TGViewer
Channel Public Channel
Безопасно говоря

Безопасно говоря

@yndxcloudsecurity

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Subscribers
1.08K
Photos
238
Videos
17
Links
143

Showing posts older than #98 · Back to latest

Older Posts 14 shown
Post #97 873
С Наступающим! 🍬🍬🍬🍬

Собрали для вас самое полезное в канале — по оценке наших подписчиков. Этими постами поделилось наибольшее количество людей.

На длинных каникулах можно посмотреть и послушать все, что покажется интересным ❤️

➡️ Читать 5 самых популярных постов:
7 вариантов, чем заняться в январе. Пост, в котором мы собрали курсы по по Security и вебинар с советами по подготовке к сертификации.

Как защитить и восстановить инфраструктуру при атаках и сбоях — чек-лист, что усиливать, чтобы последствия были минимальными.

Атаки в облаке — посмотрите, как помогает расследовать инциденты AI-ассистент в сервисе Security Deck.

Как настроить единый вход в Grafana Cloud через SAML чтобы централизованно управлять доступом и реализовать технологию единого входа (SSO).

Топ-10 угроз из свежего рейтинга OWASP NHI и как от них защититься — рассказывает Дмитрий Лютов, эксперт по безопасности Yandex Cloud.



➡️ Смотреть 5 видео, которыми чаще всего делились:
Fintech-ready облако — мечта или реальность, какие компетенции должен иметь облачный провайдер, чтобы соответствовать требованиям финтех-компаний.

Эксперты: Лев Шумский, независимый эксперт ИБ, ex-CISO Яндекс Банка; Дмитрий Баранов, CISO Ozon Банк.


AI для SOC: автоматизация реагирования на инциденты в Yandex Cloud.

Спикеры: менеджер по продуктам безопасности Мария Кириллова и руководитель группы развития платформы Security Operations Дмитрий Руссак.


Автономные SOC: как устроены, почему не требуют постоянного участия аналитика и с помощью каких технологий работают.

Среди экспертов: Владимир Зуев, RED Security; Демид Балашов, МегаФон ПроБизнес; Николай Гончаров, Security Vision; Александр Кузнецов, ГК Солар; Юрий Наместников, Yandex Cloud.


Как обеспечить MFA-доступ, регулярную ротацию ключей и мониторинг подозрительной активности при входах с помощью Yandex Identity Hub.

Спикер: Дмитрий Лютов, менеджер продуктов безопасности Yandex Cloud.


Строить свой SOC или передать на аутсорс и где проходит граница между тем, что можно делегировать, и тем, что всегда должно оставаться внутри?

Эксперты: Евгений Некрасов, руководитель ИБ, Экосистема недвижимости М2; Руслан Ложкин, руководитель службы ИБ, АКБ «Абсолют Банк».


До встречи в 2026 году!
  • 🔥 10
  • ❤ 7
  • 🍾 4
  • 👍 1
Post #91 952
Организовали безопасный доступ для сотрудников ФНС к отчётности через облако для «ПНТ-Сервис».

Компания «ПНТ-Сервис» продает нефтепродукты и предоставляет транспортно-экспедиторских услуги, услуги по перевалке и хранению наливных грузов, и услуги по бункеровке судов в морском порту Санкт-Петербурга.

Это дочерняя компания АО «Петербургский нефтяной терминал».


Задача, с которой столкнулась компания — как предоставить сотрудникам ФНС безопасный удаленный доступ к данным бухгалтерии и налоговой отчетности в 1С в режиме реального времени.

Требования проекта:
✨доступ без передачи данных за пределы ИТ-контура компании;
✨ защита информации;
✨ быстрая реализация без строительства собственной инфраструктуры;
✨ разумные затраты на поддержку.

Проект реализовали за 2,5 месяца с помощью сервиса Yandex Cloud Desktop. Подробности — в карточках⤴️
  • 👍 12
  • 🤝 3
  • ❤ 1
Post #90 776
Как меняется подход к кибербезопасности на ИБ-рынке, о перспективах гибридного подхода и роли искусственного интеллекта в защите компаний — рассказал директор по информационной безопасности Yandex Cloud Евгений Сидоров в интервью РБК.

Привычными уже стали:
✓ гибридные инфраструктуры;
✓ использование ИИ и злоумышленниками, и специалистами ИБ;
✓ атаки с помощью легитимных учетных записей.

А вот часть прогнозов на будущее:

✨Доминирование гибридной инфраструктуры. Комбинация публичных и частных облаков с on-prem становится базовой моделью для компаний в горизонте 3–5 лет. Отсюда — приоритет защиты гибридных сред без разделения ответственности.

✨Рост числа инцидентов. Количество атак ежегодно увеличивается, предпосылок для их снижения нет. Доминирующая мотивация — финансовая, кража данных для выкупа и перепродажи.

✨Сквозное управление рисками CISO и CTO. Управление ИБ больше не делится по типу инфраструктуры — риски рассматриваются целостно.

✨Автоматизация SOC и снижение ручного труда аналитиков. ИИ-агенты берут на себя обработку ложных срабатываний и контекст инцидентов — уже автоматизируют около 40% рутинных задач.

✨Появление отдельного направления — защита ИИ-систем. Требуются специальные инструменты и фреймворки для управления рисками ИИ.

✨Рост значимости Identity & Access Management. Централизованное управление доступом становится ключевым элементом защиты.

✨Развитие SOC-as-a-Service. Центры мониторинга безопасности становятся сервисом, доступным не только корпорациям.

✨Рост роли PaaS как «предустановленной безопасности». Платформенные сервисы повышают базовый уровень защиты за счёт архитектуры.



Как развивается рынок ИБ, какие новые продукты появятся, и каковы потребности компаний — в полной версии интервью

🔥 Согласны, тенденции такие
🤝 Спасибо что поделились, но имеем другое мнение
🍾 Давайте уже после Нового года
  • 🔥 8
  • ❤ 2
  • 🍾 2
  • 🤝 2
Post #89 725
Как выстроить систему защиты данных не для «галочки» — об этом новый выпуск подкаста «Безопасно говоря»🦾

Обсуждаем:

🎧 с какими вызовами в области защиты данных сталкиваются крупные и средние компании;

🎧 где на самом деле хранятся данные и как оценивать риски;

🎧 что считать утечкой и почему «токсичные данные» — не абстракция;

🎧 с чего начать внедрение систем по защите данных;

🎧 почему важно понимать, кто владелец данных;

🎧 какие инструменты работают, а какие создают безопасность «для отчёта».


Выпуск будет особенно интересен специалистам по ИБ, руководителям и тем, кто отвечает за данные в бизнесе.

Спикеры:
▪️ Алексей Мартынцев, директор департамента защиты информации и IT-инфраструктуры компании «Норникель»

▪️Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies


Ведущие подкаста:
▪️Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud

▪️Никита Гергель, руководитель Cloud Security & Compliance Yandex Cloud

Смотрите, слушайте, делитесь:
📺YouTube ▶️RuTube 📺VK Видео
🎵Подкаст на разных платформах
  • 🔥 10
  • 🤝 4
  • ❤ 2
  • 👍 2
Post #88 258

Forwarded from SecurityLab.ru

DSPM‑подход: как превратить хаос в систему защиты данных в облаке

Вы уверены, что знаете, где лежат паспорта клиентов или финансовая отчётность? В динамичном облаке сотни «теневых» активов — забытые бакеты, тестовые среды, файлы с секретами — остаются невидимыми для традиционных систем защиты.

Это подтверждает практика: по данным Yandex Cloud, 76% инцидентов — это атаки на неподконтрольные хранилища и базы данных.

Рассказываем о подходе DSPM (Data Security Posture Management) и о том, как модуль контроля данных в Security Deck находит и классифицирует чувствительные данные. В его основе — гибридная модель, которая перекрёстно проверяет данные с помощью ML-моделей, валидируемых регулярных выражений и умного словарного поиска. Это позволяет выявлять критично важные данные.

Как это устроено внутри по кирпичикам с описанием архитектуры — рассказываем в новой статье.
SecurityLab.ru DSPM‑подход: как превратить хаос в систему защиты данных в облаке Представьте ситуацию. У компании есть несколько сотен облачных хранилищ, десятки баз данных, множество SaaS-приложений. Все работает, данные вроде бы под контролем. А теперь попробуйте ответить: в каком именно бакете лежат паспортные данные клиентов? Какие…
  • 🔥 7
  • ❤ 4
Post #87 6.68K
Злоумышленники ищут учетные записи и ключи доступа, размещенные в открытом виде в мессенджерах или базах знаний — и это частый вариант начала атаки.

Найти эти секреты можно, потому что иногда сотрудники или интеграторы хранят или передают конфиденциальные данные — например, пароли или API-токены, в незащищенном виде. Удалось до них добраться — спокойно попал в корпоративную инфраструктуру.

Да, компания отследила атаку и заблокировала все скомпрометированные учетные записи, обновила всех ключи и пароли в корпоративных и автоматических системах.

А потом напомнила клиентам, что хранить логины, пароли и ключи доступа в чатах, документах или заметках опасно. И важно проводить регулярный аудит, не размещена ли чувствительная информация в открытом доступе.


✨ Мы знаем, как организовать регулярные проверки, есть ли в открытых источниках ваши секреты: присоединяйтесь к программе по сканированию секретов в Yandex Cloud 🦾



О программе

Вы можете присоединиться к партнерской программе поиска секретов Yandex Cloud, чтобы повысить безопасность ваших сервисов.

Участники сканируют публичные репозитории и другие источники в поисках скомпрометированных секретов и передают в Yandex Cloud данные о найденных ключах и токенах. Мы проверяем полученные от вас секреты.

Например, недавно частью нашей программы стал SourceCraft — теперь помогает находить и проверять скомпрометированные токены и пароли.

✨ Yandex Cloud ищет:
✓ API-ключи
✓ IAM Cookies
✓ IAM-токены
✓ Статические ключи доступа
✓ OAuth-токен
✓ Серверные ключи SmartCaptcha
✓ Refresh-токены
✓ Секреты OIDC-приложений

Подробнее рассказываем здесь →

Как присоединиться к программе

✉️ Оставляете заявку в форме →
  • ❤ 7
  • 🤝 3
  • 👀 2
  • 👍 1
Post #86 885
7 вариантов, чем заняться в январе — выбирайте! Но января можно и не ждать😁

Выбирайте любой практический курс по Security, это бесплатно:
▪️Защита облачной инфраструктуры — как настроить и поддерживать необходимый уровень безопасности в облачной инфраструктуре →

▪️Защита приложений — как настраивать базовую защиту веб-приложений, отражать DDoS-атаки, фильтровать трафик и внедрить SmartCaptcha-проверку на сайте →

▪️Аутентификация и управление доступами — механизмы аутентификации и управления доступом в облаке →

▪️Сетевая безопасность — настройка защиты облачной инфраструктуры, облачные инструменты и методы противодействия угрозам →

▪️Комплаенс в облачной инфраструктуре — как применяются требования регуляторов и стандартов в облаке и как им соответствовать →

▪️Шифрование данных и управление ключами — работа с инструментами криптографии для защиты данных в облаке и безопасное взаимодействие между микросервисами →

▪️DevSecOps в облачном CI/CD — как устроен, зачем нужен и как усовершенствовать существующие DevOps-пайплайны для безопасности разрабатываемых приложений →



❤️ И, если полезно — сдавайте экзамен и получайте сертификат Security Specialist.

Он пригодится, если хотите карьерного роста — сертификация подтвердит вашу квалификацию для работодателя и заказчиков, будет преимуществом при трудоустройстве.

➡️ 70% руководителей считают наличие сертификата преимуществом при найме.

В некоторых компаниях пройденная сертификация становится понятным и объективным способом оценки и может влиять на карьерный трек.

Исследование →

✨ Подготовиться к сертификации поможет вебинар — его проводили лид программы Екатерина Коровашко и руководитель команды Cloud Trust Рами Мулейс.

Смотреть:
📺YouTube 📼Сайт Yandex Cloud

А задавать вопросы можно в чатах:
✨ поддержки обучения →
✨ подготовки к сертификации →
  • 🔥 9
  • ❤ 3
  • 👀 2
  • 🤝 1
Post #85 755
Принесли вам большую статью о сервисах Yandex Cloud, которые помогут ускорить ваш сайт и защитить его от атак.

В ней подробно рассказываем о:

✔️ Yandex Smart Web Security (SWS) — защитит от DDoS- и веб-атак, ботов.

✔️ Yandex Cloud CDN — ускорит загрузку контента.

✔️ Как подключить SWS и CDN к уже работающей инфраструктуре и кому пригодится эта связка.


➡️ Читать в блоге
  • 🔥 6
  • 👌 2
  • 👀 2
Post #84 704
В сервисе по мониторингу и реагированию на инциденты ИБ (YCDR) появилась мультиагентная система.

Благодаря ей удалось:

▪️Автоматизировать 39% рутинных задач, таких как мониторинг и анализ инцидентов, поиск информации по базам компании. Обычно в SOC они занимают более трети рабочего времени.

▪️Сократить на 86% время, которые аналитики тратили на обработку ложных алертов.



Как работает мультиагентная система в SOC:

➡️ Задачи между ИИ-ассистентами распределяются автоматически. Один ассистент обрабатывает входящие алерты, а другой проверяет данные на достоверность, что позволяет исключить ошибки и галлюцинации искусственного интеллекта.

➡️ Встроенный в сервисы безопасности ИИ-помощник помогает пошагово разбирать ИБ-инциденты, анализировать IoC (индикаторы компрометации) и артефакты в контексте облачной инфраструктуры, а также получать рекомендации по реагированию.

Например, он оперативно собирает дополнительную информацию об IP-адресах, участвующих в инциденте, и предоставляет рекомендации и конкретные действия для устранения угрозы — скажем, команды для отключения серийной консоли.

➡️ Мультиагентная система безопасности доступна и во внешних сервисах – Yandex Cloud Detection and Response и Security Deck.

Ключевую роль сыграло применение RAG‑технологий, которые обеспечили моделям доступ к актуальным документам и базе инцидентов.

Внедрение мультиагентной системы в наш центр мониторинга безопасности позволило не только ускорить обнаружение угроз, но и автоматизировать такие задачи, как обогащение данных киберразведки, поиск по внутренним базам и анализ схожих инцидентов. Современные SOC-команды должны не только разбираться в кибербезопасности, но и уметь работать с ИИ-инструментами, —

отмечает Евгений Сидоров, директор по информационной безопасности в Yandex Cloud.

▪️Подробности — в нашем вебинаре →
  • 🔥 7
  • ❤ 4
  • 😁 1
  • 🤝 1
Post #82 822
Сегодня Meta* и Vercel раскрыли две уязвимости с риском удаленного выполнения кода. Используя их злоумышленники могут получить доступ к серверу.

➡️ В фреймворке React Server Components (RSC), который ускоряет работы приложений на React — благодаря тому, что переносит часть логики на сервер.
✓Уязвимые версии: React 19 – React 19.2.0
✓Фикс →
✓Информация на сайте React.dev →


➡️ В Nеxt.js — фреймворке для веб-разработки, основанном на React.
✓Уязвимые версии: Next.js 15 – Next.js 16
✓Фикс →
✓Информация на сайте Nеxtjs.org →

Специалисты по безопасности Yandex Cloud поделились рекомендациями, что можно сделать, чтобы обезопасить свои приложения:

➡️ Всем ― обновить React до версии 19.2.1, Next.js до версий 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7.

➡️ Пользователям Smart Web Security — в WAF уже есть правило yars-v0.1.0-id8080234-attack-rce, которое защищает наших клиентов от уязвимости. Активируйте его.

➡️ Пользователям Solid: защита от CVE оn-prem появилась в SolidWall, а обнаружение — в SolidPoint. Подробности в документации →


Компоненты Yandex Cloud запатчены, поэтому дополнительно делать ничего не нужно.


Если вам нужна дополнительная информация, пожалуйста, напишите на cloudtrust@yandex-team.ru

* Признана экстремистской организацией и запрещена в РФ.
  • ❤ 9
  • 👍 8
  • 👀 3
  • 🔥 2
Post #81 604
Мария Кириллова, менеджер по продуктам безопасности, напоминает, что в 11:00 мск начинается вебинар «AI для SOC: автоматизация реагирования на инциденты в Yandex Cloud».

Там они вместе с руководителем группы развития платформы Security Operations Дмитрием Руссаком покажут:

▪️как AI интегрирован в процессы мониторинга и реагирования в SOC Yandex Cloud,

▪️в каких случаях он используется,

▪️как внедрение AI помогает аналитикам.


➡️ Присоединяйтесь по ссылке
  • 🔥 12
  • ⚡ 5
  • 🤝 2
Post #80 557

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 👍 8
  • ⚡ 5
Post #79 816
Может ли AI качественно усилить работу Security Operations Center — будем разбираться на вебинаре 4 декабря 🚀

Как AI интегрирован в процессы мониторинга и реагирования в SOC Yandex Cloud, в каких случаях используется и как его внедрение помогает аналитикам, расскажут руководитель группы развития платформы Security Operations Дмитрий Руссак и менеджер по продуктам безопасности Мария Кириллова.

Вы узнаете, как при помощи AI:

▪️пошагово разбирать инциденты ИБ,

▪️анализировать IoC и артефакты в контексте облачной инфраструктуры,

▪️формировать плейбуки и рекомендации,

▪️реагировать на инциденты с учётом этих рекомендаций.


Начало — 4 декабря в 11:00 мск

Вебинар будет полезен CISO, руководителям SOC, архитекторам безопасности, аналитикам уровня L1–L3 и специалистам, отвечающим за защиту облачной и гибридной инфраструктуры.

✉️Регистрация→
  • 🔥 8
  • ❤ 3
  • 👍 3
Post #73 861
4 шага, которые помогли нам сократить время ответа ML WAF в 6 раз

В Yandex Cloud есть сервис Антиробот. Это часть Yandex Smart Web Security — системы, которая защищает сервисы от парсеров и DDoS-атак на уровне L7.

Для работы сервиса команда не только использовала текстовые правила, но и добавила машинное обучение. Так появился ML WAF, который умеет ловить новые типы атак. Изначально сервис работал медленно: в среднем он отвечал за 2 мс, что превращалось в десятки лет процессорного времени в день. Сегодня ML WAF отвечает за 300 мкс.


В карточках рассказываем, как команда Антиробота сделала ML WAF в 6 раз быстрее ⬆️

Если вам интересно, как мы строили архитектуру сервиса и обучали модель, напишите нам в комментариях, мы поделимся полным материалом и схемами. ☁️
  • 🔥 10
  • 👍 2
  • 🤝 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →