ru
Feedback
Cyber Team | К2 Кибербезопасность

Cyber Team | К2 Кибербезопасность

Открыть в Telegram

Здесь про жизнь и работу Cyber Team К2 Кибербезопасность. Делимся экспертизой, карьерными хаками и буднями нашей команды. Карьерный сайт: https://k2tech.io/2jk

Больше
Страна не указанаКатегория не указана
361
Подписчики
Нет данных24 часа
-27 дней
-1430 дней
Архив постов
🛡 Обнаружен пропуск полезного контента Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем. Собрали ма
🛡 Обнаружен пропуск полезного контента Похоже, вы еще не добрались до нашей подборки про работу SOC — исправляем. Собрали материалы с историями и кейсами нашей команды:
Почему коммерческий SOC — это не Netflix: что нужно знать перед подключением мониторингаКак мы научили нейросеть искать связи между инцидентами в SOCШифровальщик внутри: план по восстановлению инфры + чеклист для профилактики вирусов

✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты В К2 Кибербезопасность стартовали performance
+5
✉️ Вам пришел запрос за ревью. Пожалуйста, заполните форму до контрольной даты В К2 Кибербезопасность стартовали performance review, или мониторинги: раз в полгода наша cyber team анализирует свои результаты и оценивает работу коллег.
✅ Зачем это нужно — рассказываем в карточках. Там же оставили мини-гайд, как рефлексировать осознанно.

Разработке время — безопасной разработке еще больше времени Пока одни считают AppSec тормозом для релизов, другие уже не пред
Разработке время — безопасной разработке еще больше времени Пока одни считают AppSec тормозом для релизов, другие уже не представляют без него разработку.
В новом выпуске Deep Patch разберем: ✅ стоит ли платить за коммерческие решения или можно жить на open source ✅ как выбрать между SAST, SCA и DAST и не утонуть в количестве инструментов ✅ Security Champions VS AppSec-команда: какой подход продуктивнее?
 Встречаемся онлайн 16 июля в 19:00 (мск). Зарегистрироваться

Blue vs Red? Не в этот раз 🗻 На прошлой неделе провели CyberTeam Meetup — говорили о реальных кейсах и факапах, выходили за
+5
Blue vs Red? Не в этот раз 🗻 На прошлой неделе провели CyberTeam Meetup — говорили о реальных кейсах и факапах, выходили за пределы стандартных задач и сверяли компасы двух команд. Как это было — смотрите в нашей группе VK и ищите себя 📷

Инсайт дня: мисконфиги на цепочке прокси почти всегда не столько техническая, сколько коммуникативная дыра.
В новой статье Аскар Добряков, ведущий эксперт направления защиты данных и приложений, разбирает, как несогласованные действия трех команд могли бы привести к нехорошим последствиям. Внутри: ✅ три обратных прокси на стенде; ✅ два сценария обхода WAF; ✅ три обязательных правила для внутреннего ИБ-стандарта; ✅ бонус: один анекдот. Материал уже на Хабре

📺 Искусство видеть сквозь шум Загрузка файлов среди ночи или админ из Кубы в системе? То, что для большинства выглядит как м
+5
📺 Искусство видеть сквозь шум Загрузка файлов среди ночи или админ из Кубы в системе? То, что для большинства выглядит как мелочь, для аналитиков SOC — сигнал к действию. Поговорили с Сашей Боярским, ресурс-менеджером группы развития производства, о том:
✅ как устроена работа в SOC ✅ почему лучшего старта в ИБ не найти ✅ и какая суперсила приходит с ответственностью
#команда 💻

🗻Добро пожаловать в лагерь Blue и Red Team 25 июня собираем обе команды на CyberTeam Meetup. В кругу ИБ-практиков обменяемся
🗻Добро пожаловать в лагерь Blue и Red Team 25 июня собираем обе команды на CyberTeam Meetup. В кругу ИБ-практиков обменяемся опытом, разберем реальные кейсы и посмотрим на привычные задачи под другим углом.
Обсудим: ✅ Как подготовиться к инциденту так, чтобы в момент атаки не действовать вслепую ✅ Что происходит на пентесте на самом деле: где ожидания расходятся с реальностью и как ИИ влияет на безопасность и работу команды ✅ Практики, факапы и опыт специалистов из разных направлений ИБ
Когда: 25 июня, 19:00 Где: Москва, офлайн Участие бесплатное, количество мест ограничено. Зарегистрироваться

🛡 Обсуждаем Threat Intelligence изнутри Сходили в гости на подкаст «Обсуждаем Похек» — поговорили про киберразведку в SOC с
🛡 Обсуждаем Threat Intelligence изнутри Сходили в гости на подкаст «Обсуждаем Похек» — поговорили про киберразведку в SOC с Яном Кустовым, техлидом направления TI в К2 Кибербезопасность.
Внутри выпуска — реальные кейсы предотвращения фишинговых атак, локализации инцидентов и экономии миллионов благодаря своевременному обнаружению угроз.
Будет интересно всем, кто хочет понять, как превентивная кибербезопасность спасает бизнес от современных киберугроз. Смотрите и слушайте на площадках: 💬 Telegram 📹 YouTube 📺 RuTube 💙 VK Видео 🎵 Apple Podcasts 🎵 Яндекс.Музыка 🔤 Mave

🏆 Привычки, которые помогают держать темп Глеб Николаев — технический директор, отвечает за структуру производства, стратеги
+5
🏆 Привычки, которые помогают держать темп Глеб Николаев — технический директор, отвечает за структуру производства, стратегию его развития и оказание услуг от интеграции до SOC.
Вне работы Глеб тоже берется за новые вызовы и достигает целей: падел и бег для него — важная часть жизни.
О том, как спорт прокачивает личную эффективность и как начать что-то новое не с понедельника — в карточках. #команда💻

📃 Глубокое погружение в кибербезопасность — в прямом эфире Запускаем Deep Patch — серию дискуссий про технологии и мифы в ИБ
📃 Глубокое погружение в кибербезопасность — в прямом эфире Запускаем Deep Patch — серию дискуссий про технологии и мифы в ИБ. Раз в месяц встречаемся со спикерами из К2 Кибербезопасность, Яндекса, Luntry и других компаний.
Обсудим: ✅ ИИ и ИБ ✅ развитие контейнеров ✅ безопасную разработку ✅ скиллы для роста инженера ✅ безопасность тогда и сейчас: взгляд зумеров и бумеров
Стартуем 28 мая в 19:00 Регистрируйтесь на трансляцию на нашем сайте.

Кого пускать за «стойку» корпоративной сети Представьте бар: вход полон сложных клиентов, охранники не могут объяснить, почему люди не прошли фейсконтроль, а кассовые аппараты сбоят и печатают длиннющие чеки.
Бармен не просто разливает напитки — ему нужно: ✅ находить подход к каждому клиенту ✅ понимать охранников с полуслова ✅ реагировать на неожиданные выходки техники.
На примере бара Аскар Добряков, ведущий эксперт направления защиты данных и приложений, разбирает, как Nginx помогает грамотно обрабатывать запросы, когда приложения выходят из-под контроля. 😉 О технической кухне Nginx — узнайте на Хабре.

Регулярно проводить аудиты ИБ? Одобряем🛡 Сегодня рассказываем, что (не) одобряют в работе аналитики К2 Кибербезопасность Катя Марковина и Аня Шарлай. Спойлер: упомянули даже карты таро. Все подробности — в видео📹 #команда 💻

Вы точно знакомы с Катей Марковиной, старшим аналитиком по информационной безопасности, — мы часто делимся ее экспертными ком
+5
Вы точно знакомы с Катей Марковиной, старшим аналитиком по информационной безопасности, — мы часто делимся ее экспертными комментариями🛡 Сегодня предлагаем узнать Катю поближе: она рассказала о своем пути в ИБ, совмещении сразу двух ролей, кратном росте за четыре года и не только. Подробности — в карточках. #команда 💻

— Назови мне три заветных слога — DevSecOps Максим Князев, старший системный инженер К2 Кибербезопасность, побывал в гостях у подкаста КапИБара. Обсудили мифы вокруг DevSecOps, выяснили, кто главный заказчик процесса и что это за направление на самом деле.  Пусть «волшебную кнопку безопасности» еще не придумали, кнопку «послушать подкаст» можно найти по ссылкам ниже: 📺 Rutube 📺 VK 🎵 Яндекс Музыка 📹 YouTube 🎤 Podcast.ru

Я идеальный сыщик, мне помощь не нужна... (с) 🔎 Идеала не существует, но мы действительно собрали сыщика — цифрового. В новой статье на Хабре рассказали, как он помогает находить неочевидные связи между алертами с помощью LLM.
Под капотом «сыщика» несколько компонентов: 🔄 локальная языковая модель 🔄 модель эмбеддингов USER-bge-m3 🔄 векторная база данных Qdrant 🔄 алгоритм кластеризаци DBSCAN
✅ Но можно ли заставить эту цепочку работать? Спойлер: да. Поделились подробностями в статье на Хабре.

Привет, это команда К2 Кибербезопасность 💻 В канале рассказываем о буднях нашей cyber team: делимся экспертизой, анонсами ив
Привет, это команда К2 Кибербезопасность 💻 В канале рассказываем о буднях нашей cyber team: делимся экспертизой, анонсами ивентов и историями карьерного роста в кибербезе.