PURP
Open in Telegram
Red and blue team, два эксперта, две стороны кибербезопасности: инсайды и инсайты из мира этичного хакинга и бизнес-ориентированной защиты от специалистов Бастион. https://bastion-tech.ru/ Мнение авторов может не совпадать с позицией компании.
Show more3 282
Subscribers
No data24 hours
+177 days
+4830 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+33
in 0 channels
August '26
+79
in 3 channels
Get PRO
July '26
+379
in 4 channels
Get PRO
June '26
+65
in 1 channels
Get PRO
May '26
+53
in 0 channels
Get PRO
April '26
+168
in 3 channels
Get PRO
March '26
+239
in 1 channels
Get PRO
February '26
+312
in 1 channels
Get PRO
January '26
+112
in 0 channels
Get PRO
December '25
+154
in 0 channels
Get PRO
November '25
+147
in 2 channels
Get PRO
October '25
+128
in 0 channels
Get PRO
September '25
+143
in 0 channels
Get PRO
August '25
+291
in 1 channels
Get PRO
July '25
+227
in 1 channels
Get PRO
June '25
+527
in 3 channels
Get PRO
May '25
+226
in 5 channels
Get PRO
April '25
+534
in 9 channels
Get PRO
March '25
+160
in 4 channels
Get PRO
February '25
+190
in 0 channels
Get PRO
January '250
in 2 channels
Get PRO
December '24
+110
in 1 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 10 September | +1 | |||
| 09 September | +1 | |||
| 08 September | +3 | |||
| 07 September | +2 | |||
| 06 September | +1 | |||
| 05 September | +3 | |||
| 04 September | +4 | |||
| 03 September | +6 | |||
| 02 September | +8 | |||
| 01 September | +4 |
Channel Posts
| 2 | Когда с клодом разговаривает багхантер) Заалайнили по самые 🍅 эту модельку. 👊
#red_team | 237 |
| 3 | Помните загадку вам загадывали, что это за тема? Вот теперь можно почитать на Хабре.
➡️ https://habr.com/ru/companies/bastion/articles/1061218/
Забавная штучка, считай что предок HASP отечественный. Только собранный на коленке на гетинаксе из чего попало по сути. 90-е, че вы хотели? 😂
В свое время эти штуки делала казахстанская Плюсмикро для защиты ПО от копирования. И это один из первых вариантов Жучка. Потом еще сделали в виде переходника-заглушки для LPT-порта. Смысл по базе — сверка ключей для подтверждения подлинности.
Из рабочего, скажу что мы вообще не рассчитывали, что дискета с софтом будет живая. Вот эти штуки крайне нежные, достаточно просто чихнуть рядом чтобы все сломалось. Но повезло, смогли снять дамп и даже нашли там реликтовый вирус NYB. Я с такими древними вещами, конечно, никогда не работал.
В общем, приглашаю почитать. Еще коллега закинул все материалы (дампы и прочее) на гитхаб, можно глянуть что мы по вирусу добыли и покопаться в дампе с дискеты. ➡️ https://github.com/Untouchable17/How-We-Explored-a-90s-Bug-to-Secure-Data/
#red_team | 685 |
| 4 | А вот и вариант как вам залутать третий выпуск журнала!
Только их не очень много там осталась, как сказали коллеги. Так что кто на офзоне успейте забрать сегодня. | 959 |
| 5 | ❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026
В журнале собраны лучшие материалы наших специалистов за год!
Чтобы получить журнал:
➡️ Подойди на стенд Бастиона
➡️ Покажи подписку на этот канал
➡️ Скажи, что хочешь журнал
Ждем на нашем стенде ❤️
#Мероприятия
• TG • MAX • VK • | 838 |
| 6 | Так, я родился вернулся с какого-никакого отпуска, набрался сил и смог таки вытащить почти бездыханное тело @Lobrigate из SOC. Теперь осталось его реанимировать и снова приступать к вещанию разного. 🏃♀️
▶️ Начту с лайтового — Как сделать фейковую флешку на терабайт, и при чем тут BadUSB
Помните эксперимент с Wi-Fi-роутерами? Тут примерно то же самое, только с флешками с маркетплейсов на гиперпупер терабайт по цене в 20 апельсинок на карте Пятерочки. В статье описано, как делают «терабайтные» флешки.
Кроме того, такие вот штуки легко можно используют в BadUSB атаках:
▶️ накопитель при подключении представляется не только флешкой, но и клавиатурой HID;
▶️ комп автоматически доверяет этой «клавиатуре»;
▶️ устройство мгновенно вводит заложенные команды: открыть терминал, запустить скрипт, загрузить вредоносную программу или изменить настройки системы;
▶️ вредоносный код находится в прошивке контроллера, поэтому обычная проверка файлов антивирусом его не обнаружит.
#red_team | 1 066 |
| 7 | Ого! На нас подписан самый крутой чел в кибербезе 💗 | 2 205 |
| 8 | Ого! На нас подписан самый крутой чел в кибербезе 💗 | 1 |
| 9 | No text... | 1 990 |
| 10 | @Pr0xProw намек понят! Отправим тебя в командировку на какой-нибудь объект в Сибири. Будешь там хекать автокормушки для тюленей или сертифицированных 🐧 поднимать на закрытых предприятиях. | 1 914 |
| 11 | Коллега пентестер из Бастиона @thxpluxury очень постарался и выдал на Хабр статью по грамотному использованию ИИ в пентесте.
Я всегда говорил, говорю и буду говорить, что ИИ — это инструмент. Хорошо, когда вы его с умом используете. Плохо, когда используете без ума. Как и, собственно, любой инструмент. Вилкой можно лапшу есть, а можно нельзя в розетку сунуть... И в обоих случаях инструмент не отвечает за то, что делает его владелец.
Отказываться от удобных инструментов и вернуться к поеданию лапши руками — не очень перспективная затея.
Короче, если отойти от лирики, статья про то как не задолбаться с расхлебыванием слоповых репортов от ИИ и повысть качество нейровыдачи, как настраивать и вот это все.
➡️ https://habr.com/ru/companies/bastion/articles/1057486/
#red_team #AI | 1 701 |
| 12 | Вы здесь? Я вернулся.
Так еще и не с пустыми руками. Поговаривают, что последний год на багбаунти какие-то искусственные разумы какие-то уязвимости ищут. Пока у ИИ нету собственного счета чтоб получать баунти и покупать себе токены - прослойкой выбрал исследователь. А ввиду отсутствия мотивации у самого агента, при поиске багов часто появляются отчеты уровня "Мы нашли клиентский ключ - это токен - токены открыто хранить нельзя - утечка секретов и влияние на доступность и конфиденциальность, значит крит"
К счастью или к сожалению - вендоры так не считают. То есть часто итогом такого багхантинга является потраченные токены и информативы. Короче не круто. При этом если подходить с головой и разбираться, то окажется что процент верных отчетов все больше и больше стремится к 0. Но это не результат того, что условный Claude Code решил что он не хочет работать и будет вам присылать бесполезные отчеты. ИИ часто просто не имеет представления о бизнес-процессах, о том что является уязвимостью в контексте конкретной программы, а также не имеет хороших инструментов для проверки. Вот о каком-то своем опыте в юзинге ИИ я и хотел написать.
Короче вот статья - https://habr.com/ru/companies/bastion/articles/1057486/
Вы заходите и дочитываете до конца.
Ставите плюсик на статью - мне приятно будет:)
Ну и можете задавать вопросы. Под статьей. Тут в комментариях. Или ЛС.
ps:
shout-out @slonser_notes | 1 |
| 13 | Победители розыгрыша:
1. Алексей
2. Виктор Глебов
3. Богатырь
4. n1Mp
5. L
Грац всем! Вам напишет @ancotir в ближайшее время чтобы по доставке уточнить инфу.
Всем кто не выиграл (или выиграл но хочет еще) — ждем августа, там будет розыгрыш точно такой же второго выпуска, а потом в сентябре розыгрыш третьего. Тоже по пять штук. | 1 370 |
| 14 | пс, там это, во вторник уже журналы дарить будем, еще есть возможность поучаствовать 🏃♀️ | 1 323 |
| 15 | Судя по вашим ответам я щас дичайше вкину на вентилятор 😂
Если какие проблемы к автору вопроса идем в канал @architect_insights и беседуем 👊
➡️ Итак, правильный вариант — третий. Но я не сомневался, что вы ответите как ответили.
Тот случай, когда обе стороны говорят по делу, просто спорят о разном. Обезличивание — это не бинарное суждение «данные защищены / не защищены». У него есть уровни, и разница между ними принципиальная:
▶️ Псевдонимизация — например, заменили ФИО на «сотрудник №1247». Данные всё ещё связаны между собой, и по связям возможно восстановить человека;
▶️ Анонимизация — связи разорваны так, что восстановить исходную личность невозможно;
▶️ Синтетика — данные полностью сгенерированы, примерно отображают реальные данные, но ими не являются.
В нашем кейсе инженер сделал именно псевдонимизацию, а называет это обезличиванием. Это не одно и то же — и вот тут безопасник прав, потому что матрица прав — это не просто табличка, это целая карта организации. По ней читается, сколько у вас отделов, кто с чем работает, где узкие места, у кого концентрируются критичные доступы. ФИО убрали, а структура осталась — для того, кто будет планировать атаку, это намного ценнее списка фамилий.
В части состава данных безопасник прав, но и инженер не выдумывает. Полгода ручного разбора — это реальные деньги и упущенное время, а ролевую модель строить все равно надо. Отказ от инструмента не решает задачу, он ее откладывает.
Так почему третий вариант, а не четвертый?
Потому что вводных данных здесь достаточно — нам известно и что уходит в модель (матрица прав), и в каком виде (псевдонимизированном), и зачем. Не хватает не данных, а правильно поставленного вопроса. Спор «пускать ИИ или не пускать» ложный. Настоящий вопрос — как пускать:
▶️ локально развернутая модель, из которой наружу не уходит ничего;
▶️ выборка вместо всего массива — открытая модель предлагает подход на фрагменте, а вся дальнейшая обработка выполняется вручную.
Два варианта, при которых инженер получает свой каркас, а безопасник — свой периметр. | 1 318 |
| 16 | Вы действительно решили спросить у народа, кто прав — разрабы или безопасники?
Ставьте ❤️ если вы за iOS и 🔥 если за Android, посмотрим сколько нас! | 995 |
| 17 | 🏃♀️ Ну чо народ, погнали с новой задачкой?
Придумали вам тут с Александром @architect_insights ситуацию. @Lobrigate просьба не подсказывать, я и так знаю что ты вкинешь.
Крупная компания внедряет IDM. В системе, по-классике, несколько тысяч сотрудников, у каждого свой ворох прав, в том числе лишних, о ролевых моделях вообще не слышали что это такое. Полный беспорядок короче.
Инженер предлагает ускорить разбор всего этого через выгрузку обезличенной матрицы прав (без ФИО, без реальных логинов — только «сотрудник №1247, отдел, набор доступов») и скормить ее LLM, чтобы та помогла выявить паттерны и предложить черновик ролевой модели. Дальше все делается руками, глазами, через ревью там всякие и прочее. Но стартовать хочется не с чистого листа, а с предложенного иишкой каркаса.
Безопасник резко против, поскольку наружу уходит структура прав компании. Хоть и обезличенная, но это карта того, кто к чему имеет доступ.
Инженер заверяет, что без ИИ разбор займет полгода ручной работы, а бизнес ждет результат уже вчера. Данные обезличены, ничего страшного нет, инфы не хватит чтобы что-то плохое сделать.
➡️ Товарищи знатоки, внимание, вопрос. Кто прав?
Вариант 1
Инженер. Безопасник для перестраховки перебарщивает с запретами и ограничениями, что сильно тормозит процессы разработки.
Вариант 2
Безопасник. Структура прав — слишком важная информация даже в обезличенном виде. Желание инженера ускориться создает слишком много рисков для компании.
Вариант 3
Оба правы, с оговорками.
Вариант 4
Данных недостаточно для однозначного ответа.
— 🔥 — если правильный первый вариант,
— ❤️ — второй,
— 👍 — третий,
— 🤔 — четвертый.
Завтра дадим вам правильный ответ. ⏳ | 1 076 |
| 18 | Какие источники нас просят подключить к мониторингу, после того как полгода заверяли, что вся инфра типовая: | 968 |
| 19 | Ну все, теперь короче все хорошие ибешники объединятся в одного большого ибешника и победят всех нехороших ибешников хакеров и мошенников и наступит мир и благодать на Земле.
Запомните этот твит. | 1 169 |
| 20 | sticker.webp | 1 124 |
