VK Security
2.33K subscribers
123 photos
16 videos
80 links
Новости, митапы и вакансии от команды информационной безопасности VK и, конечно, программа Bug Bounty.
加入频道
VK Security Confab #3: регистрация завершена

Друзья, спасибо за ваш интерес к VK Security Confab! Мы получили очень большое количество заявок на митап surprise-surprise 🔹 поэтому все еще занимаемся их обработкой...

🔹Если вы еще не получили ответ от нас — пожалуйста, подождите чуть-чуть, мы обязательно свяжемся с каждым.

🔹Совсем скоро увидимся и обсудим всё самое интересное из мира Bug Bounty!

VK Security

#митап #confab #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
Атаки на сервисы становятся всё сложнее и массовее. Чтобы эффективнее противостоять ботнетам, мы вышли за рамки стандартного анализа и пошли дальше — вглубь трафика, геолокации и паттернов атак.

🔹 Интересными кейсами поделился руководитель группы AntiFraud Максим Бронзинский.

🔹 Подробнее читайте в новой статье.

VK Security

#боты #antiddos #эксперты@vk_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔹Багхантеры, вы тут?!

У нас для вас отличная новость: 💙 VK Видео увеличивает выплаты за уязвимости в 2️⃣ раза!

🔹 Когда: 28 февраля – 28 марта

🔹 И не забывайте про плюшки от Bounty Pass Forever:

🔵до +5% бонусов за баги

🔵уникальный мерч за 4+ оплачиваемых отчета до конца марта

Ждем ваши отчеты на платформах Standoff Bug Bounty, BI.ZONE Bug Bounty и Bugbounty.ru!

@VK Security

#bugbounty #bountypass #forever
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Владимир Соперников, эксперт-аналитик информационной безопасности Почта Mail, рассказал в новой статье на Хабре, как он автоматизировал мониторинг, заменив устаревшие скрипты на гибкую систему autobb.

За 7 минут (именно столько займет чтение) вы узнаете:

🔵Как организован поиск доменов, портов и HTTP-ресурсов.

🔵 Почему MongoDB, Docker и Project Discovery стали основой решения.

🔵Как мы научились находить уязвимости до того, как о них сообщат багхантеры?

🔵Какие нюансы и подводные камни учли при внедрении.

Бонус: много кода и ссылки на репозиторий!

🔗 Читать статью: https://vk.cc/cJmdfs
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Ищем эксперта по Архитектуре ИБ

Если вы умеете строить защищенные системы, знаете векторы атак и умеете управлять рисками ИБ, то у нас есть для вас интересные задачи:

проектирование безопасной архитектуры;
контроль эффективности защитных решений;
сопровождение интеграций, пентестов и категоризации данных;
оценка соответствия при выводе систем в прод;
поддержка команд разработки по вопросам ИБ.

Если мы вас заинтересовали или в памяти сразу всплыл подходящий кандидат — не думайте долго и напишите @lisenkova_a


Подробнее 👉 в описании вакансии: https://vk.cc/cJp3ib

VK Security

#вакансии #security
SSRF: маленькая уязвимость – большие проблемы

На недавней конференции VK Security Confab Max Иван Буряков, эксперт отдела аудита безопасности приложений VK, выступил с докладом на тему, почему SSRF — это не просто «небольшая уязвимость», а реальная головная боль для разработчиков и безопасников.

Мы подготовили карточки с ключевыми моментами из его доклада:

🔹Где можно неожиданно встретить SSRF
🔹Какие атаки возможны и к чему они приводят
🔹Какие меры защиты действительно работают

👉 Листайте, а полное видео с разбором смотрите тут: https://vk.cc/cJDLUt
💬 Как RuStore защищает свои релизы?

🔹 Когда хочется быстрее выпустить релиз, безопасность может оказаться на втором плане. Но, вместо того чтобы идти на компромиссы, можно сделать так, чтобы релизы выходили быстро и безопасно.

🔹 Дмитрий Морев, руководитель информационной безопасности RuStore, в статье на Хабре объясняет, как с помощью автоматизированных проверок, архитектурных ревью, автосогласования релизов и Security Gate минимизировать риски.

🔹 Читать статью

VK Security

#RuStore #статья #SecurityGate
Please open Telegram to view this post
VIEW IN TELEGRAM