InfoSec VK Hub
2.66K subscribers
251 photos
20 videos
152 links
Новости, митапы и вакансии от команды информационной безопасности VK и, конечно, программа Bug Bounty.
Download Telegram
Месяц невиданной щедрости

Повышаем оплату всех найденных IDOR во всех программах VK Bug Bounty! 😲
🗓 До 28 декабря

И это плюсом к Bounty pass#3: Advent и накопительному бонусу, которые будут действовать до 19 декабря.

А ведь это еще и крутая возможность получить приглашение на BB Advent Party!

Помните, что если до 10 декабря сдать 3 оплачиваемых отчёта или уязвимости совокупно на 300 000 рублей, то вы попадете на нашу новогоднюю вечеринку для багхантеров?

Как говорится, ни слова больше – пора искать IDOR-ы! 🚀

#bugbounty #bountypass #advent
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍1
Не забываем про подарки

Стремительно приближаемся к финишу нашего адвент-марафона Bounty pass#3: Advent
ровно 2 недели до 19 декабря! 👀

А пока смотрим, что было в предпоследних окошках багхантерского календаря подарков 🎁

📣 Final call for bughunters who очень хотят попасть на новогоднюю вечеринку BB Advent Party

Есть еще неделя, чтобы сдать оставшиеся отчеты и/или суммарно набрать 300 000 рублей за уязвимости – и вы в числе приглашенных!

#bugbounty #bountypass #advent
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉6👍21
Спойлерим программу конференции VK Security Confab Max

💥 Опубликовали на сайте программу нашей конференции VK Security Confab Max 11 декабря

Что нас ждет? Как и обещали – лютый хардкор!
🤘 Нон-стоп!

Два трека с техническими докладами от ведущих экспертов VK и крупнейших BigTech-компаний.

Ключевые темы:

⭐️ Работа SOC в BigTech: управление алертами и потоком событий, требования к SIEM, а также обнаружение атак.

🛡 Защита инфраструктуры: Service Mesh, эволюция сканирования распределенной инфраструктуры и обнаружение открытых портов.

🎮 Уязвимости: Построение Vulnerability Management в современных реалиях, эксплуатация уязвимостей SSRF и mXSS и защита от них.

🔍 Bug Bounty: концепция Bug Bounty 2.0, защищенность соцсетей и серьезные уязвимости в системах, которые можно обнаружить не только багхантерам.

⚙️ Безопасность приложений (AppSec): безопасность API c применением ML и AI, поиск и приоритизация уязвимостей в зависимостях, разбор популярных сканеров и их недостатков.

💭 Защита облачных технологий: харденинг k8s, защита от атак в публичном облаке, а также техническое устройство сетевой изоляции в облаке.

📍 Москва, офис VK + трансляция онлайн

📅 11 декабря 2024 года

Участие бесплатное, но мест мало
👉 жмите, чтобы зарегистрироваться и узнать программу

➡️ Подписывайтесь на канал VK Security, чтобы не пропустить новости о мероприятии

#confab #max #конференция
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍6👏32
Пока наши спикеры готовятся к выступлению на VK Security Confab Max уже в эту среду, 11 декабря, решили узнать у них, чем они поделятся в день X!

Павел Пархомец, Deputy CISO Wildberries, расскажет, как их команда справлялась с задачами создания эффективной безопасности распределённой инфраструктуры компании и с какими неожиданными вызовами им пришлось столкнуться.

Подробнее 👉 читайте на карточках

⚡️ Напомним, что регистрация на мероприятие еще открыта.

Но места начинают постепенно заканчиваться – лучше поспешить!

Для всех, кто не сможет быть офлайн в офисе 📱 , будет онлайн-трансляция двух треков 📺

@VK Security

#confab #max #конференция
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥3
👀 Что еще нас ждет на VK Security Confab Max?

Продолжаем рассказывать про спикеров на нашей первой конференции по практической информационной безопасности VK Security Confab Max.

Александр Леонов, ведущий эксперт Positive Technologies и автор канала про Управление Уязвимостями и прочее, в своем докладе расскажет про самые трендовые уязвимости, которые уже эксплуатируются в реальных атаках или будут в ближайшем будущем.

Подробнее 👉 читайте на карточках

⚡️ Напоминаем, что конференция состоится уже 11 декабря.

Конференция пройдет в офисе 📱 + будет трансляция онлайн

🔴 Спешите зарегистрироваться!

Подробнее о программе и спикерах — на сайте.

@VK Security

#confab #max #конференцияVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥53
Сегодня рассказываем про доклад Николая Панченко, ведущего специалиста защиты K8s и Cloud Т-Банк.

На конференции VK Security Confab Max 11 декабря Николай расскажет про харденинг как одну из важнейших частей защиты k8s.

Чем будет интересен этот доклад

👉 Ищите ответ на карточках к этому посту.

🚨 До конференции VK Security Confab Max осталось уже каких-то... вечер, день и ночь.

Регистрацию на офлайн закроем уже завтра в полдень, поэтому стоит поспешить.

Подробнее о программе и спикерах — на сайте.

@VK Security

#confab #max #конференцияVK
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉8👍2
Уже определились, кого будете слушать завтра на VK Security Confab Max?

Два трека, 18 докладов – смотрите программу на сайте, собирайте свое расписание посещения и просмотра трансляции.

А пока 👉 читайте на карточках, что говорят спикеры про свои доклады.
Вот, например:

😁 Алексей Романов из BI.ZONE обещает нам очень бодрый старт трека#2.

🛡 Евгений Грязнов из Yandex Cloud покажет виды атак на облако и способы защиты.

🖥 Юрий Ряднина (aka circuit) покажет аналитику по взломам соцсетей.

🤓 Анатолий Иванов из Standoff Bug Bounty расскажет, как находить серьезные баги, не владея техниками профи.

⚡️ Регистрация на офлайн посещение уже закрыта,
но будет онлайн-трансляция – регистрируйтесь, чтобы не пропустить.

👋 Ждем всех завтра!

@VK Security

#confab #max #конференцияVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥144👍4
Еще немного о том, какие доклады нас ждут завтра на VK Security Confab Max

Александр Попов, техлид команды IaaS Network в VK Cloud, в своем докладе покажет техническую изнанку облака. Приготовьтесь, будет очень много схем, очень... 📈

Зато, как сказал Александр — максимально "на пальцах" о сложном.

Подробнее 👉 на карточках

👋 Ждем всех завтра!

@VK Security

#confab #max #конференцияVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8