InfoSec VK Hub
3.13K subscribers
353 photos
25 videos
199 links
Как устроена безопасность VK:
инженерные решения, процессы, внутренние платформы и практический опыт команды информационной безопасности.

AppSec
Bug Bounty
AI Security
InfraSec
и другие направления BigTech
Download Telegram
⚡️Есть планы на 30 сентября?

До ZeroNights остался месяц — хороший повод вспомнить, как это было в прошлом году. Тогда у VK было несколько зон: от пространства для общения и отдыха до продуктовой площадки, где можно было подробнее узнать о наших решениях, задать вопросы командам и обсудить реальные подходы к безопасности продуктов и инфраструктуры.

В этом году VK снова поддерживает ZeroNights. Готовим новую программу с техническим контентом, экспертами и активностями вокруг практической ИБ. Часть деталей пока оставим за кадром, но точно будет что обсудить с теми, кто каждый день работает с AppSec, инфраструктурной безопасностью, AI Security и другими направлениями.

Для багхантеров тоже будет своя точка притяжения: можно будет пообщаться, обсудить свежие кейсы, находки и подходы — с теми, кто действительно живёт Bug Bounty.

Если будете на ZeroNights — ставьте 🔥

VK Security | Буст этому каналу

#конференция
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👏4🤩3❤1👍1
⚡MAX теперь удобнее исследовать через Burp Suite

Подготовили плагин для Burp Suite, который позволяет полноценно работать с трафиком веб-версии MAX.

С его помощью можно:
🔹 перехватывать и читать запросы;
🔹 изменять их;
🔹 отправлять повторно — всё в привычном workflow Burp Suite.

Раньше при исследовании веб-версии MAX эта часть работы была ограничена. Теперь можно быстрее переходить непосредственно к анализу приложения и проверке гипотез.

🔗 Плагин

#bugbounty #MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁8✍2❤1👍1👏1🎉1
Петербург, снова к вам ⚡️⚡️

Год назад впервые привезли наш митап в северную столицу— говорили про AppSec, много общались и в итоге поняли: нам понравилось. Кажется, вам тоже :)

Поэтому 29 сентября возвращаемся — уже с VK AI Security Nights’26.

В этот раз всё вокруг AI × Security: как использовать AI в безопасности, как защищать сами AI-системы и что уже можно применять в работе прямо сейчас.

Зовём всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет нашу индустрию.

В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.

После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃

Количество мест ограничено.
Мероприятие будет только в офлайн-режиме.


👉 Регистрация

А если едете на ZeroNights — считайте, что это наша pre-party перед конференцией 😎

Увидимся в Питере!

VK Security | Буст этому каналу

#конференция #митап #aisecurity
🔥13⚡6🤩4❤1
Ну что там с подкастом «Спасибо за репорт»? 👀

Есть новости. Даже несколько.

Новый выпуск уже совсем близко — его пока оставим за кадром. А вот один из будущих предлагаем собрать вместе с вами.

Недавно мы спрашивали, кого вы хотите видеть в нашем подкасте, и очень много голосов было за…

Барабанная дробь… 🥁 Сергея Зыбнева (Похека).

Мы с удовольствием пригласили Сергея — и он согласился 🙌

О чём будем говорить? А это как раз решать вам.

Задавайте вопросы.

Можно один. Можно десять.
Можно в комментарии, а можно через бота.

👉🏻 Задать вопрос

#bugbounty #подкаст

VK Security | Буст этому каналу
👏4👍3🆒2❤1😁1🤩1🌚1💔1
⚡️ Разыгрываем три билета на ZeroNights

29 сентября на VK AI Security Nights’26 говорим про AI в security: технические доклады, практика, дискуссия со спикерами и afterparty.

А в конце вечера устроим квиз про AI — с вопросами про технологии, security и немного общих знаний. Трое участников с лучшими результатами получат билеты на ZeroNights.

Так что для кого-то в этом году конференция начнётся на день раньше — вместе с нами 👀

Если собирались на VK AI Security Nights’26, но откладывали регистрацию — самое время. Она открыта до 25 сентября, 18:00 (мск). И лучше не оставлять всё на последний момент: мест остаётся всё меньше.

👉 Регистрируйтесь сами и зовите своих коллег.

VK Security | Буст этому каналу

#конференция #митап #aisecurity
👍7🔥4🤩2
VK × ZeroNights: раскрываем карты 👀

Встречаемся уже завтра!

🛠 Начнём с технической части:

🔹В 14:30 Александр Федченко и Игорь Гребенец выступят с докладом «От diff до trust boundary: как увидеть модель угроз в потоке изменений».

Покажем, как связали Oracul и ThreatOne, чтобы находить сигналы об изменении поверхности атаки прямо в потоке продуктовых изменений и превращать их в воспроизводимую модель угроз — с доказательствами, трассируемостью и проверкой человеком.

🔹 Наши эксперты будут участвовать и в других частях программы: вице-президент по безопасности VK Антон Карпов выступит со вступительным словом на открытии, Павел Никитин будет вести Heap Stage, а Анатолий Коваленко — SecOps Track.

🎮 А что по активностям?

В этом году решили обойтись без CTF — вместо этого сделали больше пространства для общения и отдыха: лаунджи, коворкинг, летняя терраса и кофе.

А вот за мерч придётся немного побороться: проходите квест-игру, набирайте баллы и забирайте призы от VK.

🪲 P.S. Отдельный привет багхантерам

Для вас тоже кое-что приготовили — захватите мундштуки 😉 Встречаемся в 16:00 в VK Hall. Для прохода достаточно одного принятого отчёта — на любой платформе и в любой багбаунти-программе.

До завтра! Увидимся на ZeroNights 🔥

VK Security | Буст этому каналу

#конференция #ZeroNights
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1👍1👏1
Media is too big
VIEW IN TELEGRAM
Вжух! А у нас большие новости для багхантеров 🔥

Помните, мы обещали обновить механику выдачи мерча? В итоге пошли дальше — полностью переосмыслили систему выдачи мерча для багхантеров.

Больше не мы решаем, какой приз вам отправить. Теперь выбираете вы.

🛒
Запускаем VK Bounty Shop — магазин мерча для тех, кто сдаёт отчёты по программам VK Bug Bounty.

Как всё работает:
сдаёте отчёты → получаете за принятые отчёты багсы → копите их → обмениваете в VK Bounty Shop на то, что хочется именно вам.

Худи? Забирайте.
Термобутылку? Пожалуйста.
Персика? Не вопрос!

И главное — багсы не сгорают вместе с кварталом. Можно копить их дальше и забирать то, что хочется, когда накопили нужное количество.

🔎 А ещё сам
VK Bounty Shop тоже можно проверить на уязвимости.

Отчёт можно сдать на любой платформе в разделе «Другое». За принятые отчёты начислим багсы на покупку выбранного мерча — их количество будет зависеть от критичности уязвимости.

Короче, теперь всё просто: вы находите баги — вы и выбираете награду.

🔥Торопитесь в свои личные кабинеты — проверять баланс багсов и выбирать, на что тратить!

VK Security | Буст этому каналу

#bugbounty #vkbountyshop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1