TGViewer
Channel Public Channel
Бастион

Бастион

@bastiontech

Бастион — эксперт в области информационной безопасности

Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов

https://bastion-tech.ru/
Subscribers
1.04K
Photos
326
Videos
12
Links
232

Showing posts older than #302 · Back to latest

Older Posts 12 shown
Post #301 525
❤️ Представляем Attack Replay — open source решение для проверки СЗИ

Когда СЗИ уже «в стойке», важно не то, как его настроили, а как оно ведет себя в промышленной эксплуатации. Проверять это во время реального инцидента — слишком поздно. Поэтому работу инструмента оценивают заранее с помощью приемочных испытаний еще до внедрения СЗИ в инфраструктуру.

Такие тесты позволяют заранее оценить поведение решения под нагрузкой и проверить, насколько его реальные возможности соответствуют заявленным характеристикам.

➡️ Мы сделали свой инструмент — Attack Replay — открытую утилиту для воспроизведения и модификации сетевого трафика при тестировании СЗИ. Она объединяет функции редактирования pcap-файлов, воспроизведения трафика и сбора статистики в одном интерфейсе.

В статье на Хабре разобрали:

🔵 почему текущий стек инструментов усложняет тестирование СЗИ;
🔵 какие ограничения есть у популярных решений;
🔵 как устроен Attack Replay и какие задачи он решает;
🔵 какие результаты он уже показал в реальных проектах.

🔗 Исходный код инструмента доступен на GitHub.

#Хабр

• TG • MAX • VK •
Post #300 487
👀 Большие языковые модели (LLM) снижают порог входа в хакинг и ускоряют атаки

👤 Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, в разговоре с «Киберболоидом» отметил, что LLM все активнее используются злоумышленниками как инструмент усиления атак.

За счет огромного количества инструкций, скомпрометированных мануалов и обучающих материалов даже не очень квалифицированный хакер может оперативно выполнять шаблонные действия, развивающие проникновение в систему.

Как правило, от неквалифицированных массовых атак с применением LLM спасают:

🔵 Сегментация сети — разделение инфраструктуры на изолированные сегменты (VLAN, зоны доверия), ограничение east-west трафика и доступов между ними, в идеале — Zero Trust-подход.

🔵 Корректная настройка доступов — использование принципа наименьших привилегий (PoLP), разграничение ролей, отказ от «широких» сервисных аккаунтов и общих учеток, регулярный аудит прав, контроль привилегированных сессий и использование MFA для критичных систем.

🔵 Полноценный мониторинг — централизованный сбор логов (SIEM), отслеживание аномалий, алерты на подозрительную активность, а также EDR/XDR для конечных точек и отработанные процессы реагирования, чтобы даже самые «шумные» действия хакеров не терялись в логах.

🔗 Подробности в материале Киберболоида.

#Эксперты

• TG • MAX • VK •
  • ❤ 3
Post #298 560
👀 Злоумышленники обзванивают недавно уволенных граждан с предложением «выплатить» компенсацию

В ходе диалога потенциальным пострадавшим предлагают заполнить заявление и подтвердить его кодом для авторизации на различных сервисах, что в конечном итоге приводит к краже аккаунта.

👤 Константин Ларин, руководитель департамента киберразведки Бастиона, сообщил читателям IT Speaker, что общение со злоумышленниками выглядит очень правдоподобным благодаря методу «легитимизации». В разговоре они постоянно упоминают реальное место работы, дату увольнения, имя кадрового сотрудника и другие подлинные данные, получаемые из утечек.

Чтобы минимизировать риск компрометации данных о сотрудниках, компаниям необходимо вводить полный запрет на передачу кадровой информации по телефону и электронной почте и соблюдать несколько простых правил:

🔵 Отправляйте чувствительные сведения только через верифицированный канал и после внутреннего согласования;

🔵 Утвердите регламент обработки внешних запросов;

🔵 Введите принцип минимизации доступа к данным кадровой службы и журналируйте все выгрузки;

🔵 Поговорите с сотрудниками о том, что ни один госорган не собирает списки уволенных через входящие звонки и мессенджеры.

⚠️ Гражданам рекомендуем никогда не передавать посторонним людям коды для авторизации в различных сервисах, а также не обмениваться чувствительными данными по незащищенным каналам передачи информации.

#Эксперты

• TG • MAX • VK •
  • 😁 2
Post #297 1.01K
❤️ Бастион запустил канал в MAX

Сделали так, чтобы вам было удобно следить за нашими публикациями на нескольких площадках:

🔵ВКонтакте
🔵Telegram
🔵MAX
🔵Сайт
🔵Хабр

Где бы вы нас ни читали, вы будете получать новости оперативно и из первых рук.

Остаемся на связи! ❤️

#Новости
  • 👎 9
  • 😁 2
Post #296 615
🛡 Как защищать КИИ: сборник рекомендаций для бизнеса

На счету команды Бастиона — десятки кейсов по защите объектов критической информационной инфраструктуры (КИИ) в самых разных отраслях. В своей работе мы часто видим, что участники таких проектов часто наступают на одни и те же грабли.

В результате страдают сроки реализации проектов и качество итоговых решений, а компании сталкиваются с рисками ИБ-инцидентов и штрафных санкций от регуляторов.

🔗 В статье на Хабре собрали несколько рекомендаций для руководителей, ИБ-специалистов и других участников проектов по защите КИИ, основанных на нашем опыте.

В материале рассказываем:

🔵 Как субъекту КИИ выбрать подходящего интегратора?
🔘 Как наладить взаимодействие внутри проектной команды, чтобы избежать организационных проблем?
🔵 Какие технические и юридические нюансы стоит учесть?

#Хабр

• TG • MAX • VK •
  • 🔥 3
Post #295 535
🔍 Завершаем настройку и проверяем собранный конвейер безопасной разработки (РБПО)

В прошлых статьях цикла про РБПО читатели узнали, как начать собирать собственный конвейер безопасной разработки из доступных инструментов с минимальными усилиями и бюджетом.

👤 Во второй и заключительной части цикла Андрей Титов, аудитор процессов безопасной разработки ПО в Бастионе, объясняет, как настроить сервисы пайплайна и резервное копирование, закончить сборку CI/CD-конвейера безопасной разработки и, наконец, проверить его на реальных уязвимостях.

Читайте на Хабре про:

➡️ Базовую конфигурацию: настройку GitLab и GitLab Runner, подготовку Nexus к приему артефактов и т.д.

➡️ Написание GitLab CI/CD-конвейера, автоматизирующего сборку приложения и проверки безопасности.

➡️ Подготовку диска для хранения бэкапов и автоматизацию создания резервных копий виртуальных машин.

➡️ Проверку уязвимого приложения Reactvulna через собранный пайплайн.

Предложенный метод не заменяет требования ГОСТ, OWASP SAMM, BSIMM и других серьезных методологий. Однако он будет полезен тем, у кого есть продукт, релизы и дедлайны, но нет бюджета на ИБ.

#Хабр

• TG • MAX • VK •
  • 🔥 4
Post #289 492
✅ Злоумышленники активно используют сезон подработок для создания фишинговых вакансий

Чаще всего мошенники публикуют фейковые вакансии курьеров, складских работников, промоутеров и обслуживающего персонала, рассказал читателям «Известий» Константин Ларин, руководитель департамента киберразведки Бастиона. Как отметил эксперт, соискатели в таких случаях принимают решение быстро и реже проверяют работодателя.

➡️ Если вы ищете подработку на лето, проверяйте вакансии и потенциальных работодателей по нашему чек-листу. Несколько простых правил и пять минут времени на проверку помогут вам и вашим близким защитить себя в сезон повышенной активности злоумышленников!

#Эксперты_объясняют

• TG • MAX • VK •
  • 🔥 6
Post #287 766
👀 Как скрывали данные в позднем Средневековье и Ренессансе

В продолжение цикла об истории криптографии подготовили новый материал о старинных способах сокрытия и шифрования данных.

В этот раз вместе с научными сотрудниками Музея криптографии рассказываем о тайнописи позднего Средневековья и эпохи Возрождения:

🔵 о неожиданных рецептах «невидимых чернил»;
🔘 хитрых лингвистических приемах у средневековых чиновников и монастырских аббатов;
🔵 о «решетке Кардано» для дипломатов;
🔘 а также про метод Фрэнсиса Бэкона — один из ранних шагов к двоичному кодированию.

🔗 Про все это читайте в материале на Хабре.

#Хабр

• TG • MAX • VK •
  • ❤ 1
  • 😁 1
Post #282 763
👀 Что лежит в настоящем шпионском чемоданчике? Показали в Музее криптографии!

👤 Сегодня Александр Тутов, руководитель группы аналитического сопровождения Бастиона, знакомил слушателей с особенностями физического тестирования на проникновение. Вместе с нашим специалистом гости музея изучали инструменты этичных хакеров из шпионского чемоданчика.

Эксперт подробно рассказал об устройствах, их технических характеристиках и аналогах, а также разобрал обезличенные кейсы их применения.

Шпионский чемоданчик и все девайсы из него можно увидеть на выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» в Музее криптографии до 22 ноября 2026 года.

#Мероприятия #Музей_криптографии

• TG • MAX • VK •
  • 😁 12
  • 🔥 5
Post #281 491
Музей криптографии Video message
Спасибо всем, кто был сегодня с нами на живом подкасте! ❤️

Ждем вас завтра на мастер-классе с нашим шпионским чемоданчиком.

👤 Завтра Александр Тутов, руководитель группы аналитического сопровождения Бастиона, проведет интерактивную лекцию «Чемоданчик этичного хакера» с мастер-классом и демонстрацией специального оборудования.

#Мероприятия

• TG • MAX • VK •
  • ❤ 5
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →