Чаще всего мошенники публикуют фейковые вакансии курьеров, складских работников, промоутеров и обслуживающего персонала, рассказал читателям «Известий» Константин Ларин, руководитель департамента киберразведки Бастиона. Как отметил эксперт, соискатели в таких случаях принимают решение быстро и реже проверяют работодателя.
#Эксперты_объясняют
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 3 3
В прошлых статьях цикла про РБПО читатели узнали, как начать собирать собственный конвейер безопасной разработки из доступных инструментов с минимальными усилиями и бюджетом.
Читайте на Хабре про:
Предложенный метод не заменяет требования ГОСТ, OWASP SAMM, BSIMM и других серьезных методологий. Однако он будет полезен тем, у кого есть продукт, релизы и дедлайны, но нет бюджета на ИБ.
#Хабр
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4 3 2
На счету команды Бастиона — десятки кейсов по защите объектов критической информационной инфраструктуры (КИИ) в самых разных отраслях. В своей работе мы часто видим, что участники таких проектов часто наступают на одни и те же грабли.
В результате страдают сроки реализации проектов и качество итоговых решений, а компании сталкиваются с рисками ИБ-инцидентов и штрафных санкций от регуляторов.
В материале рассказываем:
#Хабр
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
В ходе диалога потенциальным пострадавшим предлагают заполнить заявление и подтвердить его кодом для авторизации на различных сервисах, что в конечном итоге приводит к краже аккаунта.
Чтобы минимизировать риск компрометации данных о сотрудниках, компаниям необходимо вводить полный запрет на передачу кадровой информации по телефону и электронной почте и соблюдать несколько простых правил:
#Эксперты
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2 2 2
За счет огромного количества инструкций, скомпрометированных мануалов и обучающих материалов даже не очень квалифицированный хакер может оперативно выполнять шаблонные действия, развивающие проникновение в систему.
Как правило, от неквалифицированных массовых атак с применением LLM спасают:
#Эксперты
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3 3 2
Когда СЗИ уже «в стойке», важно не то, как его настроили, а как оно ведет себя в промышленной эксплуатации. Проверять это во время реального инцидента — слишком поздно. Поэтому работу инструмента оценивают заранее с помощью приемочных испытаний еще до внедрения СЗИ в инфраструктуру.
Такие тесты позволяют заранее оценить поведение решения под нагрузкой и проверить, насколько его реальные возможности соответствуют заявленным характеристикам.
В статье на Хабре разобрали:
#Хабр
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2018 году Бастион начал покорять отечественный ИБ-рынок как самостоятельная компания. Мы стартовали с пентеста и аудитов безопасности компаний по собственной методологии и за минувшие 8 лет существенно развили свою экспертизу по другим направлениям.
Сейчас Бастион не просто проверяет защищенность ИТ-инфраструктур компаний. Наша команда развивает и оказывает полный спектр услуг по:
Столь стремительное развитие компании стало возможным благодаря нашим заказчикам и партнерам, доверяющим Бастиону свою безопасность.
Также выражаем благодарность нашим сотрудникам, которые на протяжении всех этих лет ответственно и профессионально подходят к работе.
Спасибо, что вы с нами.
#Новости
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15 12 8 2
Учетки и доступы бывших сотрудников — одна из самых любимых точек входа для злоумышленников. После увольнения доступы к почте, облаку, Git, чатам и админ-панелям нередко остаются активными месяцами или вообще не попадают в зону контроля.
#Эксперты_объясняют
• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM