en
Feedback
PURP

PURP

Open in Telegram

Red and blue team, два эксперта, две стороны кибербезопасности: инсайды и инсайты из мира этичного хакинга и бизнес-ориентированной защиты от специалистов Бастион. https://bastion-tech.ru/ Мнение авторов может не совпадать с позицией компании.

Show more
3 282
Subscribers
No data24 hours
+177 days
+4830 days

Data loading in progress...

Attracting Subscribers
September '26
September '26
+33
in 0 channels
August '26
+79
in 3 channels
Get PRO
July '26
+379
in 4 channels
Get PRO
June '26
+65
in 1 channels
Get PRO
May '26
+53
in 0 channels
Get PRO
April '26
+168
in 3 channels
Get PRO
March '26
+239
in 1 channels
Get PRO
February '26
+312
in 1 channels
Get PRO
January '26
+112
in 0 channels
Get PRO
December '25
+154
in 0 channels
Get PRO
November '25
+147
in 2 channels
Get PRO
October '25
+128
in 0 channels
Get PRO
September '25
+143
in 0 channels
Get PRO
August '25
+291
in 1 channels
Get PRO
July '25
+227
in 1 channels
Get PRO
June '25
+527
in 3 channels
Get PRO
May '25
+226
in 5 channels
Get PRO
April '25
+534
in 9 channels
Get PRO
March '25
+160
in 4 channels
Get PRO
February '25
+190
in 0 channels
Get PRO
January '250
in 2 channels
Get PRO
December '24
+110
in 1 channels
Date
Subscriber Growth
Mentions
Channels
10 September+1
09 September+1
08 September+3
07 September+2
06 September+1
05 September+3
04 September+4
03 September+6
02 September+8
01 September+4
Channel Posts
Правильно, никаких переговоров с «террористами»! #blue_team

2
Когда с клодом разговаривает багхантер) Заалайнили по самые 🍅 эту модельку. 👊 #red_team
Когда с клодом разговаривает багхантер) Заалайнили по самые 🍅 эту модельку. 👊 #red_team
237
3
Помните загадку вам загадывали, что это за тема? Вот теперь можно почитать на Хабре. ➡️ https://habr.com/ru/companies/bastion
Помните загадку вам загадывали, что это за тема? Вот теперь можно почитать на Хабре. ➡️ https://habr.com/ru/companies/bastion/articles/1061218/ Забавная штучка, считай что предок HASP отечественный. Только собранный на коленке на гетинаксе из чего попало по сути. 90-е, че вы хотели? 😂 В свое время эти штуки делала казахстанская Плюсмикро для защиты ПО от копирования. И это один из первых вариантов Жучка. Потом еще сделали в виде переходника-заглушки для LPT-порта. Смысл по базе — сверка ключей для подтверждения подлинности. Из рабочего, скажу что мы вообще не рассчитывали, что дискета с софтом будет живая. Вот эти штуки крайне нежные, достаточно просто чихнуть рядом чтобы все сломалось. Но повезло, смогли снять дамп и даже нашли там реликтовый вирус NYB. Я с такими древними вещами, конечно, никогда не работал. В общем, приглашаю почитать. Еще коллега закинул все материалы (дампы и прочее) на гитхаб, можно глянуть что мы по вирусу добыли и покопаться в дампе с дискеты. ➡️ https://github.com/Untouchable17/How-We-Explored-a-90s-Bug-to-Secure-Data/ #red_team
685
4
А вот и вариант как вам залутать третий выпуск журнала! Только их не очень много там осталась, как сказали коллеги. Так что кто на офзоне успейте забрать сегодня.
959
5
❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026 В журнале собраны лучшие материалы наших специалистов за год! Чтобы
❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026 В журнале собраны лучшие материалы наших специалистов за год! Чтобы получить журнал: ➡️ Подойди на стенд Бастиона ➡️ Покажи подписку на этот канал ➡️ Скажи, что хочешь журнал Ждем на нашем стенде ❤️ #Мероприятия • TG • MAX • VK •
838
6
Так, я родился вернулся с какого-никакого отпуска, набрался сил и смог таки вытащить почти бездыханное тело @Lobrigate из SOC
Так, я родился вернулся с какого-никакого отпуска, набрался сил и смог таки вытащить почти бездыханное тело @Lobrigate из SOC. Теперь осталось его реанимировать и снова приступать к вещанию разного. 🏃‍♀️ ▶️ Начту с лайтового — Как сделать фейковую флешку на терабайт, и при чем тут BadUSB Помните эксперимент с Wi-Fi-роутерами? Тут примерно то же самое, только с флешками с маркетплейсов на гиперпупер терабайт по цене в 20 апельсинок на карте Пятерочки. В статье описано, как делают «терабайтные» флешки. Кроме того, такие вот штуки легко можно используют в BadUSB атаках: ▶️ накопитель при подключении представляется не только флешкой, но и клавиатурой HID; ▶️ комп автоматически доверяет этой «клавиатуре»; ▶️ устройство мгновенно вводит заложенные команды: открыть терминал, запустить скрипт, загрузить вредоносную программу или изменить настройки системы; ▶️ вредоносный код находится в прошивке контроллера, поэтому обычная проверка файлов антивирусом его не обнаружит. #red_team
1 066
7
Ого! На нас подписан самый крутой чел в кибербезе 💗
2 205
8
Ого! На нас подписан самый крутой чел в кибербезе 💗
1
9
No text...
1 990
10
@Pr0xProw намек понят! Отправим тебя в командировку на какой-нибудь объект в Сибири. Будешь там хекать автокормушки для тюлен
@Pr0xProw намек понят! Отправим тебя в командировку на какой-нибудь объект в Сибири. Будешь там хекать автокормушки для тюленей или сертифицированных 🐧 поднимать на закрытых предприятиях.
1 914
11
Коллега пентестер из Бастиона @thxpluxury очень постарался и выдал на Хабр статью по грамотному использованию ИИ в пентесте.
Коллега пентестер из Бастиона @thxpluxury очень постарался и выдал на Хабр статью по грамотному использованию ИИ в пентесте. Я всегда говорил, говорю и буду говорить, что ИИ — это инструмент. Хорошо, когда вы его с умом используете. Плохо, когда используете без ума. Как и, собственно, любой инструмент. Вилкой можно лапшу есть, а можно нельзя в розетку сунуть... И в обоих случаях инструмент не отвечает за то, что делает его владелец. Отказываться от удобных инструментов и вернуться к поеданию лапши руками — не очень перспективная затея. Короче, если отойти от лирики, статья про то как не задолбаться с расхлебыванием слоповых репортов от ИИ и повысть качество нейровыдачи, как настраивать и вот это все. ➡️ https://habr.com/ru/companies/bastion/articles/1057486/ #red_team #AI
1 701
12
Вы здесь? Я вернулся. Так еще и не с пустыми руками. Поговаривают, что последний год на багбаунти какие-то искусственные разу
Вы здесь? Я вернулся. Так еще и не с пустыми руками. Поговаривают, что последний год на багбаунти какие-то искусственные разумы какие-то уязвимости ищут. Пока у ИИ нету собственного счета чтоб получать баунти и покупать себе токены - прослойкой выбрал исследователь. А ввиду отсутствия мотивации у самого агента, при поиске багов часто появляются отчеты уровня "Мы нашли клиентский ключ - это токен - токены открыто хранить нельзя - утечка секретов и влияние на доступность и конфиденциальность, значит крит" К счастью или к сожалению - вендоры так не считают. То есть часто итогом такого багхантинга является потраченные токены и информативы. Короче не круто. При этом если подходить с головой и разбираться, то окажется что процент верных отчетов все больше и больше стремится к 0. Но это не результат того, что условный Claude Code решил что он не хочет работать и будет вам присылать бесполезные отчеты. ИИ часто просто не имеет представления о бизнес-процессах, о том что является уязвимостью в контексте конкретной программы, а также не имеет хороших инструментов для проверки. Вот о каком-то своем опыте в юзинге ИИ я и хотел написать. Короче вот статья - https://habr.com/ru/companies/bastion/articles/1057486/ Вы заходите и дочитываете до конца. Ставите плюсик на статью - мне приятно будет:) Ну и можете задавать вопросы. Под статьей. Тут в комментариях. Или ЛС. ps: shout-out @slonser_notes
1
13
Победители розыгрыша: 1. Алексей 2. Виктор Глебов 3. Богатырь 4. n1Mp 5. L Грац всем! Вам напишет @ancotir в ближайшее время чтобы по доставке уточнить инфу. Всем кто не выиграл (или выиграл но хочет еще) — ждем августа, там будет розыгрыш точно такой же второго выпуска, а потом в сентябре розыгрыш третьего. Тоже по пять штук.
1 370
14
пс, там это, во вторник уже журналы дарить будем, еще есть возможность поучаствовать 🏃‍♀️
1 323
15
Судя по вашим ответам я щас дичайше вкину на вентилятор 😂 Если какие проблемы к автору вопроса идем в канал @architect_insights и беседуем 👊 ➡️ Итак, правильный вариант — третий. Но я не сомневался, что вы ответите как ответили. Тот случай, когда обе стороны говорят по делу, просто спорят о разном. Обезличивание — это не бинарное суждение «данные защищены / не защищены». У него есть уровни, и разница между ними принципиальная: ▶️ Псевдонимизация — например, заменили ФИО на «сотрудник №1247». Данные всё ещё связаны между собой, и по связям возможно восстановить человека; ▶️ Анонимизация — связи разорваны так, что восстановить исходную личность невозможно; ▶️ Синтетика — данные полностью сгенерированы, примерно отображают реальные данные, но ими не являются. В нашем кейсе инженер сделал именно псевдонимизацию, а называет это обезличиванием. Это не одно и то же — и вот тут безопасник прав, потому что матрица прав — это не просто табличка, это целая карта организации. По ней читается, сколько у вас отделов, кто с чем работает, где узкие места, у кого концентрируются критичные доступы. ФИО убрали, а структура осталась — для того, кто будет планировать атаку, это намного ценнее списка фамилий. В части состава данных безопасник прав, но и инженер не выдумывает. Полгода ручного разбора — это реальные деньги и упущенное время, а ролевую модель строить все равно надо. Отказ от инструмента не решает задачу, он ее откладывает. Так почему третий вариант, а не четвертый? Потому что вводных данных здесь достаточно — нам известно и что уходит в модель (матрица прав), и в каком виде (псевдонимизированном), и зачем. Не хватает не данных, а правильно поставленного вопроса. Спор «пускать ИИ или не пускать» ложный. Настоящий вопрос — как пускать: ▶️ локально развернутая модель, из которой наружу не уходит ничего; ▶️ выборка вместо всего массива — открытая модель предлагает подход на фрагменте, а вся дальнейшая обработка выполняется вручную. Два варианта, при которых инженер получает свой каркас, а безопасник — свой периметр.
1 318
16
Вы действительно решили спросить у народа, кто прав — разрабы или безопасники? Ставьте ❤️ если вы за iOS и 🔥 если за Android, посмотрим сколько нас!
995
17
🏃‍♀️ Ну чо народ, погнали с новой задачкой? Придумали вам тут с Александром @architect_insights ситуацию. @Lobrigate просьба не подсказывать, я и так знаю что ты вкинешь. Крупная компания внедряет IDM. В системе, по-классике, несколько тысяч сотрудников, у каждого свой ворох прав, в том числе лишних, о ролевых моделях вообще не слышали что это такое. Полный беспорядок короче. Инженер предлагает ускорить разбор всего этого через выгрузку обезличенной матрицы прав (без ФИО, без реальных логинов — только «сотрудник №1247, отдел, набор доступов») и скормить ее LLM, чтобы та помогла выявить паттерны и предложить черновик ролевой модели. Дальше все делается руками, глазами, через ревью там всякие и прочее. Но стартовать хочется не с чистого листа, а с предложенного иишкой каркаса. Безопасник резко против, поскольку наружу уходит структура прав компании. Хоть и обезличенная, но это карта того, кто к чему имеет доступ. Инженер заверяет, что без ИИ разбор займет полгода ручной работы, а бизнес ждет результат уже вчера. Данные обезличены, ничего страшного нет, инфы не хватит чтобы что-то плохое сделать. ➡️ Товарищи знатоки, внимание, вопрос. Кто прав? Вариант 1 Инженер. Безопасник для перестраховки перебарщивает с запретами и ограничениями, что сильно тормозит процессы разработки. Вариант 2 Безопасник. Структура прав — слишком важная информация даже в обезличенном виде. Желание инженера ускориться создает слишком много рисков для компании. Вариант 3 Оба правы, с оговорками. Вариант 4 Данных недостаточно для однозначного ответа. — 🔥 — если правильный первый вариант, — ❤️ — второй, — 👍 — третий, — 🤔 — четвертый. Завтра дадим вам правильный ответ. ⏳
1 076
18
Какие источники нас просят подключить к мониторингу, после того как полгода заверяли, что вся инфра типовая:
Какие источники нас просят подключить к мониторингу, после того как полгода заверяли, что вся инфра типовая:
968
19
Ну все, теперь короче все хорошие ибешники объединятся в одного большого ибешника и победят всех нехороших ибешников хакеров и мошенников и наступит мир и благодать на Земле. Запомните этот твит.
1 169
20
sticker.webp
1 124