Cyber Team | К2 Кибербезопасность
رفتن به کانال در Telegram
Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
361
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-27 روز
-1430 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+4
در 1 کانالها
اوت '26
+299
در 1 کانالها
Get PRO
ژوئیه '26
+77
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 12 سپتامبر | 0 | |||
| 11 سپتامبر | +2 | |||
| 10 سپتامبر | 0 | |||
| 09 سپتامبر | +1 | |||
| 08 سپتامبر | +1 | |||
| 07 سپتامبر | 0 | |||
| 06 سپتامبر | 0 | |||
| 05 سپتامبر | 0 | |||
| 04 سپتامبر | 0 | |||
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | 0 |
پستهای کانال
Есть ли жизнь после пентеста?
Можно найти уязвимости, написать красивый отчет и поставить галочку. Но для SOC все только начинается: важно понять, что действительно пригодится в работе, а что так и останется на бумаге.
На VolgaCTF 2026 Кирилл Рупасов, технический директор SOC, разберет:
✅ что происходит с инфраструктурой после пентеста ✅ какие отчеты действительно полезны SOC, а какие отправляются в утиль ✅ как выстроить коммуникацию между центром мониторинга и смежными командами Когда: 16 сентября в 15:00 Зал: МБЗ1 Если будете на CTF, заходите послушать — а мы будем ждать вас на споте К2 Кибербезопасность.
| 2 | — А ты динозавров ИБ без MFA видел?
В новом выпуске Deep Patch сравним, как менялась кибербезопасность: от набора уязвимостей и инструментов до подходов к обучению специалистов.
В эфире обсудим:
✅как менялись угрозы при бумерах и зумерах
✅отношение к ИБ сквозь годы: отказ, аутсорс, создание внутренних отделов
✅было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или навыки
Встречаемся онлайн 15 сентября в 19:00 (мск).
Зарегистрироваться | 133 |
| 3 | 🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю
Кирилл Рупасов — технический директор SOC и фехтовальщик HEMA. Поговорили с коллегой об интересном увлечении, особенностях оружия и о том, как занятия историческим боем меняют представление об эволюции цивилизаций. | 225 |
| 4 | 🛡 Когда команда становится инцидентом
Форма на сайте или параметр в URL может стать входной точкой для атакующего. «Command injection» открывает путь к выполнению произвольных команд и ставит под удар инфраструктуру.
В статье Дмитрий Каплунов, аналитик SOC, разбирает:
✅чем «Command injection» отличается от «Code injection»
✅типичные векторы через формы и параметры URL
✅признаки в логах: спецсимволы, аномалии parent-child процессов
✅роль WAF, профилирования и индекса аномалий в раннем обнаружении
Полный текст — на Хабре. | 226 |
| 5 | 🛡 Знаний много не бывает — особенно если спасаешь кибермир
С 1 сентября все идут за новыми знаниями, а в ИБ учеба не заканчивается никогда: новые технологии, атаки и иногда даже сказочные угрозы.
Какие — показала дочка нашей коллеги. Лена нарисовала мультик «Один день из жизни моей мамы» — о невероятных приключениях в ИБ.
❤️ — лайк юному художнику
😎 — это с меня рисовали? | 228 |
| 6 | Знание процессов: подтверждено
Предложили коллегам объяснить привычные термины, но есть нюанс: нужно следовать условиям.
Как справились Максим Петриков, эксперт направления технической поддержки, и Катя Бубнова, старший аналитик по кибербезопасности, — в видео 📹 | 317 |
| 7 | Работает. Не работает. Работает…
Нет, это не гадание на ромашке — а жизнь с доменными объектами Check Point. За стабильностью стоит целая система кэшей, DNS-запросов и механизмов обучения, и даже прописанные правила не всегда спасают от проблем.
В новой статье Алексей Евсеев, инженер технической поддержки, разбирает:
✅ почему правила с доменами могут внезапно начать жить своей жизнью
✅ почему FQDN и non-FQDN могут давать совершенно разный результат
✅ и как быстро вернуть контроль над ситуацией
Полный текст уже на Хабре. | 363 |
| 8 | Открыли портал в кибергород на OFFZONE 🛡
Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады.
А вот выиграть призы от cyber team может каждый — по ссылке. | 1 275 |
| 9 | UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf
🗻Что можно залутать на вершине кибербезопасности?
Разыгрываем 3 рюкзака и 3 пака мерча от нашей cyber team.
🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨 Внутри:
🎨🎨🎨🎨🎨 ✅nokia 106
🎨🎨🎨🎨🎨 ✅мультитул
🎨🎨🎨🎨🎨 ✅стикерпак
🎨🎨🎨🎨🎨 ✅брелок
🎨🎨🎨🎨🎨 ✅конфеты
🎨🎨🎨🎨
Чтобы участвовать:
1. Подпишитесь на наш канал
2. Нажмите кнопку «Участвую» под этим постом
Итоги подведем 24 августа в 18:00 с помощью рандомайзера. Победителям напишем в личные сообщения.
Удачи! | 652 |
| 10 | ✅Собираем инженерный пак скиллов
Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺в VK
📺 на YouTube | 413 |
| 11 | Соединение установлено: встречаемся на OFFZONE 🗻
20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о практической кибербезопасности и выигрывать призы.
А еще попробуйте спасти CyberCity от хакеров: вас ждет квест на криптографию, реверс, логику и поиск скрытых офлайн-точек доступа.
И обязательно заглядывайте на наши доклады:
🎙 Даня Золотарев — «Безопасность чувствительных данных в ИИ-системах»: о Sensitive Data и механизмах, которые помогают избежать утечки.
→ Подробнее о докладе
🎙 Саша Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection», разберем, чем сегодня защищаться от одной из самых актуальных угроз.
→ Подробнее о докладе
Когда: 20 и 21 августа
Где: Москва, GOELRO
🤝 — маршрут построен | 403 |
| 12 | Делаем DevSecOps доступнее 🗻
Делимся автоматизированной DevSecOps‑песочницей, которая реализузется за 15 минут одним кликом.
Стенд включает в себя:
✅ VCS (Gitlab)
✅ SAST (semgrep), DAST (OWASP ZAP), SCA (trivy)
✅ ASOC платформу (Defect Dojo)
✅ Container Security платформу (KCS)
Подробнее о том, как нажатие кнопки решает проблемы бизнеса и облегчает работу инженеров — на Хабре. | 292 |
| 13 | Какой он — базовый профессиональный минимум ИБ-инженера?
В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления.
В эфире обсудим:
✅ должен ли инженер уметь программировать
✅ какие скиллы важнее — soft или hard
✅ почему мотивация может перевесить идеальное резюме
✅ и должен ли руководитель оставаться играющим тренером и работать руками
Стартуем 18 августа в 19:00 | 272 |
| 14 | 🛡 Рутину — машинам, челленджи — инженерам
Отдали нейросетям то, с чем они справятся лучше всего: поиск закономерностей и помощь с рутиной. Что из этого вышло?
Разбираем на 3 кейсах, как автоматизация и ИИ помогают нам в работе:
✅ Как мы научили нейросеть искать связи между инцидентами в SOC — разбираем, как LLM превращает поток алертов в понятную картину атаки.
✅ 24 часа мучений в 15 минут удовольствия: автоматизируем Secret Net одним батчем — показываем, как заменить ручную настройку защищенной среды на сотне ПК автоматизированным сценарием без сторонних инструментов.
✅ Почему молчит умный счетчик? Побеждаем коллизии в сетях NB-IoT — рассказываем, как пять ИИ-агентов помогли разобраться с массовыми переподключениями устройств и снизить количество коллизий в сети. | 212 |
| 15 | 💾Бэкапим Smarter Not Harder
Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого.
В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ
✅ как работает аварийный бэкап при переключении на мастер-ноды
✅ как сократить восстановление с нескольких часов до 10–15 минут.
Читайте полный материал на Хабре. | 235 |
| 16 | Что говорят коллеги: «Это слишком жизненно, чтобы выкладывать».
Что слышим мы: «Ахах точно надо выкладывать!»
Не читаем мысли, но знаем: некоторые фразы коллег мозг воспринимает совсем иначе. Хорошо, что Саркис, наш инженер технической поддержки, всегда проверит качество перевода!
✅ А вы на какой фразе узнали себя? | 243 |
| 17 | 🤫 Иногда, чтобы разгрузить голову, нужно загрузить печь для обжига
Когда голова занята задачами, лучший способ перезагрузиться — занять руки. Сегодня в рубрике #хобби Катя Асташкина, системный инженер, расскажет:
✅ как случайный мастер-класс превратился в любимое дело
✅ почему работа с глиной оказалась ближе рисования
✅ как лепка учит не ждать идеальных результатов и получать удовольствие от процесса | 296 |
| 18 | بدون متن... | 189 |
| 19 | 🛡AppSec в разработке — щит для релизов или лишний этап?
Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺 в VK
📺 на YouTube | 161 |
| 20 | 🛡 Контейнеры «едят» ресурсы без причины? Пора проверять среду на криптоджекинг
На конференции БЕКОН Максим Князев, старший системный инженер, разобрал:
✅ откуда тихо утекает ресурс и как работает майнинг в контейнерной среде
✅ как не дать «невидимкам» поселиться в проде
✅ как собрать рабочую защиту из образов, runtime, сетей, мониторинга и supply chain
Запись доклада — по ссылке. | 154 |
