TGViewer
Бастион Бастион @bastiontech · 1.05K subscribers
Post #137 1.07K
🗡 Assumed Breach — современный подход к пентесту, основанный на моделировании предполагаемого нарушения

Классический внутренний пентест часто не отвечает на реальные потребности бизнеса. Уже недостаточно просто поместить пентестера внутрь инфраструктуры и смотреть, как далеко он прорвется. Необходимы максимально реалистичные сценарии проверки, учитывающие все особенности и слабые места заказчика.

Подход Assumed Breach предполагает целевую атаку из заранее определенной, реалистичной точки входа с конкретным набором привилегий, имитирующих реального нарушителя. Специалисты должны оказаться в тех же условиях, в которых мог бы оказаться злоумышленник, должны идти за конкретными целями и находить актуальные для заказчика уязвимости. Это позволяет точечно вкладываться в поиск и устранение самых критичных рисков, не распыляя ресурсы.

👤 Александр Колесов, руководитель направления развития в департаменте тестирования на проникновение в Бастионе, подробно раскрыл все нюансы подхода в рамках SOC Forum 2025.

🔗 Запись доклада доступна для просмотра на Rutube и VK Video.
🔗 Расшифровку с дополнениями читайте в нашем блоге на Хабре.

#Эксперты_объясняют

@bastiontech подписаться
  • 👍 3
More from @bastiontech
  1. Sep 30, 2026Post #370
  2. Sep 29, 2026‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки това…
  3. Sep 28, 2026Сама по себе синхронизация данных между устройствами безопасна... Но только в том случае,…
  4. Sep 25, 2026🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках Производители…
  5. Sep 24, 2026👥 ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструмент…
  6. Sep 23, 2026👀 Кибератака в эфире: как говорить об инциденте и не усугубить кризис Встречайте новый вы…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →