TGViewer
Channel Public Channel
Безопасно говоря

Безопасно говоря

@yndxcloudsecurity

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Subscribers
704
Photos
236
Videos
16
Links
141

Showing posts older than #278 · Back to latest

Older Posts 15 shown
Post #277 587
Продолжаем распаковывать сервисы безопасности Yandex Cloud ❤️

Распакованный Yandex SIEM лежит в этом посте

🔒 Зачем нужна единая панель управления безопасностью облачной инфраструктуры — например, Yandex Security Deck в Yandex Cloud
⬇️⬇️⬇️

Чтобы постоянно понимать, что происходит с ресурсами, запущенными в облаке:

🔺какие настройки изменились,
🔺где появились открытые доступы,
🔺какие данные лежат в бакетах,
🔺есть ли уязвимости в контейнерных образах,
🔺насколько защищена конфигурация Kubernetes-кластеров и рабочих нагрузок,
🔺какие сработки требуют внимания.

Распаковка 🔒 — в новом выпуске AM DEMO.

Смотрите полностью на YouTube

▶️ Или выбирайте таймкоды:

00:00 Что такое Security Deck

00:36 Настройка ролей и сервисного аккаунта

02:56 Соответствие требованиям и дашборды

04:40 Контроль конфигураций облака

06:21 Поиск чувствительных данных

09:55 Безопасность Kubernetes

11:38 Управление уязвимостями в контейнерных образах

14:02 Алерты и работа со сработками

16:23 ИИ-ассистент в карточке алерта

22:38 Модель совместной ответственности

🔒 Запросить демо Yandex Security Deck

👍 Продолжаем видео-распаковки
🙏 Давайте лучше текстом!
  • ❤ 9
  • 👍 5
  • 🙏 2
Post #271 539
Всё самое главное о продуктах и инструментах ИБ Yandex Cloud за июль ▪️

Хотите — смотрите карточки⬆️⬆️⬆️

А если удобнее читать — выбирайте подходящий пост из списка ⬇️⬇️⬇️

✔️ Закрыли свежую уязвимость CVE-2026-53359 — Januscape.

✔️ Показали обзор Yandex SIEM от AM Live.

✔️ Получили ещё два ГОСТа — ГОСТ 57580.3-2022 и ГОСТ 57580.4-2022. Они особенно актуальны для организаций финансового сектора.

✔️ Выпустили модуль управления уязвимостями Yandex Security Deck в Public Preview.

✔️ Добавили функциональность для контроля блокирующих политик в модуль контроля Kuberntes® в Yandex Security Deck.

✔️ Рассказали, как защититься от шифровальщиков с помощью автоматических настроек модуля контроля конфигураций Yandex Security Deck.

✔️ Разбирались, что происходит с капчами — на подкасте Podlodka вместе с Русланом Сабиргалиевым, руководителем группы коммерческих проектов Антиробота.

🤝 Спасибо, всё видели, всё помним
👀 Есть новенькое
  • 👏 7
  • ❤ 4
  • 👍 2
  • 👀 2
Post #270 451
Программа ☁️☁️☁️☁️☁️☁️☁️ готова!

⚡️ Составляйте свой трек из докладов и воркшопов — в этом году мы добавили новые форматы и возможности для тех, кто будет на Yandex Scale в онлайне.

Теперь онлайн-участники могут работать на некоторых воркшопах. И только в онлайне будет транслироваться особенный трек — DeepTech.

🔥 На DeepTech расскажем о технологиях, исследованиях и разработках, которые лежат в основе сервисов Яндекса, инфраструктуре, базах данных и LLM.

В треке Security — 2 воркшопа и 6 докладов. Говорим как о глобальных, так и о точечных темах:

У периметра больше нет границ. Настало время единой безопасности. Расскажем, почему следующий этап — это безопасность без границ инфраструктуры.

ИИ ускоряет бизнес. Кто усилит безопасность ИИ? Ключевые угрозы при использовании LLM и ИИ‑приложений и как их контролировать.

IAM без секретов: новые подходы к аутентификации и управлению доступом — на примере Identity Hub и IAM в Yandex Cloud.

Как увидеть угрозу и успеть отреагировать до того, как она стала инцидентом. Разбираем на примере клиентского опыта.

Безопасная разработка в облаке без боли: от кода до прода. Как помогает система управления уязвимостями на примере SolidPoint DAST внутри Security Deck.

JS‑челлендж: невидимая защита клиентов и сервисов Yandex Cloud от роботного трафика. И как JS‑челлендж меняет подход к Anti‑DDoS и AntiBot‑защите.

И особенно ждём ваши заявки на питчинг-сессию!

🖇 Это возможность заявить о своём проекте на Yandex Scale'26 — рассказать о продукте профессиональной аудитории, получить обратную связь от экспертов и найти новых клиентов и партнёров.

⤴️ Подробнее об условиях отбора ⤵️

И, конечно, команда безопасности Yandex Cloud будет рада пообщаться на нашем стенде ❤️

⏩⏩ Выбирать доклады и воркшопы
  • ❤ 5
  • 👍 3
  • 🔥 3
Post #269 454
Киберстраховка для бизнеса

«СОГАЗ» и «Ингосстрах» вместе с Yandex Cloud (входит в Yandex B2B Tech) запустили программы киберстрахования для бизнеса:

⭐️ Страховые компании предлагают бизнесу страховую защиту от киберугроз.

⭐️ Yandex Cloud оценивает безопасность облачной инфраструктуры клиента для получения более выгодных условий страхового полиса.

Киберриски компаний, желающих застраховаться, оценивают с помощью сервиса безопасности Yandex Security Deck.

Yandex Security Deck позволяет:

🕐Проверить облачные ресурсы, приложения и данные.

🕑 Найти потенциальные риски.

🕒Отобразить их в одном интерфейсе.

Например, так можно выяснить, есть ли в открытом доступе чувствительные данные, избыточные права у пользователей и насколько высок шанс утечки или компрометации инфраструктуры.

Всё это помогает понять, какие риски нужно устранить в первую очередь.

Проверки проходят регулярно и автоматически — сервис поддерживает актуальную картину защищённости облачной инфраструктуры.

Отчёт о результатах компания-заказчик при желании может передать страховщику для уменьшения стоимости киберстраховки в виде обезличенного отчёта или итогового индекса.

Цифровые угрозы становятся всё разнообразнее, и в этих условиях киберстрахование становится необходимым элементом защиты бизнеса. С запуском программы наши клиенты получают решение полного цикла для управления киберрисками: диагностику, защиту и страховое покрытие,

— говорит Евгений Сидоров, директор по информационной безопасности Yandex Cloud.

Подробнее узнать о программах киберстрахования ⏩⏩
  • 🔥 9
  • 👍 6
  • ❤ 1
Post #268 65.1K
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!

«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов.

Все выпуски на YouTube


🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка».

Гости выпуска:
Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет
Сергей Бнятов, руководитель SOC ecom.tech

Ведущие:
Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud

Включайте с начала или забирайте таймкоды, если так удобнее:

01:36 Приветствие и представление гостей — их путь в информационную безопасность
03:39 Что такое SIEM простыми словами «как для бабушки»
05:10 Почему SIEM — это не волшебная коробка
06:56 Всем ли компаниям нужен SIEM?
11:15 Как понять, что действительно нужно бизнесу от ИБ
13:50 Каким должен быть современный SIEM
16:50 Простота, стабильность и масштабируемость
19:47 Почему рынку нужен не более сложный, а более удобный продукт
21:06 Исследование российского рынка SIEM
25:02 Как ИИ уже используют специалисты SOC
28:24 Как ИИ усиливает атакующих
29:37 Почему ИИ не заменит аналитиков SOC
31:58 Практические кейсы использования ИИ внутри SOC
35:54 Общий язык и открытые сообщества вместо собственных стандартов
39:07 Нужен ли EDR и как он помогает реагировать быстрее
42:39 Всё зависит от целей и того, как выстроены процессы
47:31 Как выбрать SIEM и SOC, главные выводы

YouTube
VK Видео
Яндекс Музыка и другие подкаст-платформы

Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
  • 🔥 11
  • ❤ 5
  • 👍 4
Post #267 575
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️

🖇 Предыдущие выпуски:

Как начать работу в Security Deck

Как работает модуль управления уязвимостями в Security Deck

Контроль блокирующих политик в Security Deck

Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление.

В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.


Показываем — в видео ⬆️

Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры.

Каждое требование — это пункт в чек-листе и его описывают:

▶️ уровень критичности

▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck

▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud

Чек-лист будет дополняться


Пункты чек-листа:

✓ Настроена многофакторная аутентификация для привилегированных аккаунтов

✓ Учетные записи Яндекс ID используются только в исключительных случаях

✓ Выполняется периодическая ротация ключей сервисных аккаунтов

✓ Настроено резервное копирование дисков и баз данных

✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа

✓ В Object Storage включена блокировка версий объектов (Object Lock)

✓ Включен сервис Yandex Audit Trails

✓ Сервисным аккаунтам назначены минимальные привилегии


Смотреть чек-лист предотвращения атак программ-шифровальщиков

👍 Спасибо, полезно
  • 🔥 9
  • ❤ 7
  • 👍 6
Post #260 445
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️

А чтобы освежить знания, пригодятся эти статьи в нашем блоге:

SIEM-система: что это такое и как выбрать решение для бизнеса

Как расследовать облачные инциденты в Yandex SIEM
  • ❤ 3
  • 🔥 3
  • 👍 2
  • 😍 1
Post #259 543
Капча или капчА?

Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka.

Больше времени ушло на разговор о том:

⏩ Как, почему и куда развиваются капчи

⏩ Где заканчивается обычная капча и начинается антифрод

⏩ Что делать, когда нормального пользователя система внезапно считает подозрительным

⏩ Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины

Смотрите полностью или выбирайте самое интересное по таймкодам:
02:22
Что такое капча
14:24 Невидимая капча
30:23 Как устроена капча внутри
45:48 Баланс между защитой и доступностью
49:02 Хорошие и плохие роботы
01:00:55 Рекомендации по использованию капчи
01:07:30 Мимикрия капчи
01:12:50 Метрики улучшения
01:18:55 Будущее капчи
01:20:10 И что в итоге

Смотреть полный выпуск на YouTube ▶️

❤️ КапчА!
👍 Капча, конечно же
  • ❤ 7
  • 👍 5
  • 🔥 3
Post #258 593
Как начать работу в Security Deck

В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.

Окружение Security Deck — это контейнер, который содержит:

✓ настройки и ресурсы модулей Security Deck
✓ перечень контролируемых ресурсов
✓ параметры контроля и другие настройки

Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.


🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации

🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации

🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации

🕓 Как настроить права доступа к окружению. Подробнее в документации

И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA).

Ещё можно забрать это видео здесь⬇️⬇️⬇️

▶️ YouTube
▶️ ВКонтакте

👍 Нужно больше таких сценариев
  • 🔥 10
  • 👍 6
  • ❤ 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →