Бастион – Telegram
Бастион
660 subscribers
110 photos
4 videos
71 links
Бастион — эксперт в области информационной безопасности

Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов

https://bastion-tech.ru/
Download Telegram
❤️ Обсудили будущее ИБ-отрасли на круглом столе в Хабаровске

👤 Яна Ксендзовская, руководитель группы образовательных программ Бастиона, приняла участие в круглом столе «Формирование устойчивой системы подготовки кадров по кибербезопасности в регионе», прошедшем в Хабаровске в рамках регионального FarEastCTF-2025.

Эксперт рассказала о практической пользе участия и проведения CTF. Результаты соревнований дают участникам приоритет при найме, а компаниям — уверенность в том, что они нанимают на работу перспективных начинающих специалистов.

Также в рамках круглого стола эксперт поделилась опытом проведения онлайн-стажировок на федеральном уровне и дала рекомендации по улучшению методологий в целях повышения релевантности кадров для бизнеса.

#Мероприятия #Стажировки

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4👍33😢1
❤️ Второй день SOC Forum 2025 открылся панельной дискуссией «Как информационная безопасность становится частью корпоративной ДНК»

👤 Федор Севастьянов, генеральный директор Бастиона, вместе с другими участниками обсудил развитие отечественной ИБ-инфраструктуры, вопросы противодействия современным киберугрозам и создание кадрового резерва.

Эксперт отметил, что кибербезопасность — это конкурентное преимущество для многих компаний. ИБ позволяет бизнесу функционировать в любых сложных ситуациях, что особенно актуально для экономической сферы и банкинга.

В рамках дискуссии Федор отметил следующие особенности и вызовы отечественной ИБ-отрасли:

➡️ Сегодня ИБ-инциденты наносят существенные операционные издержки.

➡️ Компаниям следует обратить внимание на Compromise Assessment — поиск следов компрометации в инфраструктуре у клиентов. Опыт показывает, что злоумышленники могут до полугода незаметно находиться в инфраструктуре компаний.

➡️ Компании и регуляторы активно создают центры киберэкспертизы с целью проверки современных технологий на безопасность на первых этапах разработки и внедрения. Эксперт отметил их важность — это помогает предоставить открытый доступ к решениям для компаний, не имеющих ресурсов на самостоятельные исследования.

➡️ При любом внедрении ИБ-решений самое важное — согласовать политику безопасности со всеми структурами компании. Кибербезопасность должна быть не «навязанной функцией» для пользователей, а обязательной частью ДНК компании.

#Мероприятия #Эксперты

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥332
❤️ Рассказали на SOC Forum 2025 про пентесты и как их правильно проводить

👤 Александр Колесов, руководитель направления развития и исследований Бастиона, выступил на SOC Forum 2025 с докладом «Внутренний пентест и моделирование предполагаемого нарушения».

Эксперт подробно описал гостям форума основные этапы и подходы к пентесту, а также перечислил типичные слабые места и ошибки при проведении таких проверок.

В рамках доклада Александр описал Assume Breach — подход моделирования предполагаемого нарушения, основанный на предположении, что инфраструктура организации уже была тем или иным образом скомпрометирована. Подход позволяет предвидеть последствия атаки и подготовиться к ним, чтобы минимизировать нанесенный вред.

#Мероприятия

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1162
⚠️ С 1 сентября 2026 года у российских граждан появится возможность совершать платежные операции с цифровыми рублями

Однако новая валюта все еще вызывает опасения у населения. Граждане боятся появления скрытых ограничений, мошенничества и злоупотреблений. Поможет ли развеять эти опасения независимый ИБ-аудит цифрового рубля?

👤 Вероника Силантьева, главный специалист по защите информации в финансовых организациях Бастиона, рассказала читателям Anti-Malware, что внешний аудит транзакционной поддержки цифрового рубля может принести существенную пользу. Особенно если к процессу привлекаются профильные специалисты с опытом анализа DLT-систем и транзакционной логики.

В процессе аудита эксперты могут выявить уязвимости, которые могли остаться незамеченными. Это позволит вовремя исправить проблемы и повысить доверие граждан активной работой над безопасностью их цифровых активов.

При организации такого аудита крайне важно обеспечить сохранение конфиденциальности, чтобы не допустить утечекинформации о внутреннем устройстве системы и механизмах ее защиты. Алгоритмы цифрового рубля, его архитектура и код — это вопрос национальной безопасности и финансового суверенитета.

🔗 Подробности в материале Anti-Malware.

#Эксперты

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥42
❤️ Бастион провел Дни открытых дверей в рамках Недели безопасности

С 18 по 21 ноября двери московского офиса компании были открыты для студентов, которые мечтают начать свой путь в ИБ. Эксперты Бастиона делились с ними собственным опытом и экспертизой, давали прикладные советы по карьерному росту, а также провели экскурсию по офису.

Начинающие специалисты получили ответы на вопросы по трудоустройству, обсудили особенности карьеры в ИБ и узнали, как проводится пентест, организуются учебные фишинговые атаки, как строится внутренняя ИБ и автоматизация, а также изучили специфику работы и карьеры в SOC.

❗️ Для тех, кто не смог присутствовать на мероприятии, мы уже готовим полезные материалы от наших экспертов, общавшихся со студентами в рамках Дней открытых дверей.

Спасибо за проявленный интерес и до новых встреч! ❤️

#Мероприятия

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1843
🗡 Сегодня наглядно продемонстрируем, насколько осторожными и ответственными должны быть пентестеры при выполнении своих задач

👤 Дмитрий Калинин, руководитель департамента по работе с уязвимостями информационных систем в Бастионе, представил несколько случаев из практики, связанных с ошибками при проведении пентестов. Эксперт перечисляет причины, по которым специалисты, несмотря на благие намерения, порой могут нанести вред заказчику и пошагово объясняет, как этого избежать.

Рекомендуем к прочтению начинающим пентестерам, а также всем, кто интересуется особенностями работы с уязвимостями на практике.

🔗 Читать на Хабре.

#Хабр #Эксперты_объясняют

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
53
👁 Пентест-команды все чаще перекладывают на ИИ-инструменты рутинные задачи, повышая эффективность и скорость своей работы

ИИ изменил подход к пентесту, что стало закономерным ответом на еще большее распространение ИИ-инструментов среди хакеров. Специалисты идут в ногу со временем, чтобы успевать за растущей угрозой. Однако в погоне за автоматизацией нельзя забывать о критических проблемах новых решений.

👤 Сергей Зыбнев, ведущий специалист отдела по работе с уязвимостями ИС Бастиона, в диалоге с Cyber Media обозначил несколько основных нюансов, которые необходимо учитывать при работе с ИИ:

➡️ ИИ «проваливается» там, где нужно понимание контекста и креативность. Сейчас нейросети не могут оценить критичность комбинации мелких привилегий и пропускают нестандартные цепочки атак.

➡️ ИИ-инструменты дают высокий уровень ложных срабатываний, особенно при поиске unverified-уязвимостей. Автоматический алгоритм может действовать как «слон в посудной лавке», создавая риски для production-систем. Критичные операции требуют обязательного human-in-the-loop контроля.

➡️ Нейросети могут выйти за рамки разрешенного тестирования, а также остро встают вопросы ответственности за действия ИИ-агентов. Критичны риски утечки конфиденциальных данных через облачные ИИ-сервисы и «запоминание» информации моделями.

🔗 Подробности в материале Cyber Media.

#Эксперты

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
31
❤️ Ты или твой друг ищете работу в ИБ? Присмотритесь к вакансиям в Бастионе!

Сейчас мы в активном поиске инженера первой линии поддержки, администратора СЗИ и системного инженера на Astra Linux.

👤 Support Engineer (1 линия)

Готовы рассмотреть специалистов без опыта/начинающих инженеров с техническим образованием! Чем предстоит заниматься:

🔵 прием, классификация и приоритизация обращений от клиентов (email, телефон, портал поддержки);
🔘 маршрутизация запросов на 2-ю и 3-ю линии поддержки;
🔵 решение инцидентов и запросов в рамках зоны ответственности;
🔘 мониторинг работоспособности решений на площадках клиентов;
🔵 проведение регулярных технических работ;
🔘 ведение и актуализация базы знаний по поддерживаемым решениям.

География вакансии: ЦФО, работа по московскому часовому поясу


👤 Администратор средств защиты информации (СЗИ) у клиентов

Чем предстоит заниматься:

🔵 администрирование Kaspersky Security Center;
🔘 подготовка инструкций по подключению источников к SIEM;
🔵 консультирование по установке EDR-агентов, решение технических вопросов;
🔘 контроль корректности подключения источников событий безопасности;
🔵 обеспечение стабильной работы всего комплекса СЗИ;
🔘 пилотирование и исследование новых решений ИБ.

География вакансии: Москва/Московская область, удаленная работа с выездами к заказчику


👤 Системный инженер (Astra Linux)

Чем предстоит заниматься:

🔵 проводить технические аудиты серверных и клиентских систем на Astra Linux;
🔘 готовить отчеты и рекомендации по улучшению инфраструктуры;
🔵 настраивать мониторинг, резервное копирование и hardening;
🔘 автоматизировать рутину через Ansible и скрипты (bash/python);
🔵 делиться best practices эксплуатации с командами заказчиков.

География вакансии: Москва/Московская область, удаленная работа с выездами к заказчику

⬇️⬇️⬇️

Заинтересовали вакансии? Пиши нашему руководителю рекрутинга Альбине Семушкиной или отправляй резюме на почту career@bastion-tech.ru.

Мы предлагаем:

🔵 работу в аккредитованной IT-компании;
🔘 оформление по ТК РФ с первого дня и ДМС со стоматологией после испытательного срока;
🔵 отсутствие тайм-трекеров;
🔘 компенсацию внешнего обучения и участия в профильных конференциях;
🔵 бонусы за дополнительную активность: статьи на Хабре, менторство на стажировках, участие в подкастах и т. д.

Все #Вакансии в Бастионе смотри на сайте.

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
422🔥1
❤️ Бастион получил статус золотого партнера Xello, разработчика первого российского решения класса Distributed Deception Platform

Устойчивое партнерство компаний подтверждает высокий уровень компетенций специалистов Бастиона в области защиты от таргетированных атак.

В рамках сотрудничества Бастион получает доступ к платформе вендора для защиты инфраструктуры, в составе которой несколько ИБ-решений — от системы киберобмана до решения для защиты идентификационных данных. Это усиливает возможности Бастиона в части раннего выявления угроз и повышения устойчивости корпоративных сетей к целевым атакам.

«Мы постоянно работаем над расширением нашего партнерского портфеля, чтобы предлагать клиентам новые, эффективные и нестандартные решения. Вместе с Xello мы помогаем развивать не только ключевые направления ИБ, но и интеграцию DDP-систем. Решения такого уровня позволяют запутать злоумышленника во мнимой внутренней инфраструктуре — это новый шаг в обеспечении предиктивной безопасности и снижении уровня рисков», — рассказала Анна Оборкина, ведущий менеджер по работе с партнерами Бастиона.


#Новости

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥87
❤️ В прямом эфире AM Live расскажем, как защищаться от вирусов-шифровальщиков (ransomware)

👤 Семён Рогачёв, руководитель отдела реагирования на инциденты Бастиона, совместно с ИБ-экспертами из других компаний раскроет анатомию современных ransomware-атак на российский бизнес.

Специалисты расскажут, кто, как и зачем атакует компании при помощи шифровальщиков, через какие каналы вредоносное ПО проникает в инфраструктуру и какие реальные последствия подобных инцидентов встречаются.

Кроме того, эксперты дадут практические советы по построению устойчивой защиты от шифровальщиков, объяснят, какие меры работают до, во время и после атаки, как правильно организовать резервное копирование, сохранить данные и не остаться без инфраструктуры.

🕒 Когда: 10 декабря, в 11:00 МСК
🔍 Участие бесплатное по предварительной регистрации на сайте.

#Мероприятия

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥76