en
Feedback
Cyber Team | К2 Кибербезопасность

Cyber Team | К2 Кибербезопасность

Open in Telegram

Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk

Show more
The country is not specifiedThe category is not specified
363
Subscribers
No data24 hours
-137 days
-1330 days
Posts Archive
🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю Кирилл Рупасов — технич
+5
🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю Кирилл Рупасов — технический директор SOC и фехтовальщик HEMA. Поговорили с коллегой об интересном увлечении, особенностях оружия и о том, как занятия историческим боем меняют представление об эволюции цивилизаций.

🛡 Когда команда становится инцидентом Форма на сайте или параметр в URL может стать входной точкой для атакующего. «Command injection» открывает путь к выполнению произвольных команд и ставит под удар инфраструктуру. В статье Дмитрий Каплунов, аналитик SOC, разбирает:
✅чем «Command injection» отличается от «Code injection» ✅типичные векторы через формы и параметры URL ✅признаки в логах: спецсимволы, аномалии parent-child процессов ✅роль WAF, профилирования и индекса аномалий в раннем обнаружении
Полный текст — на Хабре.

🛡 Знаний много не бывает — особенно если спасаешь кибермир С 1 сентября все идут за новыми знаниями, а в ИБ учеба не заканчивается никогда: новые технологии, атаки и иногда даже сказочные угрозы.
Какие — показала дочка нашей коллеги. Лена нарисовала мультик «Один день из жизни моей мамы» — о невероятных приключениях в ИБ.
❤️ — лайк юному художнику 😎 — это с меня рисовали?

Знание процессов: подтверждено Предложили коллегам объяснить привычные термины, но есть нюанс: нужно следовать условиям. Как справились Максим Петриков, эксперт направления технической поддержки, и Катя Бубнова, старший аналитик по кибербезопасности, — в видео 📹

Работает. Не работает. Работает… Нет, это не гадание на ромашке — а жизнь с доменными объектами Check Point. За стабильностью стоит целая система кэшей, DNS-запросов и механизмов обучения, и даже прописанные правила не всегда спасают от проблем. В новой статье Алексей Евсеев, инженер технической поддержки, разбирает:
✅ почему правила с доменами могут внезапно начать жить своей жизнью ✅ почему FQDN и non-FQDN могут давать совершенно разный результат ✅ и как быстро вернуть контроль над ситуацией
Полный текст уже на Хабре.

Открыли портал в кибергород на OFFZONE 🛡 Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады. А вот выиграть призы от cyber team может каждый — по ссылке.

UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf 🗻Ч
UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf 🗻Что можно залутать на вершине кибербезопасности? Разыгрываем 3 рюкзака и 3 пака мерча от нашей cyber team.
🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨 Внутри: 🎨🎨🎨🎨🎨 ✅nokia 106 🎨🎨🎨🎨🎨 ✅мультитул 🎨🎨🎨🎨🎨 ✅стикерпак 🎨🎨🎨🎨🎨 ✅брелок 🎨🎨🎨🎨🎨 ✅конфеты 🎨🎨🎨🎨       
 Чтобы участвовать: 1. Подпишитесь на наш канал 2. Нажмите кнопку «Участвую» под этим постом Итоги подведем 24 августа в 18:00 с помощью рандомайзера. Победителям напишем в личные сообщения. Удачи!

Собираем инженерный пак скиллов Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺в VK 📺 на YouTube

Соединение установлено: встречаемся на OFFZONE 🗻 20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о пр
+1
Соединение установлено: встречаемся на OFFZONE 🗻 20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о практической кибербезопасности и выигрывать призы. А еще попробуйте спасти CyberCity от хакеров: вас ждет квест на криптографию, реверс, логику и поиск скрытых офлайн-точек доступа.
И обязательно заглядывайте на наши доклады: 🎙 Даня Золотарев — «Безопасность чувствительных данных в ИИ-системах»: о Sensitive Data и механизмах, которые помогают избежать утечки. → Подробнее о докладе 🎙 Саша Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection», разберем, чем сегодня защищаться от одной из самых актуальных угроз. → Подробнее о докладе
 Когда: 20 и 21 августа Где: Москва, GOELRO 🤝 — маршрут построен

Делаем DevSecOps доступнее 🗻 Делимся автоматизированной DevSecOps‑песочницей, которая реализузется за 15 минут одним кликом.
Стенд включает в себя: ✅ VCS (Gitlab) ✅ SAST (semgrep), DAST (OWASP ZAP), SCA (trivy) ✅ ASOC платформу (Defect Dojo) ✅ Container Security платформу (KCS)
Подробнее о том, как нажатие кнопки решает проблемы бизнеса и облегчает работу инженеров — на Хабре.

Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске Deep Patch говорим о навыках, без которых сегодня не
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления.
В эфире обсудим: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками
Стартуем 18 августа в 19:00

🛡 Рутину — машинам, челленджи — инженерам Отдали нейросетям то, с чем они справятся лучше всего: поиск закономерностей и пом
🛡 Рутину — машинам, челленджи — инженерам Отдали нейросетям то, с чем они справятся лучше всего: поиск закономерностей и помощь с рутиной. Что из этого вышло? Разбираем на 3 кейсах, как автоматизация и ИИ помогают нам в работе:
Как мы научили нейросеть искать связи между инцидентами в SOC — разбираем, как LLM превращает поток алертов в понятную картину атаки.
24 часа мучений в 15 минут удовольствия: автоматизируем Secret Net одним батчем — показываем, как заменить ручную настройку защищенной среды на сотне ПК автоматизированным сценарием без сторонних инструментов.
Почему молчит умный счетчик? Побеждаем коллизии в сетях NB-IoT — рассказываем, как пять ИИ-агентов помогли разобраться с массовыми переподключениями устройств и снизить количество коллизий в сети.

💾Бэкапим Smarter Not Harder Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого. В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ ✅ как работает аварийный бэкап при переключении на мастер-ноды ✅ как сократить восстановление с нескольких часов до 10–15 минут.
Читайте полный материал на Хабре.

Что говорят коллеги: «Это слишком жизненно, чтобы выкладывать». Что слышим мы: «Ахах точно надо выкладывать!»
Не читаем мысли, но знаем: некоторые фразы коллег мозг воспринимает совсем иначе. Хорошо, что Саркис, наш инженер технической поддержки, всегда проверит качество перевода! ✅ А вы на какой фразе узнали себя?

🤫 Иногда, чтобы разгрузить голову, нужно загрузить печь для обжига Когда голова занята задачами, лучший способ перезагрузить
+5
🤫 Иногда, чтобы разгрузить голову, нужно загрузить печь для обжига Когда голова занята задачами, лучший способ перезагрузиться — занять руки. Сегодня в рубрике #хобби Катя Асташкина, системный инженер, расскажет:
✅ как случайный мастер-класс превратился в любимое дело ✅ почему работа с глиной оказалась ближе рисования ✅ как лепка учит не ждать идеальных результатов и получать удовольствие от процесса

🛡AppSec в разработке — щит для релизов или лишний этап? Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺 в VK 📺 на YouTube

🛡 Контейнеры «едят» ресурсы без причины? Пора проверять среду на криптоджекинг На конференции БЕКОН Максим Князев, старший с
🛡 Контейнеры «едят» ресурсы без причины? Пора проверять среду на криптоджекинг На конференции БЕКОН Максим Князев, старший системный инженер, разобрал:
✅ откуда тихо утекает ресурс и как работает майнинг в контейнерной среде ✅ как не дать «невидимкам» поселиться в проде ✅ как собрать рабочую защиту из образов, runtime, сетей, мониторинга и supply chain
Запись доклада — по ссылке.

🛡 Обнаружен пропуск полезного контента Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем. Собрали ма
🛡 Обнаружен пропуск полезного контента Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем. Собрали материалы с историями и кейсами нашей команды:
Почему коммерческий SOC — это не Netflix: что нужно знать перед подключением мониторингаКак мы научили нейросеть искать связи между инцидентами в SOCШифровальщик внутри: план по восстановлению инфры + чеклист для профилактики вирусов

✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты В К2 Кибербезопасность стартовали performance
+5
✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты В К2 Кибербезопасность стартовали performance review, или мониторинги: раз в полгода наша cyber team анализирует свои результаты и оценивает работу коллег.
✅ Зачем это нужно — рассказываем в карточках. Там же оставили мини-гайд, как рефлексировать осознанно.