TGViewer
Channel Public Channel
InfoSec VK Hub

InfoSec VK Hub

@vk_security

Как устроена безопасность VK:
инженерные решения, процессы, внутренние платформы и практический опыт команды информационной безопасности.

AppSec
Bug Bounty
AI Security
InfraSec
и другие направления BigTech
Subscribers
3.13K
Photos
352
Videos
24
Links
197

Showing posts older than #248 · Back to latest

Older Posts 11 shown
Post #247 2.08K
🔹 Дайджест крутых вакансий для крутых спецов заказывали?

DevSecOps-инженер, Москва

Ожидаем: опыт разбора отчётов SAST-инструментов, владение Python, Go, Java, JavaScript/TypeScript, Rust, Ruby, опыт в CI/CD, знание Git, Gitlab
Контакт: @find_best_job
 
Эксперт по информационной безопасности ВКонтакте, Санкт-Петербург

Ожидаем: Опыт в анализе и митигации уязвимостей из OWASP и CWE Top, опыт работы с SAST, SCA, DAST и т.п. Плюсом будет: Навыки моделирования угроз (STRIDE, DREAD и др.), понимание и внедрение подходов Secure by Design/Default.
Контакт: @find_best_job
 
Offensive Application Security Engineer, Москва

Ожидаем: Опыт анализа защищённости веб-приложений, владение Bash, Python, Go и др., умение читать код с целью выявления уязвимостей. Будет преимуществом: опыт работы в AppSec, участие в Bug Bounty-программах или наличие CVE, профильные сертификаты (OSCP, OSWE и др.).
Контакт: @find_best_job
 
Инженер по ИБ инфраструктуры, Москва

Ожидаем: опыт ручного поиска уязвимостей, практика в харденинге (Nginx, Apache, RabbitMQ и др.), эксплуатации инструментов типа Nessus, Burp, Nmap.
Контакт: @find_best_job

VK Security | Буст этому каналу!

#вакансии #confab #митап #appsec
  • ❤ 7
  • 🔥 5
  • 👏 3
Post #246 2.62K
🔹Приглашаем на вебинар VK Bug Bounty!

Узнайте, как проходит триаж уязвимостей в VK!

Что вас ждёт:

🔵Разбор реальных отчётов об уязвимостях — от простых до нетривиальных кейсов
🔵Обсудим техники поиска
🔵Покажем вариации логики атак и нестандартные подходы
🔵Дадим рекомендации от эксперта VK, который ежедневно работает с десятками отчётов
🔵Ответим на все ваши вопросы в прямом эфире

🔹Спикер: Алексей Лямкин, эксперт VK Bug Bounty

🔹 Когда: 10 июля в 16:00, онлайн

Регистрируйтесь, чтобы не пропустить!

VK Security | Буст этому каналу!

#bugbounty #bountypass #вебинар
  • 👍 11
  • ❤ 5
  • 🔥 4
  • 🤔 2
Post #244 1.9K
👉 Кто на новенького?

Запустили Bug Bounty для платформы MAX — ищите уязвимости и получайте маааааксимальное вознаграждение до 5 миллионов рублей!

MAX — цифровая платформа: мессенджер, ИИ-помощник, чат-боты, переводы, мини-приложения и другие сервисы — всё в одном.

Область поиска – все домены:
-
Уязвимости в мобильной, веб- и десктоп-версиях MAX
- Wildcard-домены: *.oneme.ru и *.max.ru

Мы особенно внимательно относимся к защите данных, поэтому для некоторых критичных багов предусмотрены повышенные награды. Подробнее смотрите в описании программы:

• Standoff Bug Bounty
• BI.ZONE Bug Bounty
• Bugbounty.ru

И не забывайте про Bounty Pass: чем больше уязвимостей находите, тем выше выплаты!

VK Security | Буст этому каналу!

#bugbounty #bountypass #MAX
  • 🔥 19
  • 🤔 1
  • 💔 1
Post #239 2.62K
⚡️ Вчера на VK Cloud Conf 2025 официально объявили: решения, которые мы разрабатывали и тестировали внутри, теперь интегрируются с облачной платформой VK Cloud во всех вариантах поставки.

Эти сервисы ежедневно делают безопаснее сотни наших внутренних продуктов и инфраструктуру.
А теперь — будут защитить и другие компании.

🔹 Невероятно гордимся нашей командой, которая реализовала эти проекты — от идеи до полноценного продукта!

🔹 О каждом из решений — в карточках!
И да, это только начало.

Еще больше новостей о вчерашней конференции и не только — в канале @vk_cloud_news.
Подписывайтесь!

VK Security | Буст этому каналу

#VKSecurityGate #VKZTA #VKSIEM #VKDSPM
  • 🔥 31
  • ❤ 13
  • 👏 5
  • 👍 1
Post #238 2.02K
🗣Выступления недели

Собрали все доклады в одном посте. Приходите послушать и пообщаться 👇

🗓 сегодня, HighLoad ++

⏰ 11:10 — Алексей Киселёв и Андрей Борисов расскажут, как создали коррелятор событий для SIEM на FlinkCEP и DSL, обрабатывающий 1M EPS при ~100 правилах на 720 vCPU, обходя лимиты готовых решений.

🗓 26 июня, VK Cloud Conf 25

Главное о ключевых технологиях безопасности VK в нескольких треках.

⏰ 12:30–12:50 — «Cloud Security 2.0: от защиты данных до ZTA», Дмитрий Куколев

⏰ 12:50–13:10 — «VK Security Gate: центр управления безопасностью приложений», Игорь Игнатьев

⏰ 15:50–16:10 —«Безопасность данных: как VK DSPM защищает 1+ ПБ информации ежедневно», Алина Князева

⏰ 18:30–19:10 — «Highload-логистика: управление потоком 1,5 млн событий/сек», Дмитрий Куколев, Кирилл Назаров

🔹 Регистрация и программа VK Cloud Conf 25

VK Security | Буст этому каналу

#эксперты #доклады #анонс

#VKSecurityGate #VKey #VKSIEM #VKDSPM
  • 🔥 9
  • 💯 3
  • ❤ 2
Post #237 2.27K
VK Security Confab 🔹

Регистрация ещё открыта!

На видео Дмитрий Земляков, спикер нашего мероприятия, — и он лично приглашает вас на митап, который состоится 3 июля в офисе VK «У Красного моста».

🔹 В своём докладе Дмитрий расскажет об основных проблемах безопасности CI/CD в масштабах Big Tech, инструментах и требованиях к настройке проектов и инстансов Gitlab на опыте ВКонтакте.

Успейте зарегистрироваться — обещаем, будет интересно 👍

VK Security | Буст этому каналу

#confab #митап #appsec
  • 🔥 17
  • ❤ 9
  • 👌 2
  • 🆒 2
  • 😎 2
  • 💔 1
Post #236 2.24K
⚡️ Технологии безопасности Big Tech #1. Архитектура VK SIEM

Запускаем новый и по-настоящему масштабный проект — цикл видео «Технологии безопасности Big Tech»!

В каждом выпуске мы будем рассказывать:
🔹 о собственных продуктах и их разработке;
🔹 о проблемах, с которыми пришлось столкнуться;
🔹об инсайтах, которые мы получили.

🔹 Мы постарались вложить в каждый выпуск максимум экспертизы и показать внутреннюю кухню, которая заинтересует тех, кто устал от рутины, и тех, кто любит сложные инженерные вызовы.

👉 Первый выпуск посвящен архитектуре нашей VK SIEM-системы. Об особенностях её построения расскажет Дмитрий Куколев, руководитель VK SOC и эксперт в области информационной безопасности и разработки.

💙 Смотреть выпуск #1

VK Security | Буст этому каналу!

#технологии #эксперты #SOC #VKSIEM
  • 🔥 12
  • ❤ 5
  • 🤩 4
  • 👍 1
Post #230 2.1K
🔹 VK LLM: погружаемся в детали автоматизации

Продолжаем делиться опытом применения VK LLM в DevSecOps!

Мы уже рассказывали, как VK LLM помогает автоматизировать триаж, классифицируя секреты в коде и отсеивая ложные срабатывания.

В новых карточках — о том, как мы научили модель понимать контекст секретов, чтобы точнее определять их критичность.

Работаете над автоматизацией триажа или думаете начать? Пишите вопросы в комментариях, разберём их вместе!

VK Security | Буст этому каналу!

#эксперты #DevSecOps #разбор
  • ❤ 12
  • 🔥 4
Post #229 13.3K
⚡️ VK Security Confab:
регистрация открыта!

🔹 Встречаемся 3 июля в офисе VK «У Красного моста».

Программа митапа:

🔹Харденинг GitLab на примере ВКонтакте, Дмитрий Земляков (VK)

🔹Автоматизация поиска IDORов с помощью DAST, Андрей Кан (Ozon Fintech)

🔹Атака одним пакетом: про новый метод Race Condition, Никита Распопов (VK)

🔹100.000 оттенков JS: от DoS до кражи денег, Всеволод Кокорин (SolidLab)

🔹Эпичная летняя афтепати!

🔹 Подробнее о темах — на странице митапа.

Зарегистрироваться

🔹Только офлайн. Количество мест ограничено!

VK Security | Буст этому каналу

#confab #митап #appsec
  • ❤ 15
  • 🔥 7
  • 👍 3
  • 🤓 2
  • 🆒 1
Post #228 2.97K
VK Security Confab — покоряем Петербург!

3 июля (чт) встречаемся в офисе VK У Красного моста на AppSec-митапе VK Security Confab.

🗣Приглашаем специалистов по безопасности приложений, разработчиков и багхантеров! Обсудим нестандартные кейсы, расскажем о собственных решениях и услышим приглашенных экспертов.

После докладов — афтепати на крыше: расслабимся, пообщаемся и насладимся видом города в сиянии белых ночей.

🔹 Программа будет объявлена позже — следите за анонсами.
А пока отметьте этот день в календаре!


До встречи в Питере! 💙

VK Security | Буст этому каналу

#confab #митап #appsec
  • 🔥 24
  • ❤ 3
  • 🤩 3
  • 🆒 3
  • ✍ 1
  • 💔 1
Post #221 2.42K
🔹 VK LLM в автоматизации триажа

В коде часто встречаются секреты, но не все из них представляют реальную угрозу. Чтобы автоматизировать их обработку, мы обучили LLM эффективно классифицировать важные инциденты и отсеивать ложные срабатывания.

🔹Вместе с руководителем отдела DevSecOps VK Ильёй Сидельниковым делимся практическим опытом построения надёжного процесса автоматического триажа на базе VK LLM — расскажем, как перепробовали и протестировали сотни вариантов промптов и моделей, и что из этого вышло.

Если вы работаете с кодом, безопасностью или ML — наш опыт может быть вам полезен!

Хотите узнать больше?
Оставляйте вопросы в комментариях!

VK Security | Буст этому каналу!

#эксперты #SecurityGate #разбор
  • 🔥 18
  • ❤ 3
  • 🤩 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →