Бастион
989 subscribers
292 photos
6 videos
1 file
193 links
Бастион — эксперт в области информационной безопасности

Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов

https://bastion-tech.ru/
Download Telegram
Злоумышленники активно используют сезон подработок для создания фишинговых вакансий

Чаще всего мошенники публикуют фейковые вакансии курьеров, складских работников, промоутеров и обслуживающего персонала, рассказал читателям «Известий» Константин Ларин, руководитель департамента киберразведки Бастиона. Как отметил эксперт, соискатели в таких случаях принимают решение быстро и реже проверяют работодателя.

➡️ Если вы ищете подработку на лето, проверяйте вакансии и потенциальных работодателей по нашему чек-листу. Несколько простых правил и пять минут времени на проверку помогут вам и вашим близким защитить себя в сезон повышенной активности злоумышленников!

#Эксперты_объясняют

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥633
🔍 Завершаем настройку и проверяем собранный конвейер безопасной разработки (РБПО)

В прошлых статьях цикла про РБПО читатели узнали, как начать собирать собственный конвейер безопасной разработки из доступных инструментов с минимальными усилиями и бюджетом.

👤 Во второй и заключительной части цикла Андрей Титов, аудитор процессов безопасной разработки ПО в Бастионе, объясняет, как настроить сервисы пайплайна и резервное копирование, закончить сборку CI/CD-конвейера безопасной разработки и, наконец, проверить его на реальных уязвимостях.

Читайте на Хабре про:

➡️ Базовую конфигурацию: настройку GitLab и GitLab Runner, подготовку Nexus к приему артефактов и т.д.

➡️ Написание GitLab CI/CD-конвейера, автоматизирующего сборку приложения и проверки безопасности.

➡️ Подготовку диска для хранения бэкапов и автоматизацию создания резервных копий виртуальных машин.

➡️ Проверку уязвимого приложения Reactvulna через собранный пайплайн.

Предложенный метод не заменяет требования ГОСТ, OWASP SAMM, BSIMM и других серьезных методологий. Однако он будет полезен тем, у кого есть продукт, релизы и дедлайны, но нет бюджета на ИБ.

#Хабр

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥432
🛡 Как защищать КИИ: сборник рекомендаций для бизнеса

На счету команды Бастиона — десятки кейсов по защите объектов критической информационной инфраструктуры (КИИ) в самых разных отраслях. В своей работе мы часто видим, что участники таких проектов часто наступают на одни и те же грабли.

В результате страдают сроки реализации проектов и качество итоговых решений, а компании сталкиваются с рисками ИБ-инцидентов и штрафных санкций от регуляторов.

🔗 В статье на Хабре собрали несколько рекомендаций для руководителей, ИБ-специалистов и других участников проектов по защите КИИ, основанных на нашем опыте.

В материале рассказываем:

🔵 Как субъекту КИИ выбрать подходящего интегратора?
🔘 Как наладить взаимодействие внутри проектной команды, чтобы избежать организационных проблем?
🔵 Какие технические и юридические нюансы стоит учесть?

#Хабр

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥32
❤️ Бастион запустил канал в MAX

Сделали так, чтобы вам было удобно следить за нашими публикациями на нескольких площадках:

🔵ВКонтакте
🔵Telegram
🔵MAX
🔵Сайт
🔵Хабр

Где бы вы нас ни читали, вы будете получать новости оперативно и из первых рук.

Остаемся на связи! ❤️

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
11👎94😁2211
👀 Злоумышленники обзванивают недавно уволенных граждан с предложением «выплатить» компенсацию

В ходе диалога потенциальным пострадавшим предлагают заполнить заявление и подтвердить его кодом для авторизации на различных сервисах, что в конечном итоге приводит к краже аккаунта.

👤 Константин Ларин, руководитель департамента киберразведки Бастиона, сообщил читателям IT Speaker, что общение со злоумышленниками выглядит очень правдоподобным благодаря методу «легитимизации». В разговоре они постоянно упоминают реальное место работы, дату увольнения, имя кадрового сотрудника и другие подлинные данные, получаемые из утечек.

Чтобы минимизировать риск компрометации данных о сотрудниках, компаниям необходимо вводить полный запрет на передачу кадровой информации по телефону и электронной почте и соблюдать несколько простых правил:

🔵 Отправляйте чувствительные сведения только через верифицированный канал и после внутреннего согласования;

🔵 Утвердите регламент обработки внешних запросов;

🔵 Введите принцип минимизации доступа к данным кадровой службы и журналируйте все выгрузки;

🔵 Поговорите с сотрудниками о том, что ни один госорган не собирает списки уволенных через входящие звонки и мессенджеры.

⚠️ Гражданам рекомендуем никогда не передавать посторонним людям коды для авторизации в различных сервисах, а также не обмениваться чувствительными данными по незащищенным каналам передачи информации.

#Эксперты

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
😁222
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥877
👀 Большие языковые модели (LLM) снижают порог входа в хакинг и ускоряют атаки

👤 Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, в разговоре с «Киберболоидом» отметил, что LLM все активнее используются злоумышленниками как инструмент усиления атак.

За счет огромного количества инструкций, скомпрометированных мануалов и обучающих материалов даже не очень квалифицированный хакер может оперативно выполнять шаблонные действия, развивающие проникновение в систему.

Как правило, от неквалифицированных массовых атак с применением LLM спасают:

🔵 Сегментация сети — разделение инфраструктуры на изолированные сегменты (VLAN, зоны доверия), ограничение east-west трафика и доступов между ними, в идеале — Zero Trust-подход.

🔵 Корректная настройка доступов — использование принципа наименьших привилегий (PoLP), разграничение ролей, отказ от «широких» сервисных аккаунтов и общих учеток, регулярный аудит прав, контроль привилегированных сессий и использование MFA для критичных систем.

🔵 Полноценный мониторинг — централизованный сбор логов (SIEM), отслеживание аномалий, алерты на подозрительную активность, а также EDR/XDR для конечных точек и отработанные процессы реагирования, чтобы даже самые «шумные» действия хакеров не терялись в логах.

🔗 Подробности в материале Киберболоида.

#Эксперты

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
332
❤️ Представляем Attack Replay — open source решение для проверки СЗИ

Когда СЗИ уже «в стойке», важно не то, как его настроили, а как оно ведет себя в промышленной эксплуатации. Проверять это во время реального инцидента — слишком поздно. Поэтому работу инструмента оценивают заранее с помощью приемочных испытаний еще до внедрения СЗИ в инфраструктуру.

Такие тесты позволяют заранее оценить поведение решения под нагрузкой и проверить, насколько его реальные возможности соответствуют заявленным характеристикам.

➡️ Мы сделали свой инструмент — Attack Replay — открытую утилиту для воспроизведения и модификации сетевого трафика при тестировании СЗИ. Она объединяет функции редактирования pcap-файлов, воспроизведения трафика и сбора статистики в одном интерфейсе.

В статье на Хабре разобрали:

🔵 почему текущий стек инструментов усложняет тестирование СЗИ;
🔵 какие ограничения есть у популярных решений;
🔵 как устроен Attack Replay и какие задачи он решает;
🔵 какие результаты он уже показал в реальных проектах.

🔗 Исходный код инструмента доступен на GitHub.

#Хабр

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
433
❤️ Бастион: 8 лет на страже кибербезопасности России

В 2018 году Бастион начал покорять отечественный ИБ-рынок как самостоятельная компания. Мы стартовали с пентеста и аудитов безопасности компаний по собственной методологии и за минувшие 8 лет существенно развили свою экспертизу по другим направлениям.

Сейчас Бастион не просто проверяет защищенность ИТ-инфраструктур компаний. Наша команда развивает и оказывает полный спектр услуг по:

🔵 Непрерывному наблюдению, анализу и реагированию на инциденты;
🔵 Безопасной разработке;
🔵 Системной интеграции;
🔵 Расследованию инцидентов и другим ИБ-направлениям.

Столь стремительное развитие компании стало возможным благодаря нашим заказчикам и партнерам, доверяющим Бастиону свою безопасность.

Также выражаем благодарность нашим сотрудникам, которые на протяжении всех этих лет ответственно и профессионально подходят к работе.

Спасибо, что вы с нами. ❤️

#Новости

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
151282
Грамотный офбординг должен включать обязательное и полное удаление аккаунтов и доступов бывших сотрудников

Учетки и доступы бывших сотрудников — одна из самых любимых точек входа для злоумышленников. После увольнения доступы к почте, облаку, Git, чатам и админ-панелям нередко остаются активными месяцами или вообще не попадают в зону контроля.

⚠️ Такие «забытые» всеми, кроме злоумышленников, аккаунты отлично подходят для шпионажа, кражи данных, закрепления в сети и перенаправления трафика на ресурсы атакующих.

👤 Вместе с Николаем Клендаром, директором по информационной безопасности Бастиона, собрали самые частые ошибки офбординга и рассказали, как их исправить.

#Эксперты_объясняют

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
433