en
Feedback
Cyber Team | К2 Кибербезопасность

Cyber Team | К2 Кибербезопасность

Open in Telegram

Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk

Show more
The country is not specifiedThe category is not specified
381
Subscribers
-224 hours
-97 days
+230 days
Posts Archive
Распаковка cyber team: что везем на ZeroNights Уже завтра встречаемся на конференции, приготовили не только квест, но и призы
Распаковка cyber team: что везем на ZeroNights Уже завтра встречаемся на конференции, приготовили не только квест, но и призы от нашей команды.
Разыгрываем: ✅3 рюкзака ✅3 пака (в каждом — nokia 106, мультитул, стикерпак, брелок и конфеты)
 Чтобы участвовать: 1. Подпишитесь на наш канал 2. Нажмите кнопку «Участвую» под этим постом Итоги подведем 1 октября в 12:00 с помощью рандомайзера. Победителям напишем в личные сообщения. Удачи! [6abbd59d60e5bc7072b2dea0]

— ИИ, как эксперт объясни: как тебя защищать... MLSecOps — одно из самых новых направлений в кибербезопасности. Здесь пока не
+5
— ИИ, как эксперт объясни: как тебя защищать... MLSecOps — одно из самых новых направлений в кибербезопасности. Здесь пока нет готовых рецептов: приходится изобретать способы защиты на ходу. Поговорили с Даней Золотаревым, нашим системным инженером, о том:
✅ из чего состоит день MLSecOps-инженера ✅ почему ресерч — не база, а основа ✅ какие навыки нужны, чтобы защищать AI-системы ✅ и к чему приводит постоянная работа с ИИ

Мы знаем, что коллеги хранят множество секретов... и можем это доказать ✅ Узнали, какие мысли в тайне посещают наших кибербезопасников. Никаких теорий заговора — только наблюдательность коллег.

Вы попали на территорию практики 30 сентября встречаемся на ZeroNights 2026 — разберем прикладные задачи ИБ и устроим проверк
Вы попали на территорию практики 30 сентября встречаемся на ZeroNights 2026 — разберем прикладные задачи ИБ и устроим проверку скиллов. 🗻 Между докладами предлагаем переключиться в режим игрока: подготовили несколько заданий — от анализа данных до поиска скрытых точек доступа. Когда: 30 сентября с 10:00 Где: Санкт-Петербург, Арсенальная набережная, 1 (LOFT#7)
Будете на конфе? Приходите к споту К2 Кибербезопасность за знакомствами и челленджами.

sticker.webp0.16 KB

Финальный уровень OFFZONE 🛡 Недавно навели шуму на OFFZONE своим киберквестом — осталось последнее задание для вас. Смотрите
+5
Финальный уровень OFFZONE 🛡 Недавно навели шуму на OFFZONE своим киберквестом — осталось последнее задание для вас. Смотрите записи докладов наших экспертов и забирайте финальные XP в копилку знаний: 🎙 Безопасность чувствительных данных в ИИ-системах 🎙 Регулярки против LLM: честное сравнение подходов к защите от prompt injection А еще забирайте стикеры, чтобы быстрее реагировать на рабочие моменты 💻

🛡Поколенческий холивар — в прямом эфире Сегодня в Deep Patch столкнем бумеров и зумеров и посмотрим, как отличаются их взгляды на работу в ИБ, угрозы и саму профессию. Стартуем в 19:00 (мск), подключайтесь: 📺 в VK 📺 на YouTube

Шаг влево, шаг вправо — зумер/бумер ❓ У каждого поколения свой взгляд на процессы, технологии и работу в ИБ. Проверили, как много общего у коллег в К2 Кибербезопасность.
✅ А еще больше различий в опыте и подходах — в завтрашнем спецвыпуске Deep Patch. Успей зарегистрироваться.

Есть ли жизнь после пентеста? Можно найти уязвимости, написать красивый отчет и поставить галочку. Но для SOC все только начи
Есть ли жизнь после пентеста? Можно найти уязвимости, написать красивый отчет и поставить галочку. Но для SOC все только начинается: важно понять, что действительно пригодится в работе, а что так и останется на бумаге. На VolgaCTF 2026 Кирилл Рупасов, технический директор SOC, разберет:
✅ что происходит с инфраструктурой после пентеста ✅ какие отчеты действительно полезны SOC, а какие отправляются в утиль ✅ как выстроить коммуникацию между центром мониторинга и смежными командами
 Когда: 16 сентября в 15:00 Зал: МБЗ1 Если будете на CTF, заходите послушать — а мы будем ждать вас на споте К2 Кибербезопасность.

— А ты динозавров ИБ без MFA видел? В новом выпуске Deep Patch сравним, как менялась кибербезопасность: от набора уязвимостей
— А ты динозавров ИБ без MFA видел? В новом выпуске Deep Patch сравним, как менялась кибербезопасность: от набора уязвимостей и инструментов до подходов к обучению специалистов.
В эфире обсудим: ✅как менялись угрозы при бумерах и зумерах ✅отношение к ИБ сквозь годы: отказ, аутсорс, создание внутренних отделов ✅было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или навыки
Встречаемся онлайн 15 сентября в 19:00 (мск). Зарегистрироваться

🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю Кирилл Рупасов — технич
+5
🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю Кирилл Рупасов — технический директор SOC и фехтовальщик HEMA. Поговорили с коллегой об интересном увлечении, особенностях оружия и о том, как занятия историческим боем меняют представление об эволюции цивилизаций.

🛡 Когда команда становится инцидентом Форма на сайте или параметр в URL может стать входной точкой для атакующего. «Command injection» открывает путь к выполнению произвольных команд и ставит под удар инфраструктуру. В статье Дмитрий Каплунов, аналитик SOC, разбирает:
✅чем «Command injection» отличается от «Code injection» ✅типичные векторы через формы и параметры URL ✅признаки в логах: спецсимволы, аномалии parent-child процессов ✅роль WAF, профилирования и индекса аномалий в раннем обнаружении
Полный текст — на Хабре.

🛡 Знаний много не бывает — особенно если спасаешь кибермир С 1 сентября все идут за новыми знаниями, а в ИБ учеба не заканчивается никогда: новые технологии, атаки и иногда даже сказочные угрозы.
Какие — показала дочка нашей коллеги. Лена нарисовала мультик «Один день из жизни моей мамы» — о невероятных приключениях в ИБ.
❤️ — лайк юному художнику 😎 — это с меня рисовали?

Знание процессов: подтверждено Предложили коллегам объяснить привычные термины, но есть нюанс: нужно следовать условиям. Как справились Максим Петриков, эксперт направления технической поддержки, и Катя Бубнова, старший аналитик по кибербезопасности, — в видео 📹

Работает. Не работает. Работает… Нет, это не гадание на ромашке — а жизнь с доменными объектами Check Point. За стабильностью стоит целая система кэшей, DNS-запросов и механизмов обучения, и даже прописанные правила не всегда спасают от проблем. В новой статье Алексей Евсеев, инженер технической поддержки, разбирает:
✅ почему правила с доменами могут внезапно начать жить своей жизнью ✅ почему FQDN и non-FQDN могут давать совершенно разный результат ✅ и как быстро вернуть контроль над ситуацией
Полный текст уже на Хабре.

Открыли портал в кибергород на OFFZONE 🛡 Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады. А вот выиграть призы от cyber team может каждый — по ссылке.

UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf 🗻Ч
UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf 🗻Что можно залутать на вершине кибербезопасности? Разыгрываем 3 рюкзака и 3 пака мерча от нашей cyber team.
🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨 Внутри: 🎨🎨🎨🎨🎨 ✅nokia 106 🎨🎨🎨🎨🎨 ✅мультитул 🎨🎨🎨🎨🎨 ✅стикерпак 🎨🎨🎨🎨🎨 ✅брелок 🎨🎨🎨🎨🎨 ✅конфеты 🎨🎨🎨🎨       
 Чтобы участвовать: 1. Подпишитесь на наш канал 2. Нажмите кнопку «Участвую» под этим постом Итоги подведем 24 августа в 18:00 с помощью рандомайзера. Победителям напишем в личные сообщения. Удачи!

✅Собираем инженерный пак скиллов Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺в VK 📺 на YouTube

Соединение установлено: встречаемся на OFFZONE 🗻 20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о пр
+1
Соединение установлено: встречаемся на OFFZONE 🗻 20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о практической кибербезопасности и выигрывать призы. А еще попробуйте спасти CyberCity от хакеров: вас ждет квест на криптографию, реверс, логику и поиск скрытых офлайн-точек доступа.
И обязательно заглядывайте на наши доклады: 🎙 Даня Золотарев — «Безопасность чувствительных данных в ИИ-системах»: о Sensitive Data и механизмах, которые помогают избежать утечки. → Подробнее о докладе 🎙 Саша Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection», разберем, чем сегодня защищаться от одной из самых актуальных угроз. → Подробнее о докладе
 Когда: 20 и 21 августа Где: Москва, GOELRO 🤝 — маршрут построен

Делаем DevSecOps доступнее 🗻 Делимся автоматизированной DevSecOps‑песочницей, которая реализузется за 15 минут одним кликом.
Стенд включает в себя: ✅ VCS (Gitlab) ✅ SAST (semgrep), DAST (OWASP ZAP), SCA (trivy) ✅ ASOC платформу (Defect Dojo) ✅ Container Security платформу (KCS)
Подробнее о том, как нажатие кнопки решает проблемы бизнеса и облегчает работу инженеров — на Хабре.