Бастион
989 subscribers
292 photos
6 videos
1 file
193 links
Бастион — эксперт в области информационной безопасности

Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов

https://bastion-tech.ru/
Download Telegram
❤️ Бастион: 8 лет на страже кибербезопасности России

В 2018 году Бастион начал покорять отечественный ИБ-рынок как самостоятельная компания. Мы стартовали с пентеста и аудитов безопасности компаний по собственной методологии и за минувшие 8 лет существенно развили свою экспертизу по другим направлениям.

Сейчас Бастион не просто проверяет защищенность ИТ-инфраструктур компаний. Наша команда развивает и оказывает полный спектр услуг по:

🔵 Непрерывному наблюдению, анализу и реагированию на инциденты;
🔵 Безопасной разработке;
🔵 Системной интеграции;
🔵 Расследованию инцидентов и другим ИБ-направлениям.

Столь стремительное развитие компании стало возможным благодаря нашим заказчикам и партнерам, доверяющим Бастиону свою безопасность.

Также выражаем благодарность нашим сотрудникам, которые на протяжении всех этих лет ответственно и профессионально подходят к работе.

Спасибо, что вы с нами. ❤️

#Новости

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
151282
Грамотный офбординг должен включать обязательное и полное удаление аккаунтов и доступов бывших сотрудников

Учетки и доступы бывших сотрудников — одна из самых любимых точек входа для злоумышленников. После увольнения доступы к почте, облаку, Git, чатам и админ-панелям нередко остаются активными месяцами или вообще не попадают в зону контроля.

⚠️ Такие «забытые» всеми, кроме злоумышленников, аккаунты отлично подходят для шпионажа, кражи данных, закрепления в сети и перенаправления трафика на ресурсы атакующих.

👤 Вместе с Николаем Клендаром, директором по информационной безопасности Бастиона, собрали самые частые ошибки офбординга и рассказали, как их исправить.

#Эксперты_объясняют

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
433
❤️ Бастион расширяет линейку услуг

Портфель компании дополнился анализом защищенности корпоративных ИИ-систем и программно-аппаратных комплексов (Hardware Hacking).

➡️ Проверка уязвимостей корпоративных ИИ-моделей — для безопасного развития LLM-сервисов и контроля рисков утечек через внутренние службы.

Оценим уровень защищенности вашей системы, определим слабые места, проверим ответы нейросети на наличие конфиденциальной информации, а также проведем анализ безопасность ресурсов, используемых LLM в работе.

➡️ Анализ уязвимостей ПАК — для оценки безопасности оборудования и встроенного ПО через моделирование реальных сценариев атак.

Наши специалисты проведут полное полное тестирование ваших умных устройств, промышленных систем и электронной техники на наличие слабых мест в защите. По итогу предоставим прозрачную оценку возможных последствий киберинцидента.

«Многие крупные организации сейчас используют в работе собственные LLM. В них загружается большой объем внутренней информации о компании, компрометация которой влечет за собой серьезные риски — от утечек до нарушения бизнес-процессов. Это делает защиту LLM-моделей важной и востребованной областью ИБ. Наша команда уже реализовала ряд проектов по анализу уязвимостей ИИ-систем и программно-аппаратных комплексов. Мы планируем дальше масштабировать эти направления, так как видим растущую потребность у представителей российского бизнеса и внимательно следим за развитием технологий»,

— поделился Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами информационной безопасности Бастиона.

🔍 Эти и другие услуги Бастиона смотрите на сайте bastion-tech.ru

#Новости

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
97👍2
⚡️ Бастион зафиксировал рост спроса на ИИ-компетенции у ИБ-специалистов

Если раньше компании искали экспертов с сильной технической базой в классических ИБ-направлениях, то сегодня востребованы специалисты, которые помимо этого обладают опытом безопасного использования и внедрения ИИ.

👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в беседе с CISOCLUB отметила, что ИИ меняет как структуру отрасли, так и сам характер работы специалистов.

«Технологии позволяют автоматизировать рутинные задачи, чтобы специалисты могли сосредоточиться на более сложной деятельности. В результате меняется не столько объем работы, сколько ее характер, а требования к квалификации кандидатов растут».


В таких условиях растет нехватка кадров с релевантным практическим опытом. Новые направления появляются быстрее, чем рынок успевает подготовить людей с необходимыми компетенциями. Сам рынок уже пытается сократить этот разрыв: расширяются образовательные программы, появляются профильные курсы и дисциплины, связанные с LLM.

#Эксперты_объясняют

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
42
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍22
⚠️ Риски утечек конфиденциальной информации через ИИ-сервисы продолжают расти

Сотрудники организаций используют нейросети для работы с внутренними документами, обработки рабочей информации ради экономии времени. Этот тренд со временем только набирает обороты, а значит, растут и риски утечек чувствительных данных.

👤 При этом полный запрет на использование ИИ не может полностью решить проблему, рассказал в беседе с CISOCLUB Алексей Трофимов, главный специалист группы по анализу защищенности мобильных и веб-приложений Бастиона. Пользователи все равно будут искать способы применять ИИ в обход административных ограничений и регламентов.

Наилучший способ на деле существенно снизить риски утечек — не отбирать у сотрудников инструмент, а дать им безопасную внутреннюю альтернативу публичным ИИ-сервисам.

«Единственное решение, которое действительно поможет защитить конфиденциальную информацию, — развернуть локальный сервер, которым сотрудники смогут воспользоваться для решения задач», — заключил Алексей Трофимов.


#Эксперты_объясняют

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥22
🗡 Пассажиры в аэропортах — удобная цель для злоумышленников

Стресс, спешка, усталость и незнакомая обстановка снижают внимательность пассажиров. Кроме того, у людей в аэропорту при себе все, что нужно обманщикам: документы, карты, смартфоны, личные и рабочие устройства.

👤 Анастасия Патрушева, специалист департамента киберразведки Бастиона, в беседе с «Известиями» выделила сразу несколько излюбленных схем злоумышленников, нацеленных на путешественников: сообщения о задержке рейса, просьба доплатить за багаж, QR-код «для регистрации» на рейс и фальшивый Wi‑Fi с названием аэропорта.

Подобные бытовые ситуации проще внедрить в сценарий атаки. Особо уязвимы пожилые пассажиры, семьи с детьми, иностранцы и те, кто уже столкнулся с задержкой или отменой рейса.

Как защитить себя и близких в поездках:

🔵 Отключите автоматическое подключение к беспроводным сетям;
🔵 Не вводите банковскую информацию, коды подтверждения или рабочие учетные данные после перехода по непроверенному QR-коду;
🔵 Для важных операций используйте личный мобильный интернет;
🔵 Заряжайте технику от собственной зарядки или пауэрбанка;
🔵 Любые требования срочно оплатить сбор, сообщить код или установить приложение перепроверяйте через официальные ресурсы или сотрудников авиакомпании.

#Эксперты

TGMAXVK
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁1