До ZeroNights остался месяц — хороший повод вспомнить, как это было в прошлом году. Тогда у VK было несколько зон: от пространства для общения и отдыха до продуктовой площадки, где можно было подробнее узнать о наших решениях, задать вопросы командам и обсудить реальные подходы к безопасности продуктов и инфраструктуры.
В этом году VK снова поддерживает ZeroNights. Готовим новую программу с техническим контентом, экспертами и активностями вокруг практической ИБ. Часть деталей пока оставим за кадром, но точно будет что обсудить с теми, кто каждый день работает с AppSec, инфраструктурной безопасностью, AI Security и другими направлениями.
Для багхантеров тоже будет своя точка притяжения: можно будет пообщаться, обсудить свежие кейсы, находки и подходы — с теми, кто действительно живёт Bug Bounty.
Если будете на ZeroNights — ставьте 🔥
VK Security | Буст этому каналу
#конференция
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👏4🤩3❤1👍1
⚡MAX теперь удобнее исследовать через Burp Suite
Подготовили плагин для Burp Suite, который позволяет полноценно работать с трафиком веб-версии MAX.
С его помощью можно:
🔹 перехватывать и читать запросы;
🔹 изменять их;
🔹 отправлять повторно — всё в привычном workflow Burp Suite.
Раньше при исследовании веб-версии MAX эта часть работы была ограничена. Теперь можно быстрее переходить непосредственно к анализу приложения и проверке гипотез.
🔗 Плагин
#bugbounty #MAX
Подготовили плагин для Burp Suite, который позволяет полноценно работать с трафиком веб-версии MAX.
С его помощью можно:
Раньше при исследовании веб-версии MAX эта часть работы была ограничена. Теперь можно быстрее переходить непосредственно к анализу приложения и проверке гипотез.
🔗 Плагин
#bugbounty #MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁8✍2❤1👍1👏1🎉1
Петербург, снова к вам ⚡️⚡️
Год назад впервые привезли наш митап в северную столицу— говорили про AppSec, много общались и в итоге поняли: нам понравилось. Кажется, вам тоже :)
Поэтому 29 сентября возвращаемся — уже с VK AI Security Nights’26.
В этот раз всё вокруг AI × Security: как использовать AI в безопасности, как защищать сами AI-системы и что уже можно применять в работе прямо сейчас.
Зовём всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет нашу индустрию.
В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.
После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃
Количество мест ограничено.
Мероприятие будет только в офлайн-режиме.
👉 Регистрация
А если едете на ZeroNights — считайте, что это наша pre-party перед конференцией 😎
Увидимся в Питере!
VK Security | Буст этому каналу
#конференция #митап #aisecurity
Год назад впервые привезли наш митап в северную столицу— говорили про AppSec, много общались и в итоге поняли: нам понравилось. Кажется, вам тоже :)
Поэтому 29 сентября возвращаемся — уже с VK AI Security Nights’26.
В этот раз всё вокруг AI × Security: как использовать AI в безопасности, как защищать сами AI-системы и что уже можно применять в работе прямо сейчас.
Зовём всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет нашу индустрию.
В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.
После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃
Количество мест ограничено.
Мероприятие будет только в офлайн-режиме.
👉 Регистрация
А если едете на ZeroNights — считайте, что это наша pre-party перед конференцией 😎
Увидимся в Питере!
VK Security | Буст этому каналу
#конференция #митап #aisecurity
🔥13⚡6🤩4❤1
Ну что там с подкастом «Спасибо за репорт»? 👀
Есть новости. Даже несколько.
Новый выпуск уже совсем близко — его пока оставим за кадром. А вот один из будущих предлагаем собрать вместе с вами.
Недавно мы спрашивали, кого вы хотите видеть в нашем подкасте, и очень много голосов было за…
Барабанная дробь… 🥁Сергея Зыбнева (Похека).
Мы с удовольствием пригласилиСергея — и он согласился 🙌
О чём будем говорить? А это как раз решать вам.
Задавайте вопросы.
Можно один. Можно десять.
Можно в комментарии, а можно через бота.
👉🏻 Задать вопрос
#bugbounty #подкаст
VK Security | Буст этому каналу
Есть новости. Даже несколько.
Новый выпуск уже совсем близко — его пока оставим за кадром. А вот один из будущих предлагаем собрать вместе с вами.
Недавно мы спрашивали, кого вы хотите видеть в нашем подкасте, и очень много голосов было за…
Барабанная дробь… 🥁
Мы с удовольствием пригласили
О чём будем говорить? А это как раз решать вам.
Задавайте вопросы.
Можно один. Можно десять.
Можно в комментарии, а можно через бота.
👉🏻 Задать вопрос
#bugbounty #подкаст
VK Security | Буст этому каналу
👏4👍3🆒2❤1😁1🤩1🌚1💔1
⚡️ Разыгрываем три билета на ZeroNights
29 сентября на VK AI Security Nights’26 говорим про AI в security: технические доклады, практика, дискуссия со спикерами и afterparty.
А в конце вечера устроим квиз про AI — с вопросами про технологии, security и немного общих знаний. Трое участников с лучшими результатами получат билеты на ZeroNights.
Так что для кого-то в этом году конференция начнётся на день раньше — вместе с нами 👀
Если собирались на VK AI Security Nights’26, но откладывали регистрацию — самое время. Она открыта до 25 сентября, 18:00 (мск). И лучше не оставлять всё на последний момент: мест остаётся всё меньше.
👉 Регистрируйтесь сами и зовите своих коллег.
VK Security | Буст этому каналу
#конференция #митап #aisecurity
29 сентября на VK AI Security Nights’26 говорим про AI в security: технические доклады, практика, дискуссия со спикерами и afterparty.
А в конце вечера устроим квиз про AI — с вопросами про технологии, security и немного общих знаний. Трое участников с лучшими результатами получат билеты на ZeroNights.
Так что для кого-то в этом году конференция начнётся на день раньше — вместе с нами 👀
Если собирались на VK AI Security Nights’26, но откладывали регистрацию — самое время. Она открыта до 25 сентября, 18:00 (мск). И лучше не оставлять всё на последний момент: мест остаётся всё меньше.
👉 Регистрируйтесь сами и зовите своих коллег.
VK Security | Буст этому каналу
#конференция #митап #aisecurity
👍7🔥4🤩2
VK × ZeroNights: раскрываем карты 👀
Встречаемся уже завтра!
🛠 Начнём с технической части:
🔹 В 14:30 Александр Федченко и Игорь Гребенец выступят с докладом «От diff до trust boundary: как увидеть модель угроз в потоке изменений».
Покажем, как связали Oracul и ThreatOne, чтобы находить сигналы об изменении поверхности атаки прямо в потоке продуктовых изменений и превращать их в воспроизводимую модель угроз — с доказательствами, трассируемостью и проверкой человеком.
🔹 Наши эксперты будут участвовать и в других частях программы: вице-президент по безопасности VK Антон Карпов выступит со вступительным словом на открытии, Павел Никитин будет вести Heap Stage, а Анатолий Коваленко — SecOps Track.
🎮 А что по активностям?
В этом году решили обойтись без CTF — вместо этого сделали больше пространства для общения и отдыха: лаунджи, коворкинг, летняя терраса и кофе.
А вот за мерч придётся немного побороться: проходите квест-игру, набирайте баллы и забирайте призы от VK.
🪲 P.S. Отдельный привет багхантерам
Для вас тоже кое-что приготовили —захватите мундштуки 😉 Встречаемся в 16:00 в VK Hall. Для прохода достаточно одного принятого отчёта — на любой платформе и в любой багбаунти-программе.
До завтра! Увидимся на ZeroNights 🔥
VK Security | Буст этому каналу
#конференция #ZeroNights
Встречаемся уже завтра!
🛠 Начнём с технической части:
Покажем, как связали Oracul и ThreatOne, чтобы находить сигналы об изменении поверхности атаки прямо в потоке продуктовых изменений и превращать их в воспроизводимую модель угроз — с доказательствами, трассируемостью и проверкой человеком.
🎮 А что по активностям?
В этом году решили обойтись без CTF — вместо этого сделали больше пространства для общения и отдыха: лаунджи, коворкинг, летняя терраса и кофе.
А вот за мерч придётся немного побороться: проходите квест-игру, набирайте баллы и забирайте призы от VK.
🪲 P.S. Отдельный привет багхантерам
Для вас тоже кое-что приготовили —
До завтра! Увидимся на ZeroNights 🔥
VK Security | Буст этому каналу
#конференция #ZeroNights
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1👍1👏1
Media is too big
VIEW IN TELEGRAM
Вжух! А у нас большие новости для багхантеров 🔥
Помните, мы обещали обновить механику выдачи мерча? В итоге пошли дальше — полностью переосмыслили систему выдачи мерча для багхантеров.
Больше не мы решаем, какой приз вам отправить. Теперь выбираете вы.
🛒 Запускаем VK Bounty Shop — магазин мерча для тех, кто сдаёт отчёты по программам VK Bug Bounty.
Как всё работает:
сдаёте отчёты → получаете за принятые отчёты багсы → копите их → обмениваете в VK Bounty Shop на то, что хочется именно вам.
Худи? Забирайте.
Термобутылку? Пожалуйста.
Персика? Не вопрос!
И главное — багсы не сгорают вместе с кварталом. Можно копить их дальше и забирать то, что хочется, когда накопили нужное количество.
🔎 А ещё сам VK Bounty Shop тоже можно проверить на уязвимости.
Отчёт можно сдать на любой платформе в разделе «Другое». За принятые отчёты начислим багсы на покупку выбранного мерча — их количество будет зависеть от критичности уязвимости.
Короче, теперь всё просто: вы находите баги — вы и выбираете награду.
🔥 Торопитесь в свои личные кабинеты — проверять баланс багсов и выбирать, на что тратить!
VK Security | Буст этому каналу
#bugbounty #vkbountyshop
Помните, мы обещали обновить механику выдачи мерча? В итоге пошли дальше — полностью переосмыслили систему выдачи мерча для багхантеров.
Больше не мы решаем, какой приз вам отправить. Теперь выбираете вы.
🛒 Запускаем VK Bounty Shop — магазин мерча для тех, кто сдаёт отчёты по программам VK Bug Bounty.
Как всё работает:
сдаёте отчёты → получаете за принятые отчёты багсы → копите их → обмениваете в VK Bounty Shop на то, что хочется именно вам.
Худи? Забирайте.
Термобутылку? Пожалуйста.
Персика? Не вопрос!
И главное — багсы не сгорают вместе с кварталом. Можно копить их дальше и забирать то, что хочется, когда накопили нужное количество.
🔎 А ещё сам VK Bounty Shop тоже можно проверить на уязвимости.
Отчёт можно сдать на любой платформе в разделе «Другое». За принятые отчёты начислим багсы на покупку выбранного мерча — их количество будет зависеть от критичности уязвимости.
Короче, теперь всё просто: вы находите баги — вы и выбираете награду.
VK Security | Буст этому каналу
#bugbounty #vkbountyshop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1