InfoSec VK Hub
2.65K subscribers
248 photos
20 videos
152 links
Новости, митапы и вакансии от команды информационной безопасности VK и, конечно, программа Bug Bounty.
Download Telegram
🔹VK Security Confab #3: всё о Bug Bounty

27 февраля в московском офисе 💙 встречаемся на митапе VK Security Confab. В этот раз обсудим секреты и подводные камни Bug Bounty, техники поиска, инструменты и найденные уязвимости.

Программа митапа уже на сайте, а вот небольшой спойлер:

🔵Петр Уваров поделится планами VK Bug Bounty в 2025 году.

🔵Алексей Лямкин расскажет, как устроен триаж изнутри.

🔵Анна Куренова (SavAnna) поделится мнением, почему дубликат — это не проклятие, а ценный урок.

🔵Юрий Ряднина (circuit) покажет дисклозы нескольких уязвимостей ВКонтакте.

🔵Алексей Жучков (zerodivisi0n) продемонстрирует реальные кейсы, которые могут привести к удаленному исполнению кода.

И конечно, афтепати! 🔹
Обсудим доклады, обменяемся идеями и классно проведем время.

🔹 Скорее регистрируйтесь!
Встреча пройдет только офлайн, онлайн-трансляции и записи не будет.

🔹 Сбор гостей в 18:30, начало — в 19:00.

VK Security

#митап #confab #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥198👍2🎉1
VK Security Confab #3: регистрация завершена

Друзья, спасибо за ваш интерес к VK Security Confab! Мы получили очень большое количество заявок на митап surprise-surprise 🔹 поэтому все еще занимаемся их обработкой...

🔹Если вы еще не получили ответ от нас — пожалуйста, подождите чуть-чуть, мы обязательно свяжемся с каждым.

🔹Совсем скоро увидимся и обсудим всё самое интересное из мира Bug Bounty!

VK Security

#митап #confab #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
18
Атаки на сервисы становятся всё сложнее и массовее. Чтобы эффективнее противостоять ботнетам, мы вышли за рамки стандартного анализа и пошли дальше — вглубь трафика, геолокации и паттернов атак.

🔹 Интересными кейсами поделился руководитель группы AntiFraud Максим Бронзинский.

🔹 Подробнее читайте в новой статье.

VK Security

#боты #antiddos #эксперты@vk_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👏4🤔3👍1
🔹Багхантеры, вы тут?!

У нас для вас отличная новость: 💙 VK Видео увеличивает выплаты за уязвимости в 2️⃣ раза!

🔹 Когда: 28 февраля – 28 марта

🔹 И не забывайте про плюшки от Bounty Pass Forever:

🔵до +5% бонусов за баги

🔵уникальный мерч за 4+ оплачиваемых отчета до конца марта

Ждем ваши отчеты на платформах Standoff Bug Bounty, BI.ZONE Bug Bounty и Bugbounty.ru!

@VK Security

#bugbounty #bountypass #forever
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍53
🔹VK Security Confab #3: как все прошло?

Если коротко: это было мощно.

Крутые доклады, живое общение и инсайты. Делимся атмосферой и мыслями спикеров:

💬 Про эмоции и атмосферу

Алексей Жучков: «Только положительные. Всё было очень круто, спасибо!»

Юрий Ряднина: «Митап оказался даже лучше, чем я ожидал. Понравились место проведения, доклады и крутые люди, с которыми удалось пообщаться».


💬 Про инсайты

Алексей Жучков: «Может, в докладе я об этом и не сказал, но главный вывод — как такой с виду неприметный баг удалось раскрутить до серьезного импакта. Try harder, как говорится».

Юрий Ряднина: «Потенциально багхантеров от сотен тысяч рублей отделяют буквально несколько строчек репорта. Просто надо взять и искать».

Анна Куренова: «Я хотела показать, что дубликаты — это не беда. Новичкам не стоит разочаровываться, важно учиться минимизировать их количество».


💬 Про формат митапа

Алексей Жучков: «Обычно знаешь багхантеров только по никам, а тут можно было встретиться вживую».

Анна Куренова: «Круто, что можно было пообщаться ещё и со специалистами из разных направлений безопасности: AppSec, SOC, Red Team».


Если есть идеи, какие темы обсудить на будущих мероприятиях — пишите в комментарии🔹🔹🔹

#митап #confab #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥10🤩31
⚙️ Владимир Соперников, эксперт-аналитик информационной безопасности Почта Mail, рассказал в новой статье на Хабре, как он автоматизировал мониторинг, заменив устаревшие скрипты на гибкую систему autobb.

За 7 минут (именно столько займет чтение) вы узнаете:

🔵Как организован поиск доменов, портов и HTTP-ресурсов.

🔵 Почему MongoDB, Docker и Project Discovery стали основой решения.

🔵Как мы научились находить уязвимости до того, как о них сообщат багхантеры?

🔵Какие нюансы и подводные камни учли при внедрении.

Бонус: много кода и ссылки на репозиторий!

🔗 Читать статью: https://vk.cc/cJmdfs

#разработка #защита_инфраструктуры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥147👍4🎉1
🔎 Ищем эксперта по Архитектуре ИБ

Если вы умеете строить защищенные системы, знаете векторы атак и умеете управлять рисками ИБ, то у нас есть для вас интересные задачи:

проектирование безопасной архитектуры;
контроль эффективности защитных решений;
сопровождение интеграций, пентестов и категоризации данных;
оценка соответствия при выводе систем в прод;
поддержка команд разработки по вопросам ИБ.

Если мы вас заинтересовали или в памяти сразу всплыл подходящий кандидат — не думайте долго и напишите @lisenkova_a


Подробнее 👉 в описании вакансии: https://vk.cc/cJp3ib

VK Security

#вакансии #security
🔥116👍2
SSRF: маленькая уязвимость – большие проблемы

На недавней конференции VK Security Confab Max Иван Буряков, эксперт отдела аудита безопасности приложений VK, выступил с докладом на тему, почему SSRF — это не просто «небольшая уязвимость», а реальная головная боль для разработчиков и безопасников.

Мы подготовили карточки с ключевыми моментами из его доклада:

🔹Где можно неожиданно встретить SSRF
🔹Какие атаки возможны и к чему они приводят
🔹Какие меры защиты действительно работают

👉 Листайте, а полное видео с разбором смотрите тут: https://vk.cc/cJDLUt

#эксперты #доклады #confab #разбор #appsec
🔥22👌2👍1
💬 Как RuStore защищает свои релизы?

🔹 Когда хочется быстрее выпустить релиз, безопасность может оказаться на втором плане. Но, вместо того чтобы идти на компромиссы, можно сделать так, чтобы релизы выходили быстро и безопасно.

🔹 Дмитрий Морев, руководитель информационной безопасности RuStore, в статье на Хабре объясняет, как с помощью автоматизированных проверок, архитектурных ревью, автосогласования релизов и Security Gate минимизировать риски.

🔹 Читать статью

VK Security

#RuStore #статья #SecurityGate
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥53🎉2