Вместе с командой 💙 ID хотим подвести итоги 2024 года, рассказав, что делаем для защиты аккаунтов наших пользователей.
🖥 Читайте в карточках, какие процессы и фичи безопасности удалось нашей команде переосмыслить, разработать и интегрировать в продукты и сервисы экосистемы.
✏️ Пишите в комментариях, о чем хотелось бы узнать подробнее, и мы вернемся с комментариями наших экспертов.
💬 SDL
💬 Сервис системного инфообмена
💬 АБФ
💬 Ботнеты
🟢 Чекер паролей
VK Security
#фичибезопасности #процессы #итоги
VK Security
#фичибезопасности #процессы #итоги
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему у нас будет интересно DevOps-инженеру?
Наш стек технологий: Go, Kotlin, Rust, TeamCity/GitLab, PostgreSQL/ClickHouse, Kafka, Docker, One Cloud, Vector/Logstash
Подробнее 👉 в описании вакансии
VK Security
#вакансии #devops #soc
Please open Telegram to view this post
VIEW IN TELEGRAM
(Безопасность + Скорость + Удобство) х Надежность = защита устройств с VKey
Разбираем подробно, что это такое и как работает:
⚙️ Для доступа к корпоративным сетям, облачным ресурсам и админкам, внедрили новый сервис VKey, который обеспечивает защищенное хранение в TPM/Secure Enclave/Yubikey, контроль жизненного цикла SSH сертификатов и их использование только на доверенных устройствах.
🔑 Что делает VKey:
➡️ генерирует SSH ключи в выбранном Keyring ➡️ проводит аттестацию ключей SSH (проверяет политики доступа к Keyring) ➡️ подписывает SSH ключи соответствующим CA по результатам аттестации.
А еще сервис позволяет:
🔘 входить по TouchID или ПИН-коду для TPM
🔘 ротировать пользовательские, машинные и СА сертификаты
🔘 снижает количество точек отказа – позволяет отказаться от бастион-хостов, снижая нагрузку на центральные сервисы
🔘 безопасно подключаться к удаленным машинам благодаря SSH agent-forwarding
🔘 масштабироваться и легко интегрироваться с другими сервисами (например, GitLab)
В карточках – схема архитектуры сервиса управления и описание, как происходит генерация SSH ключей.
💬 Пишите в комментариях, что еще хотите узнать про VKey.
VK Security
#vkey #разработка #endpoint
Разбираем подробно, что это такое и как работает:
А еще сервис позволяет:
В карточках – схема архитектуры сервиса управления и описание, как происходит генерация SSH ключей.
VK Security
#vkey #разработка #endpoint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Если ты когда-то пытался взломать LLM или другие генеративные модели, знаешь, куда будут целить злоумышленники и как избежать восстания машин, то вот твой шанс
VK Security
#вакансии #ml #ai #security
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы долго думали, какой теме посвятить наш первый VK Security Confab в 2025 году, и для бодрого старта выбрали Bug Bounty
Уже по традиции, встречаемся в нашем московском офисе
Обещаем, будут крутые доклады от багхантеров и нашей команды VK Bug Bounty.
И конечно, афтепати.
Есть интересная тема для доклада? Готов поделиться своими секретами с сообществом?
Ждем ваши заявки и до встречи!
VK Security
#confab #bugbounty #митап
Please open Telegram to view this post
VIEW IN TELEGRAM
Наши инженеры SOC разработали и запустили собственную SIEM:
Дмитрий Куколев, руководитель VK SOC, рассказывает, как устроена VK SIEM и что изображено на схеме:
Для обработки всех поступающих событий мы используем универсальную схему Common Event Format, но постоянно расширяем ее (сейчас она содержит 300+ полей).
Сразу на потоке добавляем контекст, чтобы уже на моменте корреляции получать всю необходимую информацию о событии.
Key-value хранилище, источник модуля обогащения.
Потоковый коррелятор событий, который анализирует на скоростях в миллионы EPS. Может легко масштабироваться без потери производительности. Все правила написаны и обновляются нашими аналитиками.
Используем OpenSearch Dashboards: во-первых, чтобы сохранить пользовательский опыт наших инженеров (это очень удобный инструмент для работы с логами и выявления аномалий), а во-вторых, это Open Source, который мы можем использовать как конструктор и дорабатывать под наши потребности.
Выбрали YTSaurus как успешно зарекомендовавшее себя внутри VK (и не только) решение для распределенного хранения данных, особенно, с потенциалом для масштабирования. Наша задача – получать доступ к логам, полученные минимум за последние полгода, а в идеале – без ограничения по сроку.
Разработали модуль индексации, чтобы обеспечить быстрый полнотекстовый поиск по петабайтам событий и возможностью сложных агрегаций.
Чтобы максимально быстро находить актуальные события, в нашей архитектуре предусмотрено горячее хранилище. В сочетании с индексатором это дает аналитикам возможность за несколько секунд получать доступ к данным за последние 3 месяца.
Так как наше модульное решение включает ClickHouse (горячее хранилище), YTSaurus (холодное хранилище), собственный индексатор и ядро OpenSearch Dashboard (только UI, от хранения событий в OpenSearch мы сознательно отказались), то для их объединения и бесшовного функционирования нам понадобилось создать транслятор.
VK Security
#soc #siem
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM