🖇 Предыдущие выпуски:
Как начать работу в Security Deck
Как работает модуль управления уязвимостями в Security Deck
Контроль блокирующих политик в Security Deck
Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление.
В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.
Показываем — в видео ⬆️
Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры.
Каждое требование — это пункт в чек-листе и его описывают:
▶️ уровень критичности
▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck
▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud
Чек-лист будет дополняться
Пункты чек-листа:
✓ Настроена многофакторная аутентификация для привилегированных аккаунтов
✓ Учетные записи Яндекс ID используются только в исключительных случаях
✓ Выполняется периодическая ротация ключей сервисных аккаунтов
✓ Настроено резервное копирование дисков и баз данных
✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа
✓ В Object Storage включена блокировка версий объектов (Object Lock)
✓ Включен сервис Yandex Audit Trails
✓ Сервисным аккаунтам назначены минимальные привилегии
Смотреть чек-лист предотвращения атак программ-шифровальщиков ⏩
👍 Спасибо, полезно