Бастион


Kanal geosi va tili: Rossiya, Ruscha


Бастион — эксперт в области информационной безопасности
Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов
https://bastion-tech.ru/

Связанные каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri




Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
❤️ Вот и закончился OFFZONE 2026

Это были два очень насыщенных дня! Спасибо всем, кто посетил наш стенд и слушал наших экспертов онлайн и офлайн.

До встречи на будущих мероприятиях ❤️

#Мероприятия

TGMAXVK


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
В прошлом году мы привезли на OFFZONE аддон в виде киберсамурая.

Рассказываем, что придумали в этом году ❤️

#Мероприятия

TGMAXVK


❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026

В журнале собраны лучшие материалы наших специалистов за год!

Чтобы получить журнал:

➡️ Подойди на стенд Бастиона
➡️ Покажи подписку на этот канал
➡️ Скажи, что хочешь журнал

Ждем на нашем стенде ❤️

#Мероприятия

TGMAXVK


❤️ Встречайте второй сезон подкаста «Все по ИБ»!

В первом выпуске второго сезона подкаста «Все по ИБ» поговорим, почему внедрение безопасной разработки не заканчивается покупкой инструмента, как выстроить процессы, определить ответственность и не утонуть в потоке находок.

Гости выпуска:

👤 Артем Пузанков – Руководитель направления безопасной разработки Бастиона

👤 Антон Володченко – Руководитель разработки продуктов в CodeScoring

Слушайте новый выпуск на ➡️ vsepoib.mave.digital

Смотрите в ➡️ VK Видео

Предложения / Сотрудничество: vsepoib@bastion-tech.ru

#Подкасты

TGMAXVK


❤️ Приглашаем гостей OFFZONE 2026 послушать доклады экспертов Бастиона

Уже завтра в Москве стартует OFFZONE — ежегодная международная конференция по практической кибербезопасности.

✅ Вместе с нашими специалистами приготовили для гостей мероприятия три доклада, которые зачитаем в первый день конференции в рамках Community Track и AppSec.Zone.

В перерывах между докладами заходите на стенд Бастиона! Наша команда приготовила для участников конференции интересные задачи и ценные призы.

До встречи на OFFZONE! ❤️

#Мероприятия

TGMAXVK




❤️ Специалисты Бастиона заняли три почетных места на Pentest Award 2026

Pentest Award — отраслевая премия для пентестеров, организованная компанией «Авилликс». Мероприятие призвано отметить профессиональные достижения специалистов и создать площадку для обмена опытом между практиками индустрии.

В этом году специалисты Бастиона отметились сразу в трех номинациях премии:

🏆 Иван Глинкин, руководитель отдела прикладных исследований, III место в «Девайс» — за мастерство анализа уязвимостей в физических устройствах: от сетевого оборудования и IoT до бытовой электроники.

Максим Ромодин, руководитель группы по анализу защищенности мобильных и веб-приложений, IX место в «Kill Chain» — за мастерство построения полной атаки из двух и более последовательных шагов.

Дмитрий Неверов, технический консультант, X место в «Out of Scope» — за нестандартные находки и достижения в области наступательной кибербезопасности.

Поздравляем коллег с отличными результатами и желаем новых побед в будущем! ❤️

#Мероприятия

TGMAXVK


🔍 Главная проблема ИИ в багхантинге — не поиск, а подтверждение гипотез

LLM может быстро сгенерировать большой список возможных уязвимостей, но без жесткой проверки специалист очень быстро тонет в массе ложноположительных отчетов.

👤 Владислав Бэк, специалист отдела реагирования на инциденты Бастиона, предлагает рассматривать ИИ-багхантинг как четкий пайплайн из нескольких уровней:

🔵 сначала ИИ ищет возможные проблемы;
🔵 затем находки проверяются по заданным правилам;
🔵 далее они сверяются с базой известных случаев;
🔵 только после этого подтверждаются техническими средствами — в идеале с помощью других моделей.

🔗 Подробно о построении такого пайплайна Владислав рассказал в статье на Хабре.

Рекомендуем к прочтению всем, кто уже пробовал использовать ИИ в Bug Bounty и сталкивался с потоком ложных срабатываний, а также новичкам и опытным этичным хакерам.

#Хабр

TGMAXVK


❤️ Бастион и Гарда приняли участие в летних интенсивах для школьников «БАУМЕНТЕХ. ДЕТИ»

Бастион стал одним из главных партнеров образовательной программы по информационной безопасности.

За три недели более 100 школьников 7–11 классов из разных регионов России:

🔵познакомились с основными направлениями ИБ;
🔵приняли участие в мастер-классах по шифрованию и посетили Музей криптографии;
🔵узнали, какие инструменты используют этичные хакеры, прошли практикум по тестированию на проникновение;
🔵проверили знания в CTF-соревнованиях и командном расследовании киберинцидентов;
🔵провели собственное расследование инцидента.

«В рамках таких мероприятий наши эксперты делятся со школьниками профессиональными знаниями и навыками, которые быстро обретут практическую пользу и помогут на первых этапах карьеры. Подобные программы дают ученикам возможность познакомиться с интересующей их отраслью, совершить первые шаги в ее изучении, а также провести время в кругу единомышленников и лучше узнать себя. Для ИБ-компаний это возможность оставаться на одной волне с будущими специалистами и формировать культуру информационной безопасности еще со школьной парты».

— отметила Яна Ксендзовская, руководитель группы образовательных программ Бастиона.

#Новости

TGMAXVK


🗡 3…2…1… Бэкап: три копии данных, два разных носителя, одна копия вне контура

«Золотое» правило резервного копирования по принципу 3-2-1 появилось еще в 1980-х и до сих пор остается базовым минимумом защиты данных, хотя со временем схема заметно усложнилась.

👤 Как рассказал Cyber Media Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, классическая модель эволюционировала в 3-2-1-1-0. В нее добавились одна неизменяемая или изолированная копия (WORM, Write Once Read Many), а также обязательная проверка восстановления без ошибок.

При этом формально правильная схема еще не гарантирует реальную защиту. Если WORM реализован только программно или недостаточно защищен, систему хранения можно скомпрометировать. В таком случае вся архитектура теряет смысл.

Резервное копирование важно защитить как критичный актив. ИБ-специалисту необходимо:

🔵 проверять, как организован вход в систему резервного копирования;
🔵 оценивать, насколько она изолирована от остальной инфраструктуры;
🔵 своевременно закрывать уязвимости, позволяющие получить нелегитимный доступ к системе.

🔗 Подробности в материале Cyber Media.

#Эксперты

TGMAXVK


🗡 Пассажиры в аэропортах — удобная цель для злоумышленников

Стресс, спешка, усталость и незнакомая обстановка снижают внимательность пассажиров. Кроме того, у людей в аэропорту при себе все, что нужно обманщикам: документы, карты, смартфоны, личные и рабочие устройства.

👤 Анастасия Патрушева, специалист департамента киберразведки Бастиона, в беседе с «Известиями» выделила сразу несколько излюбленных схем злоумышленников, нацеленных на путешественников: сообщения о задержке рейса, просьба доплатить за багаж, QR-код «для регистрации» на рейс и фальшивый Wi‑Fi с названием аэропорта.

Подобные бытовые ситуации проще внедрить в сценарий атаки. Особо уязвимы пожилые пассажиры, семьи с детьми, иностранцы и те, кто уже столкнулся с задержкой или отменой рейса.

Как защитить себя и близких в поездках:

🔵 Отключите автоматическое подключение к беспроводным сетям;
🔵 Не вводите банковскую информацию, коды подтверждения или рабочие учетные данные после перехода по непроверенному QR-коду;
🔵 Для важных операций используйте личный мобильный интернет;
🔵 Заряжайте технику от собственной зарядки или пауэрбанка;
🔵 Любые требования срочно оплатить сбор, сообщить код или установить приложение перепроверяйте через официальные ресурсы или сотрудников авиакомпании.

#Эксперты

TGMAXVK


⚠️ Риски утечек конфиденциальной информации через ИИ-сервисы продолжают расти

Сотрудники организаций используют нейросети для работы с внутренними документами, обработки рабочей информации ради экономии времени. Этот тренд со временем только набирает обороты, а значит, растут и риски утечек чувствительных данных.

👤 При этом полный запрет на использование ИИ не может полностью решить проблему, рассказал в беседе с CISOCLUB Алексей Трофимов, главный специалист группы по анализу защищенности мобильных и веб-приложений Бастиона. Пользователи все равно будут искать способы применять ИИ в обход административных ограничений и регламентов.

Наилучший способ на деле существенно снизить риски утечек — не отбирать у сотрудников инструмент, а дать им безопасную внутреннюю альтернативу публичным ИИ-сервисам.

«Единственное решение, которое действительно поможет защитить конфиденциальную информацию, — развернуть локальный сервер, которым сотрудники смогут воспользоваться для решения задач», — заключил Алексей Трофимов.


#Эксперты_объясняют

TGMAXVK




⚡️ Бастион зафиксировал рост спроса на ИИ-компетенции у ИБ-специалистов

Если раньше компании искали экспертов с сильной технической базой в классических ИБ-направлениях, то сегодня востребованы специалисты, которые помимо этого обладают опытом безопасного использования и внедрения ИИ.

👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в беседе с CISOCLUB отметила, что ИИ меняет как структуру отрасли, так и сам характер работы специалистов.

«Технологии позволяют автоматизировать рутинные задачи, чтобы специалисты могли сосредоточиться на более сложной деятельности. В результате меняется не столько объем работы, сколько ее характер, а требования к квалификации кандидатов растут».


В таких условиях растет нехватка кадров с релевантным практическим опытом. Новые направления появляются быстрее, чем рынок успевает подготовить людей с необходимыми компетенциями. Сам рынок уже пытается сократить этот разрыв: расширяются образовательные программы, появляются профильные курсы и дисциплины, связанные с LLM.

#Эксперты_объясняют

TGMAXVK


❤️ Бастион расширяет линейку услуг

Портфель компании дополнился анализом защищенности корпоративных ИИ-систем и программно-аппаратных комплексов (Hardware Hacking).

➡️ Проверка уязвимостей корпоративных ИИ-моделей — для безопасного развития LLM-сервисов и контроля рисков утечек через внутренние службы.

Оценим уровень защищенности вашей системы, определим слабые места, проверим ответы нейросети на наличие конфиденциальной информации, а также проведем анализ безопасность ресурсов, используемых LLM в работе.

➡️ Анализ уязвимостей ПАК — для оценки безопасности оборудования и встроенного ПО через моделирование реальных сценариев атак.

Наши специалисты проведут полное полное тестирование ваших умных устройств, промышленных систем и электронной техники на наличие слабых мест в защите. По итогу предоставим прозрачную оценку возможных последствий киберинцидента.

«Многие крупные организации сейчас используют в работе собственные LLM. В них загружается большой объем внутренней информации о компании, компрометация которой влечет за собой серьезные риски — от утечек до нарушения бизнес-процессов. Это делает защиту LLM-моделей важной и востребованной областью ИБ. Наша команда уже реализовала ряд проектов по анализу уязвимостей ИИ-систем и программно-аппаратных комплексов. Мы планируем дальше масштабировать эти направления, так как видим растущую потребность у представителей российского бизнеса и внимательно следим за развитием технологий»,

— поделился Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами информационной безопасности Бастиона.

🔍 Эти и другие услуги Бастиона смотрите на сайте bastion-tech.ru

#Новости

TGMAXVK


Грамотный офбординг должен включать обязательное и полное удаление аккаунтов и доступов бывших сотрудников

Учетки и доступы бывших сотрудников — одна из самых любимых точек входа для злоумышленников. После увольнения доступы к почте, облаку, Git, чатам и админ-панелям нередко остаются активными месяцами или вообще не попадают в зону контроля.

⚠️ Такие «забытые» всеми, кроме злоумышленников, аккаунты отлично подходят для шпионажа, кражи данных, закрепления в сети и перенаправления трафика на ресурсы атакующих.

👤 Вместе с Николаем Клендаром, директором по информационной безопасности Бастиона, собрали самые частые ошибки офбординга и рассказали, как их исправить.

#Эксперты_объясняют

TGMAXVK



18 ta oxirgi post ko‘rsatilgan.