Эксперт подробно описал гостям форума основные этапы и подходы к пентесту, а также перечислил типичные слабые места и ошибки при проведении таких проверок.
В рамках доклада Александр описал Assume Breach — подход моделирования предполагаемого нарушения, основанный на предположении, что инфраструктура организации уже была тем или иным образом скомпрометирована. Подход позволяет предвидеть последствия атаки и подготовиться к ним, чтобы минимизировать нанесенный вред.
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Однако новая валюта все еще вызывает опасения у населения. Граждане боятся появления скрытых ограничений, мошенничества и злоупотреблений. Поможет ли развеять эти опасения независимый ИБ-аудит цифрового рубля?
В процессе аудита эксперты могут выявить уязвимости, которые могли остаться незамеченными. Это позволит вовремя исправить проблемы и повысить доверие граждан активной работой над безопасностью их цифровых активов.
При организации такого аудита крайне важно обеспечить сохранение конфиденциальности, чтобы не допустить утечекинформации о внутреннем устройстве системы и механизмах ее защиты. Алгоритмы цифрового рубля, его архитектура и код — это вопрос национальной безопасности и финансового суверенитета.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
С 18 по 21 ноября двери московского офиса компании были открыты для студентов, которые мечтают начать свой путь в ИБ. Эксперты Бастиона делились с ними собственным опытом и экспертизой, давали прикладные советы по карьерному росту, а также провели экскурсию по офису.
Начинающие специалисты получили ответы на вопросы по трудоустройству, обсудили особенности карьеры в ИБ и узнали, как проводится пентест, организуются учебные фишинговые атаки, как строится внутренняя ИБ и автоматизация, а также изучили специфику работы и карьеры в SOC.
Спасибо за проявленный интерес и до новых встреч!
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Рекомендуем к прочтению начинающим пентестерам, а также всем, кто интересуется особенностями работы с уязвимостями на практике.
#Хабр #Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ изменил подход к пентесту, что стало закономерным ответом на еще большее распространение ИИ-инструментов среди хакеров. Специалисты идут в ногу со временем, чтобы успевать за растущей угрозой. Однако в погоне за автоматизацией нельзя забывать о критических проблемах новых решений.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас мы в активном поиске инженера первой линии поддержки, администратора СЗИ и системного инженера на Astra Linux.
Готовы рассмотреть специалистов без опыта/начинающих инженеров с техническим образованием! Чем предстоит заниматься:
География вакансии: ЦФО, работа по московскому часовому поясу
Чем предстоит заниматься:
География вакансии: Москва/Московская область, удаленная работа с выездами к заказчику
👤 Системный инженер (Astra Linux)
Чем предстоит заниматься:
География вакансии: Москва/Московская область, удаленная работа с выездами к заказчику
Заинтересовали вакансии? Пиши нашему руководителю рекрутинга Альбине Семушкиной или отправляй резюме на почту career@bastion-tech.ru.
Мы предлагаем:
Все #Вакансии в Бастионе смотри на сайте.
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Устойчивое партнерство компаний подтверждает высокий уровень компетенций специалистов Бастиона в области защиты от таргетированных атак.
В рамках сотрудничества Бастион получает доступ к платформе вендора для защиты инфраструктуры, в составе которой несколько ИБ-решений — от системы киберобмана до решения для защиты идентификационных данных. Это усиливает возможности Бастиона в части раннего выявления угроз и повышения устойчивости корпоративных сетей к целевым атакам.
«Мы постоянно работаем над расширением нашего партнерского портфеля, чтобы предлагать клиентам новые, эффективные и нестандартные решения. Вместе с Xello мы помогаем развивать не только ключевые направления ИБ, но и интеграцию DDP-систем. Решения такого уровня позволяют запутать злоумышленника во мнимой внутренней инфраструктуре — это новый шаг в обеспечении предиктивной безопасности и снижении уровня рисков», — рассказала Анна Оборкина, ведущий менеджер по работе с партнерами Бастиона.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты расскажут, кто, как и зачем атакует компании при помощи шифровальщиков, через какие каналы вредоносное ПО проникает в инфраструктуру и какие реальные последствия подобных инцидентов встречаются.
Кроме того, эксперты дадут практические советы по построению устойчивой защиты от шифровальщиков, объяснят, какие меры работают до, во время и после атаки, как правильно организовать резервное копирование, сохранить данные и не остаться без инфраструктуры.
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7 6
Всероссийский форум «Борьба с мошенничеством в сфере высоких технологий» уже 16 лет объединяет ИБ-специалистов, представителей власти и бизнеса с целью обмена опытом и экспертизой по борьбе с мошенничеством.
Дмитрий рассказал, какие методы кибермошенничества используют злоумышленники в 2025 году и какие трудности, связанные с глобальной цифровизацией, им в этом «помогают». Также спикер описал индустриальную модель многокомпонентной борьбы с фродом, завязанную на ГИС «Антифрод». Она включает множество сценариев взаимодействия: от защиты обычных пользователей до процессов выявления и противодействия мошенничеству и иным действиям с использованием данных киберразведки и антифишинга.
#Мероприятие
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники быстро превратили его в инструмент для проведения фишинговых атак и целевых кампаний. В середине 2000-х Hotmail заменил Outlook, разработчики которого уделили больше внимания безопасности.
На фоне постоянной гонки на опережение хакеров перечисленные меры становятся отраслевым стандартом, а не инновацией.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 7💯5 3 2
Круглосуточный мониторинг — критически важный элемент защиты инфраструктуры компании. Он особенно важен в любимое время хакеров — ночью. Например, по данным экспертов, 87% атак программ-вымогателей происходят в нерабочие и праздничные дни, когда большей части ИБ-специалистов нет на месте.
Кибербезопасность — это постоянная готовность к оперативному реагированию. И SOC здесь выступает главным помощником, обеспечивающим непрерывную защиту.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM