Если ты когда-то пытался взломать LLM или другие генеративные модели, знаешь, куда будут целить злоумышленники и как избежать восстания машин, то вот твой шанс
VK Security
#вакансии #ml #ai #security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁4✍2👍2
Мы долго думали, какой теме посвятить наш первый VK Security Confab в 2025 году, и для бодрого старта выбрали Bug Bounty
Уже по традиции, встречаемся в нашем московском офисе
Обещаем, будут крутые доклады от багхантеров и нашей команды VK Bug Bounty.
И конечно, афтепати.
Есть интересная тема для доклада? Готов поделиться своими секретами с сообществом?
Ждем ваши заявки и до встречи!
VK Security
#confab #bugbounty #митап
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25🤩7👍5❤1
Наши инженеры SOC разработали и запустили собственную SIEM:
Дмитрий Куколев, руководитель VK SOC, рассказывает, как устроена VK SIEM и что изображено на схеме:
Для обработки всех поступающих событий мы используем универсальную схему Common Event Format, но постоянно расширяем ее (сейчас она содержит 300+ полей).
Сразу на потоке добавляем контекст, чтобы уже на моменте корреляции получать всю необходимую информацию о событии.
Key-value хранилище, источник модуля обогащения.
Потоковый коррелятор событий, который анализирует на скоростях в миллионы EPS. Может легко масштабироваться без потери производительности. Все правила написаны и обновляются нашими аналитиками.
Используем OpenSearch Dashboards: во-первых, чтобы сохранить пользовательский опыт наших инженеров (это очень удобный инструмент для работы с логами и выявления аномалий), а во-вторых, это Open Source, который мы можем использовать как конструктор и дорабатывать под наши потребности.
Выбрали YTSaurus как успешно зарекомендовавшее себя внутри VK (и не только) решение для распределенного хранения данных, особенно, с потенциалом для масштабирования. Наша задача – получать доступ к логам, полученные минимум за последние полгода, а в идеале – без ограничения по сроку.
Разработали модуль индексации, чтобы обеспечить быстрый полнотекстовый поиск по петабайтам событий и возможностью сложных агрегаций.
Чтобы максимально быстро находить актуальные события, в нашей архитектуре предусмотрено горячее хранилище. В сочетании с индексатором это дает аналитикам возможность за несколько секунд получать доступ к данным за последние 3 месяца.
Так как наше модульное решение включает ClickHouse (горячее хранилище), YTSaurus (холодное хранилище), собственный индексатор и ядро OpenSearch Dashboard (только UI, от хранения событий в OpenSearch мы сознательно отказались), то для их объединения и бесшовного функционирования нам понадобилось создать транслятор.
VK Security
#soc #siem
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤9🔥9😁2👏1
Threat Hunting (или проактивный поиск киберугроз) – один из самых увлекательных и тяжелых процессов в работе аналитиков SOC.
И если вы давно хотели узнать, что делают специалисты, чтобы вовремя обнаружить следы угроз в периметре компании, то вот очень подробная статья на Хабре, которую написал наш эксперт – Иван Костыря из группы реагирования VK SOC.
В этой статье я описал свой опыт и основные мысли, которыми руководствуются аналитики SOC, когда различными способами раскручивают аномалии, чтобы они не превратились в инцидент. В каких-то примерах я опирался на общую TH/TI практику, а где-то ссылался на то, как выстроены процессы внутри нашей команды.
Статья не сильно нагружена в техническом плане, но позволяет выработать свой собственный алгоритм действий и понять, какие шаги нужно делать на том или ином этапе работы, с чего начать поиск внутренних угроз, которые не всегда выражены в явном виде.
PS: все ваши
VK Security
#soc #threathunting #угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19👍9🔥9✍1
27 февраля в московском офисе
Программа митапа уже на сайте, а вот небольшой спойлер:
И конечно, афтепати!
Обсудим доклады, обменяемся идеями и классно проведем время.
VK Security
#митап #confab #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19❤8👍2🎉1
VK Security Confab #3: регистрация завершена
Друзья, спасибо за ваш интерес к VK Security Confab! Мы получили очень большое количество заявок на митапsurprise-surprise 🔹 поэтому все еще занимаемся их обработкой...
🔹 Если вы еще не получили ответ от нас — пожалуйста, подождите чуть-чуть, мы обязательно свяжемся с каждым.
🔹 Совсем скоро увидимся и обсудим всё самое интересное из мира Bug Bounty!
VK Security
#митап #confab #bugbounty
Друзья, спасибо за ваш интерес к VK Security Confab! Мы получили очень большое количество заявок на митап
VK Security
#митап #confab #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18
Атаки на сервисы становятся всё сложнее и массовее. Чтобы эффективнее противостоять ботнетам, мы вышли за рамки стандартного анализа и пошли дальше — вглубь трафика, геолокации и паттернов атак.
🔹 Интересными кейсами поделился руководитель группы AntiFraud Максим Бронзинский.
🔹 Подробнее читайте в новой статье.
VK Security
#боты #antiddos #эксперты@vk_security
VK Security
#боты #antiddos #эксперты@vk_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👏4🤔3👍1
У нас для вас отличная новость:
Ждем ваши отчеты на платформах Standoff Bug Bounty, BI.ZONE Bug Bounty и Bugbounty.ru!
@VK Security
#bugbounty #bountypass #forever
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍5❤3
Если коротко: это было мощно.
Крутые доклады, живое общение и инсайты. Делимся атмосферой и мыслями спикеров:
💬 Про эмоции и атмосферу
Алексей Жучков: «Только положительные. Всё было очень круто, спасибо!»
Юрий Ряднина: «Митап оказался даже лучше, чем я ожидал. Понравились место проведения, доклады и крутые люди, с которыми удалось пообщаться».
💬 Про инсайты
Алексей Жучков: «Может, в докладе я об этом и не сказал, но главный вывод — как такой с виду неприметный баг удалось раскрутить до серьезного импакта. Try harder, как говорится».
Юрий Ряднина: «Потенциально багхантеров от сотен тысяч рублей отделяют буквально несколько строчек репорта. Просто надо взять и искать».
Анна Куренова: «Я хотела показать, что дубликаты — это не беда. Новичкам не стоит разочаровываться, важно учиться минимизировать их количество».
💬 Про формат митапа
Алексей Жучков: «Обычно знаешь багхантеров только по никам, а тут можно было встретиться вживую».
Анна Куренова: «Круто, что можно было пообщаться ещё и со специалистами из разных направлений безопасности: AppSec, SOC, Red Team».
Если есть идеи, какие темы обсудить на будущих мероприятиях — пишите в комментарии
#митап #confab #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🔥10🤩3✍1
За 7 минут (именно столько займет чтение) вы узнаете:
Бонус: много кода и ссылки на репозиторий!
🔗 Читать статью: https://vk.cc/cJmdfs
#разработка #защита_инфраструктуры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14✍7👍4🎉1
🔎 Ищем эксперта по Архитектуре ИБ
Если вы умеете строить защищенные системы, знаете векторы атак и умеете управлять рисками ИБ, то у нас есть для вас интересные задачи:
✅ проектирование безопасной архитектуры;
✅ контроль эффективности защитных решений;
✅ сопровождение интеграций, пентестов и категоризации данных;
✅ оценка соответствия при выводе систем в прод;
✅ поддержка команд разработки по вопросам ИБ.
Если мы вас заинтересовали или в памяти сразу всплыл подходящий кандидат — не думайте долго и напишите @lisenkova_a
Подробнее 👉 в описании вакансии: https://vk.cc/cJp3ib
VK Security
#вакансии #security
Если вы умеете строить защищенные системы, знаете векторы атак и умеете управлять рисками ИБ, то у нас есть для вас интересные задачи:
✅ проектирование безопасной архитектуры;
✅ контроль эффективности защитных решений;
✅ сопровождение интеграций, пентестов и категоризации данных;
✅ оценка соответствия при выводе систем в прод;
✅ поддержка команд разработки по вопросам ИБ.
Если мы вас заинтересовали или в памяти сразу всплыл подходящий кандидат — не думайте долго и напишите @lisenkova_a
Подробнее 👉 в описании вакансии: https://vk.cc/cJp3ib
VK Security
#вакансии #security
🔥11✍6👍2