, или мониторинги: раз в полгода наша cyber team анализирует свои результаты и оценивает работу коллег. ✅ Зачем это нужно — рассказываем в карточках. Там же оставили мини-гайд, как рефлексировать осознанно.
178