KubCTF – Telegram
KubCTF
208 subscribers
160 photos
4 videos
23 files
141 links
Download Telegram
Forwarded from Standoff 365
Сделай код Т-Банка крепче и получи за это баунти!

Т-Банк запускает дополнительную программу вознаграждений на Standoff Bug Bounty — Rule-Bounty. Твоя задача — повысить безопасность кода в репозиториях Т-Банка, создавая уникальные правила для Semgrep Community Edition.

Semgrep CE — бесплатная версия инструмента статического анализа для разработчиков, которая помогает находить уязвимости в коде с помощью простых правил.

А вот правила самой программы:

➡️ В область исследования входят популярные языки и фреймворки: Java / Kotlin / Scala, C#, Go, Python, JavaScript / TypeScript.

➡️ Чем выше практическая ценность и импакт созданного тобой правила — тем выше будет и вознаграждение.

➡️ Правила будут валидироваться на внутренней выборке репозиториев Т-Банка.

➡️ Размер вознаграждения такой же, как в основной программе багбаунти.

Так что если ты хотел попробовать что-то новое и умеешь в создание «рулей» — это твой шанс заработать и помочь Т-Банку повысить качество внутренней базы правил.

Все детали — на Standoff Bug Bounty 👀
Forwarded from CyberCamp
Мечтаете о карьере в информационной безопасности, но не знаете, с чего начать? 🥺

В этом году мы решили провести несколько круглых столов и один из них будет посвящен теме «Как стартовать карьеру в ИБ». Вместе мы разберем:

▶️Какие навыки и знания востребованы для начинающих специалистов
▶️Как компании оценивают кандидатов без опыта
▶️Как попасть на стажировку в ИБ

Мы обсудим типичные ошибки джунов при поиске работы, влияние ИИ на найм и перспективы для тех, кто хочет перейти в ИБ из других сфер.

Участники круглого стола:

▶️Алина Пожидаева, координатор программы стажировок, Т-Банк
▶️Алексей Кузнецов, руководитель отдела защиты информации, Инфосистемы Джет
▶️Анна Кудрявцева, руководитель группы по работе с молодыми талантами, Positive Technologies
▶️Олег Лунгу, руководитель направления технической поддержки, К2 Кибербезопасность

Ведущая круглого стола: Ольга Елисеева, руководитель технической дирекции, Инфосистемы Джет

Ждем всех на CyberCamp 2025!

©️ Регистрация l 😺 Чат
Please open Telegram to view this post
VIEW IN TELEGRAM
KubCTF
✉️ Команда KubCTF объявляет о запуске своего бесплатного онлайн курса по CTF. ✈️Пока все в пилотном режиме, обратная связь приветствуется. Ее вы можете писать под этим постом или же в личные сообщения - @thankspluxury. Записаться на курс можно по ссылке:…
Вот и сентябрь подошел к концу.
Я решил глянуть какие наши результаты и был приятно удивлен более 80 зарегистрированным юзерам. Для такой небольшой аудитории канала это прям победа. В честь этого был сделан новый курс по SOC

*База по сетям
*Вводное в то, что из себя представляет SOC
*Знакомство с SIEM, NAD и AF
*Большой блок по Расследованию инцидентов с тактиками митры
*Практические задания на CyberBones

Курс бесплатный, достаточно просто зарегестрироваться

[Сам курс]
🔥3
Forwarded from Герой
CYBERCAMP MEETUP. КИБЕРРАЗВЕДКА

Сайт https://cybercamp.su/kiberrazvedka
Доклады 📺 Youtube l 📺 VK Видео l 📺 RUTUBE
Презентации 💽 Яндекс Диск

▪️OSINT активов компаний: как работают популярные инструменты YouTube | VK | Rutube
▪️Фишинг в 2025: как выжить, если злоумышленник уже давно пользуется AI YouTube | VK | Rutube
▪️Применение обработки естественного языка в OSINT YouTube | VK | Rutube
▪️Поднимаем завесу: как происходит настоящий Intelligence в даркнете YouTube | VK | Rutube
▪️Взлом через подрядчика: взгляд киберразведки YouTube | VK | Rutube
▪️«Я тебя по IP вычислю!» — разбираем кейсы реальных атак и ищем их организаторов YouTube | VK | Rutube
▪️Ты — цель. Построение персонализированной модели угроз YouTube | VK | Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
Мне в последнее время часто задают вопрос в личке: "Какой ВУЗ выбрать, чтобы стать специалистом по ИБ?" Если честно, то я не тот человек, который может дать ответ на этот вопрос и тому есть несколько причин. Во-первых, я сам поступал в ВУЗ 30+ лет назад и тогда на гражданке ИБшных специальностей не было вообще. А во-вторых, за это время ситуация кардинально поменялась и в образовании вообще и в ИБ в частности. Но раз уж меня спрашивают и часто, то лучше напишу заметку, чтобы давать ссылку на нее ✍️

Сегодня в России действительно есть профильные программы по информационной безопасности: в МГУ, МФТИ, МИФИ, МГТУ им. Баумана, СПбГУ, ИТМО, РТУ МИРЭА, Центральном Университете, Иннополисе и многих других ВУЗах 👨‍🏫 Почти в каждом крупном техническом университете можно найти кафедры или магистратуры по ИБ. Но ключевой момент в том, что сам факт поступления в "правильный ВУЗ" не сделает из студента специалиста. Университет дает базу (ее еще тоже надо уметь понять и принять): математику, алгоритмы, понимание архитектуры систем, базовую криптографию и сетевые технологии 👨‍🎓

Кибербезопасность – это область, которая быстрее любой академической программы 👩‍🎓 меняется под давлением времени, реальных атак, технологий и нормативки. Поэтому ценность для будущего специалиста в том, чтобы:
➡️ участвовать в практических соревнованиях (CTF, хакатоны, кибербитвы),
➡️ проходить стажировки в ИБ-компаниях или ИТ-департаментах,
➡️ пробовать себя в bug bounty, искать уязвимости,
➡️ работать руками с SIEM, EDR, SOC-процессами.

Те, кто с первого курса совмещает учебу с практикой 👩🏼‍🔬, обычно вырастают в сильных специалистов к моменту выпуска – вне зависимости от "брендовости" диплома. И вообще, ИБ – это профессия с "вечным" обучением. Новые уязвимости, новые методы атак, новые стандарты, новые ведомственные приказы, новые регуляторы. Даже если человек получил блестящую теоретическую подготовку, через пару лет без саморазвития его знания устареют Поэтому главное – выработать привычку учиться: читать отчеты вендоров, проходить онлайн-курсы, получать локальные или международные сертификаты (как способ систематизации знаний, а не получения корочек), обмениваться опытом в профессиональном сообществе 🤝

Где учиться помимо ВУЗа?
➡️ Онлайн-платформы: Coursera, Stepik, Udemy, Skillbox, "Нетология" и т.п.
➡️ Лаборатории и песочницы: Standoff Cyber Bones, HackTheBox, TryHackMe и т.п.
➡️ Сообщества: конференции (PHDays, OFFZONE, CTF), телеграм- и дискорд-группы (пока это все не заблокировали), локальные митапы 👨‍🔬

Хорошая программа по ИБ в университете – это стартовая точка 👨🏻‍🎓 Но успех в профессии зависит от того, как человек учится сам: насколько активно ищет практику, пробует новое, ошибается и делает выводы. Из ИБ-специалиста "делает" не диплом, а проекты, задачи и постоянное саморазвитие. Резюмируя: важен не ВУЗ, а путь 🤔 Да, это вроде очевидная мысль, но вопрос: "Куда поступать?" все равно задают.

#обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CTF News
«КиберОлимп 2025» — время покорять высоты!

Отборочный этап состоится в индивидуальном формате 18 октября.

Узнайте больше на CTF News: https://ctfnews.ru/news/2105
Forwarded from Бастион
❤️ Сегодня устанавливаем и изучаем структуру ОС Linux

👤 Иван Глинкин, руководитель группы аппаратных исследований Бастиона, представил два новых материала в цикле статей для начинающих white hat:

🔵 Устанавливаем Kali Linux — вы узнаете, как установить на компьютер систему виртуализации и первую виртуальную машину, которая позволит пользоваться Linux. Гайд начнется с установки VirtualBox и закончится перечислением различных способов установки Kali Linux.

🔵 Структура Linux — в материале указано, из чего состоит операционная система Linux, перечислены ее основные компоненты и файловая структура. Понимание основ важно для дальнейшей работы с этой ОС.

Предыдущие материалы с базой для white hat ищите по ссылке.

#Эксперты_объясняют

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZeroNights
Как получить инвайт? Решите HackQuest перед ZeroNights 🔓

HackQuest — это традиционных хакерский квест перед конференцией ZeroNights, суть которого — решить задачи ИБ, например, найти уязвимости в веб-приложениях, отреверсить, взломать телефон, провести пентест.

Квест начнется в эту пятницу, 17 октября, в 20:00 (МСК)

Победители этого квеста получат 🎁 инвайт на конференцию ZeroNights 2025 и попадут в Зал Славы.

Правила HackQuest 2025

🤝Прочитать подробности и принять участие в HackQuest можно на сайте: hackquest.zeronights.org.

По всем вопросам: hackquest@zeronights.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Отличная новость! На форуме @geoint открывается тематическое состязание с двумя профилями📍

🔍 1 — решают задачи на поиск координтат съемки фотографий
✏️ 2 — создают задачи для геоинтеров

Призы для представителей каждой из сторон:
🏆1 место:
1) Курс от CyberYozh, один из следующих на выбор
2) Любая книга (по ИБ-тематике) на Ozon, до 3.000р
3) 6 месяцев подписки бот Telesint

🥈2 место:
1) Курс от CyberYozh, один из следующих на выбор
2) Любая книга (по ИБ-тематике) на Ozon, до 2.000р
3) 6 месяцев подписки бот Telesint


Также, в порядке мест, один желающий того призер может взяться за почетное место модератора задач на форуме @geoint!


Прием задач до 25.10, публикация до 30.10. Детали на форуме
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CyberCamp
Стартуем уже сегодня 🔥

Пока мы вовсю готовимся к сегодняшнему эфиру в 18:00, самое время проверить ваш уровень подготовки на этих киберучениях — смотрите карточки с героями CyberCamp и ставьте реакции, если:

🤩совпало с тобой,
👋перестаньте за мной следить, слишком похоже.

А еще сохраняйте себе напоминалку, чем можно заняться на CyberCamp 2025:

➡️ Задания: выполняйте практические задания и поднимайтесь на вершину соло-рейтинга
➡️ Киберучения: поддерживайте друзей и коллег во время командных соревнований 23–25 октября
➡️ Проверка квалификации: пройдите экзамен на сертифицированного специалиста по кибербезопасности
➡️ Обучение: проходите уроки по кибербезу от ведущих учебных центров
➡️ Зона отдыха: делайте перерывы, погружайтесь в сюжет кэмпа и залипайте в играх
➡️ CyberShop: получайте сайбы за активности и обменивайте их на мерч

🧿 Регистрация l 👋 Чат
🥰 Буст для кэмпа
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Посетили KubanCSC в рамках KubanCTF

В этом году KubanCTF отобрал 10 команд со всей России в рамках отборочного этапа и 8 команд студентов вузов.
Полуфинал продлился 8 часов и было выдано 20 заданий. Команда Threat Consulting Group в составе студентов КубГТУ заняла 4 место решив все задания через 5.5 часов после начала соревнования. Финал проходил в формате Attack-Defense, в котором мы участвовали впервые. Такие вот дела.
🔥2👍1
Инноваторы, стартаперы, айтишники, маркетологи — общий сбор!

💥 30 октября — большая встреча: «БАГ или фича: Как ИТ-компаниям и стартапам адаптироваться в эпоху перемен»

Что будет:
🔹 Как искусственный интеллект меняет правила игры
🔹 Какие маркетинговые инструменты точно сработают в 2026
🔹 Как не просто выжить на рынке, а вырасти
🔹 Панельная дискуссия с основателями, директорами, резидентами Сколково.
🔹 Объявим старт акселератора 5 сезона — первыми узнают те, кто в зале!

Кому точно стоит быть:
IT-компаниям и стартапам, которые работают на опережение
Предпринимателям, ищущим рост в условиях перемен
Маркетологам, продуктологам, digital-специалистам
Всем, кто работает с AI, B2B, технологиями, инновациями
Студентам и молодым предпринимателям, которым важно быть в контексте

🔥 Это не конференция, где выступают “по бумажке”. Это поле живого разговора.

С конкретикой, цифрами, прогнозами и шансом подойти к спикеру напрямую.

Очный формат + трансляция в ВК
🕗 19:00–21:30
📍 ИЦ «Аквариум», ул. Северная, 405 (большой зал, -1 этаж)
📡 Онлайн — в сообществе ВКонтакте: vk.com/meetupsvrn

Будь там, где обсуждают завтрашний день уже сегодня.
Регистрируйся по ссылке
Сборная КубГТУ по CTF посетила Чемпионат России по спортивному программированию систем информационной безопасности, финал которого прошел в г. Оренбург с 31.10 по 02.11. Всего в финал вошли 10 команд из 8 регионов России.

Формат : Jeopardy
Категории: Web, PWN, Reverse, Crypto, Forensics, Admin, Stego.

К сожалению в этот раз не получилось стать призерами. Команда в целом не плохо справилась, большинство категорий были закрыты полностью. На данном ивенте была сильная нехватка решений в категорий PWN и Reverse, на данных категориях были потеряны основные очки, которых не хватило чтоб занять призовое место.

На данный момент мы хотели бы усилиться и взять члена команды на позицию Reverse/Pwn. Если вы нарешали несколько десятков тасок, есть опыт участие в CTF и желание сильно расти - можете написать мне в Телеграм: @thankspluxury
2
Подписчица тут поделилась (за что ей спасибо 🤝) ссылкой на очередной обзор зарплат специалистов по ИБ в России за 3-й квартал 2025 года (там и по ИТ есть). Считать деньги в чужом кармане всегда приятно, а анализировать динамику их изменения тем более. Значительный рост отмечен для сеньоров в AppSec (не путать с DevSecOps), лидов пентеста, а также архитекторов ИБ, мидлов и сеньоров. Спрос на бумажных специалистов уровня лидов и сеньоров падает 🤑

#работа
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM