Forwarded from Standoff 365
⚡ Сделай код Т-Банка крепче и получи за это баунти!
Т-Банк запускает дополнительную программу вознаграждений на Standoff Bug Bounty — Rule-Bounty. Твоя задача — повысить безопасность кода в репозиториях Т-Банка, создавая уникальные правила для Semgrep Community Edition.
Semgrep CE — бесплатная версия инструмента статического анализа для разработчиков, которая помогает находить уязвимости в коде с помощью простых правил.
А вот правила самой программы:
➡️ В область исследования входят популярные языки и фреймворки: Java / Kotlin / Scala, C#, Go, Python, JavaScript / TypeScript.
➡️ Чем выше практическая ценность и импакт созданного тобой правила — тем выше будет и вознаграждение.
➡️ Правила будут валидироваться на внутренней выборке репозиториев Т-Банка.
➡️ Размер вознаграждения такой же, как в основной программе багбаунти.
Так что если ты хотел попробовать что-то новое и умеешь в создание «рулей» — это твой шанс заработать и помочь Т-Банку повысить качество внутренней базы правил.
Все детали — на Standoff Bug Bounty 👀
Т-Банк запускает дополнительную программу вознаграждений на Standoff Bug Bounty — Rule-Bounty. Твоя задача — повысить безопасность кода в репозиториях Т-Банка, создавая уникальные правила для Semgrep Community Edition.
Semgrep CE — бесплатная версия инструмента статического анализа для разработчиков, которая помогает находить уязвимости в коде с помощью простых правил.
А вот правила самой программы:
➡️ В область исследования входят популярные языки и фреймворки: Java / Kotlin / Scala, C#, Go, Python, JavaScript / TypeScript.
➡️ Чем выше практическая ценность и импакт созданного тобой правила — тем выше будет и вознаграждение.
➡️ Правила будут валидироваться на внутренней выборке репозиториев Т-Банка.
➡️ Размер вознаграждения такой же, как в основной программе багбаунти.
Так что если ты хотел попробовать что-то новое и умеешь в создание «рулей» — это твой шанс заработать и помочь Т-Банку повысить качество внутренней базы правил.
Все детали — на Standoff Bug Bounty 👀
Forwarded from CyberCamp
Мечтаете о карьере в информационной безопасности, но не знаете, с чего начать? 🥺
В этом году мы решили провести несколько круглых столов и один из них будет посвящен теме «Как стартовать карьеру в ИБ». Вместе мы разберем:
▶️ Какие навыки и знания востребованы для начинающих специалистов
▶️ Как компании оценивают кандидатов без опыта
▶️ Как попасть на стажировку в ИБ
Мы обсудим типичные ошибки джунов при поиске работы, влияние ИИ на найм и перспективы для тех, кто хочет перейти в ИБ из других сфер.
Участники круглого стола:
▶️ Алина Пожидаева, координатор программы стажировок, Т-Банк
▶️ Алексей Кузнецов, руководитель отдела защиты информации, Инфосистемы Джет
▶️ Анна Кудрявцева, руководитель группы по работе с молодыми талантами, Positive Technologies
▶️ Олег Лунгу, руководитель направления технической поддержки, К2 Кибербезопасность
Ведущая круглого стола: Ольга Елисеева, руководитель технической дирекции, Инфосистемы Джет
Ждем всех на CyberCamp 2025!
©️ Регистрация l 😺 Чат
В этом году мы решили провести несколько круглых столов и один из них будет посвящен теме «Как стартовать карьеру в ИБ». Вместе мы разберем:
Мы обсудим типичные ошибки джунов при поиске работы, влияние ИИ на найм и перспективы для тех, кто хочет перейти в ИБ из других сфер.
Участники круглого стола:
Ведущая круглого стола: Ольга Елисеева, руководитель технической дирекции, Инфосистемы Джет
Ждем всех на CyberCamp 2025!
Please open Telegram to view this post
VIEW IN TELEGRAM
KubCTF
Вот и сентябрь подошел к концу.
Я решил глянуть какие наши результаты и был приятно удивлен более 80 зарегистрированным юзерам. Для такой небольшой аудитории канала это прям победа. В честь этого был сделан новый курс по SOC
*База по сетям
*Вводное в то, что из себя представляет SOC
*Знакомство с SIEM, NAD и AF
*Большой блок по Расследованию инцидентов с тактиками митры
*Практические задания на CyberBones
Курс бесплатный, достаточно просто зарегестрироваться
[Сам курс]
Я решил глянуть какие наши результаты и был приятно удивлен более 80 зарегистрированным юзерам. Для такой небольшой аудитории канала это прям победа. В честь этого был сделан новый курс по SOC
*База по сетям
*Вводное в то, что из себя представляет SOC
*Знакомство с SIEM, NAD и AF
*Большой блок по Расследованию инцидентов с тактиками митры
*Практические задания на CyberBones
Курс бесплатный, достаточно просто зарегестрироваться
[Сам курс]
capy-ba.online
SOC — Security Operation Center | — capy-ba.online
<p class="ds-markdown-paragraph">Курс по Security Operations Center (SOC) готовит специалистов для работы в Центре операционной безопасности — команде, которая круглосуточно отслеживает и реагирует на кибератаки в организации. Такие курсы предназначены для…
🔥3
Forwarded from Герой
CYBERCAMP MEETUP. КИБЕРРАЗВЕДКА
⏩ Сайт https://cybercamp.su/kiberrazvedka
⏩ Доклады 📺 Youtube l 📺 VK Видео l 📺 RUTUBE
⏩ Презентации 💽 Яндекс Диск
▪️OSINT активов компаний: как работают популярные инструменты YouTube | VK | Rutube
▪️Фишинг в 2025: как выжить, если злоумышленник уже давно пользуется AI YouTube | VK | Rutube
▪️Применение обработки естественного языка в OSINT YouTube | VK | Rutube
▪️Поднимаем завесу: как происходит настоящий Intelligence в даркнете YouTube | VK | Rutube
▪️Взлом через подрядчика: взгляд киберразведки YouTube | VK | Rutube
▪️«Я тебя по IP вычислю!» — разбираем кейсы реальных атак и ищем их организаторов YouTube | VK | Rutube
▪️Ты — цель. Построение персонализированной модели угроз YouTube | VK | Rutube
▪️OSINT активов компаний: как работают популярные инструменты YouTube | VK | Rutube
▪️Фишинг в 2025: как выжить, если злоумышленник уже давно пользуется AI YouTube | VK | Rutube
▪️Применение обработки естественного языка в OSINT YouTube | VK | Rutube
▪️Поднимаем завесу: как происходит настоящий Intelligence в даркнете YouTube | VK | Rutube
▪️Взлом через подрядчика: взгляд киберразведки YouTube | VK | Rutube
▪️«Я тебя по IP вычислю!» — разбираем кейсы реальных атак и ищем их организаторов YouTube | VK | Rutube
▪️Ты — цель. Построение персонализированной модели угроз YouTube | VK | Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
cybercamp.su
Киберразведка
Онлайн-митап от команды CyberCamp по защите от внешних цифровых угроз
Forwarded from Пост Лукацкого
Мне в последнее время часто задают вопрос в личке: "Какой ВУЗ выбрать, чтобы стать специалистом по ИБ?" ❓ Если честно, то я не тот человек, который может дать ответ на этот вопрос и тому есть несколько причин. Во-первых, я сам поступал в ВУЗ 30+ лет назад и тогда на гражданке ИБшных специальностей не было вообще. А во-вторых, за это время ситуация кардинально поменялась и в образовании вообще и в ИБ в частности. Но раз уж меня спрашивают и часто, то лучше напишу заметку, чтобы давать ссылку на нее ✍️
Сегодня в России действительно есть профильные программы по информационной безопасности: в МГУ, МФТИ, МИФИ, МГТУ им. Баумана, СПбГУ, ИТМО, РТУ МИРЭА, Центральном Университете, Иннополисе и многих других ВУЗах👨🏫 Почти в каждом крупном техническом университете можно найти кафедры или магистратуры по ИБ. Но ключевой момент в том, что сам факт поступления в "правильный ВУЗ" не сделает из студента специалиста. Университет дает базу (ее еще тоже надо уметь понять и принять): математику, алгоритмы, понимание архитектуры систем, базовую криптографию и сетевые технологии 👨🎓
Кибербезопасность – это область, которая быстрее любой академической программы👩🎓 меняется под давлением времени, реальных атак, технологий и нормативки. Поэтому ценность для будущего специалиста в том, чтобы:
➡️ участвовать в практических соревнованиях (CTF, хакатоны, кибербитвы),
➡️ проходить стажировки в ИБ-компаниях или ИТ-департаментах,
➡️ пробовать себя в bug bounty, искать уязвимости,
➡️ работать руками с SIEM, EDR, SOC-процессами.
Те, кто с первого курса совмещает учебу с практикой 👩🏼🔬, обычно вырастают в сильных специалистов к моменту выпуска – вне зависимости от "брендовости" диплома. И вообще, ИБ – это профессия с "вечным" обучением. Новые уязвимости, новые методы атак, новые стандарты, новые ведомственные приказы, новые регуляторы. Даже если человек получил блестящую теоретическую подготовку, через пару лет без саморазвития его знания устареют❔ Поэтому главное – выработать привычку учиться: читать отчеты вендоров, проходить онлайн-курсы, получать локальные или международные сертификаты (как способ систематизации знаний, а не получения корочек), обмениваться опытом в профессиональном сообществе 🤝
Где учиться помимо ВУЗа?
➡️ Онлайн-платформы: Coursera, Stepik, Udemy, Skillbox, "Нетология" и т.п.
➡️ Лаборатории и песочницы: Standoff Cyber Bones, HackTheBox, TryHackMe и т.п.
➡️ Сообщества: конференции (PHDays, OFFZONE, CTF), телеграм- и дискорд-группы (пока это все не заблокировали), локальные митапы 👨🔬
Хорошая программа по ИБ в университете – это стартовая точка 👨🏻🎓 Но успех в профессии зависит от того, как человек учится сам: насколько активно ищет практику, пробует новое, ошибается и делает выводы. Из ИБ-специалиста "делает" не диплом, а проекты, задачи и постоянное саморазвитие. Резюмируя: важен не ВУЗ, а путь🤔 Да, это вроде очевидная мысль, но вопрос: "Куда поступать?" все равно задают.
#обучение
Сегодня в России действительно есть профильные программы по информационной безопасности: в МГУ, МФТИ, МИФИ, МГТУ им. Баумана, СПбГУ, ИТМО, РТУ МИРЭА, Центральном Университете, Иннополисе и многих других ВУЗах
Кибербезопасность – это область, которая быстрее любой академической программы
Те, кто с первого курса совмещает учебу с практикой 👩🏼🔬, обычно вырастают в сильных специалистов к моменту выпуска – вне зависимости от "брендовости" диплома. И вообще, ИБ – это профессия с "вечным" обучением. Новые уязвимости, новые методы атак, новые стандарты, новые ведомственные приказы, новые регуляторы. Даже если человек получил блестящую теоретическую подготовку, через пару лет без саморазвития его знания устареют
Где учиться помимо ВУЗа?
Хорошая программа по ИБ в университете – это стартовая точка 👨🏻🎓 Но успех в профессии зависит от того, как человек учится сам: насколько активно ищет практику, пробует новое, ошибается и делает выводы. Из ИБ-специалиста "делает" не диплом, а проекты, задачи и постоянное саморазвитие. Резюмируя: важен не ВУЗ, а путь
#обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CTF News
«КиберОлимп 2025» — время покорять высоты!
Отборочный этап состоится в индивидуальном формате 18 октября.
Узнайте больше на CTF News: https://ctfnews.ru/news/2105
Отборочный этап состоится в индивидуальном формате 18 октября.
Узнайте больше на CTF News: https://ctfnews.ru/news/2105
Forwarded from Бастион
Предыдущие материалы с базой для white hat ищите по ссылке.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZeroNights
Как получить инвайт? Решите HackQuest перед ZeroNights 🔓
HackQuest — это традиционных хакерский квест перед конференцией ZeroNights, суть которого — решить задачи ИБ, например, найти уязвимости в веб-приложениях, отреверсить, взломать телефон, провести пентест.
⚡ Квест начнется в эту пятницу, 17 октября, в 20:00 (МСК) ⚡
Победители этого квеста получат🎁 инвайт на конференцию ZeroNights 2025 и попадут в Зал Славы.
Правила HackQuest 2025
🤝 Прочитать подробности и принять участие в HackQuest можно на сайте: hackquest.zeronights.org.
По всем вопросам: hackquest@zeronights.ru
HackQuest — это традиционных хакерский квест перед конференцией ZeroNights, суть которого — решить задачи ИБ, например, найти уязвимости в веб-приложениях, отреверсить, взломать телефон, провести пентест.
Победители этого квеста получат
Правила HackQuest 2025
По всем вопросам: hackquest@zeronights.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Северная Пальмира
Отличная новость! На форуме @geoint открывается тематическое состязание с двумя профилями📍
🔍 1 — решают задачи на поиск координтат съемки фотографий
✏️ 2 — создают задачи для геоинтеров
Призы для представителей каждой из сторон:
Прием задач до 25.10, публикация до 30.10. Детали на форуме
Призы для представителей каждой из сторон:
🏆 1 место:
1) Курс от CyberYozh, один из следующих на выбор
2) Любая книга (по ИБ-тематике) на Ozon, до 3.000р
3) 6 месяцев подписки бот Telesint
🥈2 место:
1) Курс от CyberYozh, один из следующих на выбор
2) Любая книга (по ИБ-тематике) на Ozon, до 2.000р
3) 6 месяцев подписки бот Telesint
Также, в порядке мест, один желающий того призер может взяться за почетное место модератора задач на форуме @geoint!
Прием задач до 25.10, публикация до 30.10. Детали на форуме
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CyberCamp
Стартуем уже сегодня 🔥
Пока мы вовсю готовимся к сегодняшнему эфиру в 18:00, самое время проверить ваш уровень подготовки на этих киберучениях — смотрите карточки с героями CyberCamp и ставьте реакции, если:
🤩 — совпало с тобой,
👋 — перестаньте за мной следить, слишком похоже.
А еще сохраняйте себе напоминалку, чем можно заняться на CyberCamp 2025:
➡️ Задания: выполняйте практические задания и поднимайтесь на вершину соло-рейтинга
➡️ Киберучения: поддерживайте друзей и коллег во время командных соревнований 23–25 октября
➡️ Проверка квалификации: пройдите экзамен на сертифицированного специалиста по кибербезопасности
➡️ Обучение: проходите уроки по кибербезу от ведущих учебных центров
➡️ Зона отдыха: делайте перерывы, погружайтесь в сюжет кэмпа и залипайте в играх
➡️ CyberShop: получайте сайбы за активности и обменивайте их на мерч
🧿 Регистрация l 👋 Чат
🥰 Буст для кэмпа
Пока мы вовсю готовимся к сегодняшнему эфиру в 18:00, самое время проверить ваш уровень подготовки на этих киберучениях — смотрите карточки с героями CyberCamp и ставьте реакции, если:
А еще сохраняйте себе напоминалку, чем можно заняться на CyberCamp 2025:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Посетили KubanCSC в рамках KubanCTF
В этом году KubanCTF отобрал 10 команд со всей России в рамках отборочного этапа и 8 команд студентов вузов.
Полуфинал продлился 8 часов и было выдано 20 заданий. Команда Threat Consulting Group в составе студентов КубГТУ заняла 4 место решив все задания через 5.5 часов после начала соревнования. Финал проходил в формате Attack-Defense, в котором мы участвовали впервые. Такие вот дела.
В этом году KubanCTF отобрал 10 команд со всей России в рамках отборочного этапа и 8 команд студентов вузов.
Полуфинал продлился 8 часов и было выдано 20 заданий. Команда Threat Consulting Group в составе студентов КубГТУ заняла 4 место решив все задания через 5.5 часов после начала соревнования. Финал проходил в формате Attack-Defense, в котором мы участвовали впервые. Такие вот дела.
🔥2👍1
Forwarded from Ассоциация цифрового развития Краснодарского края
Инноваторы, стартаперы, айтишники, маркетологи — общий сбор!
💥 30 октября — большая встреча: «БАГ или фича: Как ИТ-компаниям и стартапам адаптироваться в эпоху перемен»
Что будет:
🔹 Как искусственный интеллект меняет правила игры
🔹 Какие маркетинговые инструменты точно сработают в 2026
🔹 Как не просто выжить на рынке, а вырасти
🔹 Панельная дискуссия с основателями, директорами, резидентами Сколково.
🔹 Объявим старт акселератора 5 сезона — первыми узнают те, кто в зале!
Кому точно стоит быть:
✅ IT-компаниям и стартапам, которые работают на опережение
✅ Предпринимателям, ищущим рост в условиях перемен
✅ Маркетологам, продуктологам, digital-специалистам
✅ Всем, кто работает с AI, B2B, технологиями, инновациями
✅ Студентам и молодым предпринимателям, которым важно быть в контексте
🔥 Это не конференция, где выступают “по бумажке”. Это поле живого разговора.
С конкретикой, цифрами, прогнозами и шансом подойти к спикеру напрямую.
Очный формат + трансляция в ВК
🕗 19:00–21:30
📍 ИЦ «Аквариум», ул. Северная, 405 (большой зал, -1 этаж)
📡 Онлайн — в сообществе ВКонтакте: vk.com/meetupsvrn
Будь там, где обсуждают завтрашний день уже сегодня.
Регистрируйся по ссылке
💥 30 октября — большая встреча: «БАГ или фича: Как ИТ-компаниям и стартапам адаптироваться в эпоху перемен»
Что будет:
🔹 Как искусственный интеллект меняет правила игры
🔹 Какие маркетинговые инструменты точно сработают в 2026
🔹 Как не просто выжить на рынке, а вырасти
🔹 Панельная дискуссия с основателями, директорами, резидентами Сколково.
🔹 Объявим старт акселератора 5 сезона — первыми узнают те, кто в зале!
Кому точно стоит быть:
✅ IT-компаниям и стартапам, которые работают на опережение
✅ Предпринимателям, ищущим рост в условиях перемен
✅ Маркетологам, продуктологам, digital-специалистам
✅ Всем, кто работает с AI, B2B, технологиями, инновациями
✅ Студентам и молодым предпринимателям, которым важно быть в контексте
🔥 Это не конференция, где выступают “по бумажке”. Это поле живого разговора.
С конкретикой, цифрами, прогнозами и шансом подойти к спикеру напрямую.
Очный формат + трансляция в ВК
🕗 19:00–21:30
📍 ИЦ «Аквариум», ул. Северная, 405 (большой зал, -1 этаж)
📡 Онлайн — в сообществе ВКонтакте: vk.com/meetupsvrn
Будь там, где обсуждают завтрашний день уже сегодня.
Регистрируйся по ссылке
Сборная КубГТУ по CTF посетила Чемпионат России по спортивному программированию систем информационной безопасности, финал которого прошел в г. Оренбург с 31.10 по 02.11. Всего в финал вошли 10 команд из 8 регионов России.
Формат : Jeopardy
Категории: Web, PWN, Reverse, Crypto, Forensics, Admin, Stego.
К сожалению в этот раз не получилось стать призерами. Команда в целом не плохо справилась, большинство категорий были закрыты полностью. На данном ивенте была сильная нехватка решений в категорий PWN и Reverse, на данных категориях были потеряны основные очки, которых не хватило чтоб занять призовое место.
На данный момент мы хотели бы усилиться и взять члена команды на позицию Reverse/Pwn. Если вы нарешали несколько десятков тасок, есть опыт участие в CTF и желание сильно расти - можете написать мне в Телеграм: @thankspluxury
Формат : Jeopardy
Категории: Web, PWN, Reverse, Crypto, Forensics, Admin, Stego.
К сожалению в этот раз не получилось стать призерами. Команда в целом не плохо справилась, большинство категорий были закрыты полностью. На данном ивенте была сильная нехватка решений в категорий PWN и Reverse, на данных категориях были потеряны основные очки, которых не хватило чтоб занять призовое место.
На данный момент мы хотели бы усилиться и взять члена команды на позицию Reverse/Pwn. Если вы нарешали несколько десятков тасок, есть опыт участие в CTF и желание сильно расти - можете написать мне в Телеграм: @thankspluxury
❤2
Forwarded from Пост Лукацкого
Подписчица тут поделилась (за что ей спасибо 🤝 ) ссылкой на очередной обзор зарплат специалистов по ИБ в России за 3-й квартал 2025 года (там и по ИТ есть). Считать деньги в чужом кармане всегда приятно, а анализировать динамику их изменения тем более. Значительный рост отмечен для сеньоров в AppSec (не путать с DevSecOps), лидов пентеста, а также архитекторов ИБ, мидлов и сеньоров. Спрос на бумажных специалистов уровня лидов и сеньоров падает 🤑
#работа
#работа
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM