VK Security
2.6K subscribers
206 photos
20 videos
122 links
Новости, митапы и вакансии от команды информационной безопасности VK и, конечно, программа Bug Bounty.
加入频道
🎙Только что завершился доклад Павла Таратынова на PHD

Если не успели послушать — собрали для вас главное.

➡️В карточках вы найдете ключевые тезисы выступления:

🔵как VK подошёл к переходу на Detection as Code
🔵с какими сложностями мы столкнулись
🔵и что получилось в итоге — всё это работает в нашем собственном SIEM, который выдерживает более 1,5 млн EPS. Мы строили его с нуля под реальные задачи SOC: своей моделью данных и поддержкой правил как кода.

Что думаете о подходе?
Задавайте вопросы — с радостью расскажем больше!

VK Security | Буст этому каналу!

#эксперты #VKSIEM #разбор
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍62😁2
🔹 VK LLM в автоматизации триажа

В коде часто встречаются секреты, но не все из них представляют реальную угрозу. Чтобы автоматизировать их обработку, мы обучили LLM эффективно классифицировать важные инциденты и отсеивать ложные срабатывания.

🔹Вместе с руководителем отдела DevSecOps VK Ильёй Сидельниковым делимся практическим опытом построения надёжного процесса автоматического триажа на базе VK LLM — расскажем, как перепробовали и протестировали сотни вариантов промптов и моделей, и что из этого вышло.

Если вы работаете с кодом, безопасностью или ML — наш опыт может быть вам полезен!

Хотите узнать больше?
Оставляйте вопросы в комментариях!

VK Security | Буст этому каналу!

#эксперты #SecurityGate #разбор
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥183🤩1
VK Security Confab — покоряем Петербург!

3 июля (чт) встречаемся в офисе VK У Красного моста на AppSec-митапе VK Security Confab.

🗣Приглашаем специалистов по безопасности приложений, разработчиков и багхантеров! Обсудим нестандартные кейсы, расскажем о собственных решениях и услышим приглашенных экспертов.

После докладов — афтепати на крыше: расслабимся, пообщаемся и насладимся видом города в сиянии белых ночей.

🔹 Программа будет объявлена позже — следите за анонсами.
А пока отметьте этот день в календаре!


До встречи в Питере! 💙

VK Security | Буст этому каналу

#confab #митап #appsec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥243🤩3🆒31💔1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ VK Security Confab:
регистрация открыта!

🔹 Встречаемся 3 июля в офисе VK «У Красного моста».

Программа митапа:

🔹Харденинг GitLab на примере ВКонтакте, Дмитрий Земляков (VK)

🔹Автоматизация поиска IDORов с помощью DAST, Андрей Кан (Ozon Fintech)

🔹Атака одним пакетом: про новый метод Race Condition, Никита Распопов (VK)

🔹100.000 оттенков JS: от DoS до кражи денег, Всеволод Кокорин (SolidLab)

🔹Эпичная летняя афтепати!

🔹 Подробнее о темах — на странице митапа.

Зарегистрироваться

🔹Только офлайн. Количество мест ограничено!

VK Security | Буст этому каналу

#confab #митап #appsec
Please open Telegram to view this post
VIEW IN TELEGRAM
115🔥7👍3🤓2
🔹 VK LLM: погружаемся в детали автоматизации

Продолжаем делиться опытом применения VK LLM в DevSecOps!

Мы уже рассказывали, как VK LLM помогает автоматизировать триаж, классифицируя секреты в коде и отсеивая ложные срабатывания.

В новых карточках — о том, как мы научили модель понимать контекст секретов, чтобы точнее определять их критичность.

Работаете над автоматизацией триажа или думаете начать? Пишите вопросы в комментариях, разберём их вместе!

VK Security | Буст этому каналу!

#эксперты #DevSecOps #разбор
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥4