Cyber Team | К2 Кибербезопасность
Открыть в Telegram
Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk
БольшеСтрана не указанаКатегория не указана
361
Подписчики
Нет данных24 часа
-27 дней
-1430 дней
Загрузка данных...
Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '26
+4
в 1 каналах
август '26
+299
в 1 каналах
Get PRO
июль '26
+77
в 1 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 12 сентября | 0 | |||
| 11 сентября | +2 | |||
| 10 сентября | 0 | |||
| 09 сентября | +1 | |||
| 08 сентября | +1 | |||
| 07 сентября | 0 | |||
| 06 сентября | 0 | |||
| 05 сентября | 0 | |||
| 04 сентября | 0 | |||
| 03 сентября | 0 | |||
| 02 сентября | 0 | |||
| 01 сентября | 0 |
Посты канала
Есть ли жизнь после пентеста?
Можно найти уязвимости, написать красивый отчет и поставить галочку. Но для SOC все только начинается: важно понять, что действительно пригодится в работе, а что так и останется на бумаге.
На VolgaCTF 2026 Кирилл Рупасов, технический директор SOC, разберет:
✅ что происходит с инфраструктурой после пентеста ✅ какие отчеты действительно полезны SOC, а какие отправляются в утиль ✅ как выстроить коммуникацию между центром мониторинга и смежными командами Когда: 16 сентября в 15:00 Зал: МБЗ1 Если будете на CTF, заходите послушать — а мы будем ждать вас на споте К2 Кибербезопасность.
| 2 | — А ты динозавров ИБ без MFA видел?
В новом выпуске Deep Patch сравним, как менялась кибербезопасность: от набора уязвимостей и инструментов до подходов к обучению специалистов.
В эфире обсудим:
✅как менялись угрозы при бумерах и зумерах
✅отношение к ИБ сквозь годы: отказ, аутсорс, создание внутренних отделов
✅было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или навыки
Встречаемся онлайн 15 сентября в 19:00 (мск).
Зарегистрироваться | 133 |
| 3 | 🗻Вероятность, что на страже вашей безопасности стоит человек с мечом, мала, но никогда не равна нулю
Кирилл Рупасов — технический директор SOC и фехтовальщик HEMA. Поговорили с коллегой об интересном увлечении, особенностях оружия и о том, как занятия историческим боем меняют представление об эволюции цивилизаций. | 225 |
| 4 | 🛡 Когда команда становится инцидентом
Форма на сайте или параметр в URL может стать входной точкой для атакующего. «Command injection» открывает путь к выполнению произвольных команд и ставит под удар инфраструктуру.
В статье Дмитрий Каплунов, аналитик SOC, разбирает:
✅чем «Command injection» отличается от «Code injection»
✅типичные векторы через формы и параметры URL
✅признаки в логах: спецсимволы, аномалии parent-child процессов
✅роль WAF, профилирования и индекса аномалий в раннем обнаружении
Полный текст — на Хабре. | 226 |
| 5 | 🛡 Знаний много не бывает — особенно если спасаешь кибермир
С 1 сентября все идут за новыми знаниями, а в ИБ учеба не заканчивается никогда: новые технологии, атаки и иногда даже сказочные угрозы.
Какие — показала дочка нашей коллеги. Лена нарисовала мультик «Один день из жизни моей мамы» — о невероятных приключениях в ИБ.
❤️ — лайк юному художнику
😎 — это с меня рисовали? | 228 |
| 6 | Знание процессов: подтверждено
Предложили коллегам объяснить привычные термины, но есть нюанс: нужно следовать условиям.
Как справились Максим Петриков, эксперт направления технической поддержки, и Катя Бубнова, старший аналитик по кибербезопасности, — в видео 📹 | 317 |
| 7 | Работает. Не работает. Работает…
Нет, это не гадание на ромашке — а жизнь с доменными объектами Check Point. За стабильностью стоит целая система кэшей, DNS-запросов и механизмов обучения, и даже прописанные правила не всегда спасают от проблем.
В новой статье Алексей Евсеев, инженер технической поддержки, разбирает:
✅ почему правила с доменами могут внезапно начать жить своей жизнью
✅ почему FQDN и non-FQDN могут давать совершенно разный результат
✅ и как быстро вернуть контроль над ситуацией
Полный текст уже на Хабре. | 363 |
| 8 | Открыли портал в кибергород на OFFZONE 🛡
Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады.
А вот выиграть призы от cyber team может каждый — по ссылке. | 1 275 |
| 9 | UPD: розыгрыш завершен, победители @siberia162, @ekatufa, @pomogi505, @Y3vgeny, @Hubert_farnswort, @romanvoloshincoachicf
🗻Что можно залутать на вершине кибербезопасности?
Разыгрываем 3 рюкзака и 3 пака мерча от нашей cyber team.
🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨 Внутри:
🎨🎨🎨🎨🎨 ✅nokia 106
🎨🎨🎨🎨🎨 ✅мультитул
🎨🎨🎨🎨🎨 ✅стикерпак
🎨🎨🎨🎨🎨 ✅брелок
🎨🎨🎨🎨🎨 ✅конфеты
🎨🎨🎨🎨
Чтобы участвовать:
1. Подпишитесь на наш канал
2. Нажмите кнопку «Участвую» под этим постом
Итоги подведем 24 августа в 18:00 с помощью рандомайзера. Победителям напишем в личные сообщения.
Удачи! | 652 |
| 10 | ✅Собираем инженерный пак скиллов
Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺в VK
📺 на YouTube | 413 |
| 11 | Соединение установлено: встречаемся на OFFZONE 🗻
20 и 21 августа будем на OFFZONE 2026. Приходите знакомиться, говорить о практической кибербезопасности и выигрывать призы.
А еще попробуйте спасти CyberCity от хакеров: вас ждет квест на криптографию, реверс, логику и поиск скрытых офлайн-точек доступа.
И обязательно заглядывайте на наши доклады:
🎙 Даня Золотарев — «Безопасность чувствительных данных в ИИ-системах»: о Sensitive Data и механизмах, которые помогают избежать утечки.
→ Подробнее о докладе
🎙 Саша Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection», разберем, чем сегодня защищаться от одной из самых актуальных угроз.
→ Подробнее о докладе
Когда: 20 и 21 августа
Где: Москва, GOELRO
🤝 — маршрут построен | 403 |
| 12 | Делаем DevSecOps доступнее 🗻
Делимся автоматизированной DevSecOps‑песочницей, которая реализузется за 15 минут одним кликом.
Стенд включает в себя:
✅ VCS (Gitlab)
✅ SAST (semgrep), DAST (OWASP ZAP), SCA (trivy)
✅ ASOC платформу (Defect Dojo)
✅ Container Security платформу (KCS)
Подробнее о том, как нажатие кнопки решает проблемы бизнеса и облегчает работу инженеров — на Хабре. | 292 |
| 13 | Какой он — базовый профессиональный минимум ИБ-инженера?
В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления.
В эфире обсудим:
✅ должен ли инженер уметь программировать
✅ какие скиллы важнее — soft или hard
✅ почему мотивация может перевесить идеальное резюме
✅ и должен ли руководитель оставаться играющим тренером и работать руками
Стартуем 18 августа в 19:00 | 272 |
| 14 | 🛡 Рутину — машинам, челленджи — инженерам
Отдали нейросетям то, с чем они справятся лучше всего: поиск закономерностей и помощь с рутиной. Что из этого вышло?
Разбираем на 3 кейсах, как автоматизация и ИИ помогают нам в работе:
✅ Как мы научили нейросеть искать связи между инцидентами в SOC — разбираем, как LLM превращает поток алертов в понятную картину атаки.
✅ 24 часа мучений в 15 минут удовольствия: автоматизируем Secret Net одним батчем — показываем, как заменить ручную настройку защищенной среды на сотне ПК автоматизированным сценарием без сторонних инструментов.
✅ Почему молчит умный счетчик? Побеждаем коллизии в сетях NB-IoT — рассказываем, как пять ИИ-агентов помогли разобраться с массовыми переподключениями устройств и снизить количество коллизий в сети. | 212 |
| 15 | 💾Бэкапим Smarter Not Harder
Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого.
В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ
✅ как работает аварийный бэкап при переключении на мастер-ноды
✅ как сократить восстановление с нескольких часов до 10–15 минут.
Читайте полный материал на Хабре. | 235 |
| 16 | Что говорят коллеги: «Это слишком жизненно, чтобы выкладывать».
Что слышим мы: «Ахах точно надо выкладывать!»
Не читаем мысли, но знаем: некоторые фразы коллег мозг воспринимает совсем иначе. Хорошо, что Саркис, наш инженер технической поддержки, всегда проверит качество перевода!
✅ А вы на какой фразе узнали себя? | 243 |
| 17 | 🤫 Иногда, чтобы разгрузить голову, нужно загрузить печь для обжига
Когда голова занята задачами, лучший способ перезагрузиться — занять руки. Сегодня в рубрике #хобби Катя Асташкина, системный инженер, расскажет:
✅ как случайный мастер-класс превратился в любимое дело
✅ почему работа с глиной оказалась ближе рисования
✅ как лепка учит не ждать идеальных результатов и получать удовольствие от процесса | 296 |
| 18 | Нет текста... | 189 |
| 19 | 🛡AppSec в разработке — щит для релизов или лишний этап?
Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺 в VK
📺 на YouTube | 161 |
| 20 | 🛡 Контейнеры «едят» ресурсы без причины? Пора проверять среду на криптоджекинг
На конференции БЕКОН Максим Князев, старший системный инженер, разобрал:
✅ откуда тихо утекает ресурс и как работает майнинг в контейнерной среде
✅ как не дать «невидимкам» поселиться в проде
✅ как собрать рабочую защиту из образов, runtime, сетей, мониторинга и supply chain
Запись доклада — по ссылке. | 154 |
