Облачная безопасность | Cloud Security
70 subscribers
29 photos
1 file
19 links
Канал о безопасности в публичном облаке.

Ведёт команда Cloud Advisor, #1 CNAPP в России.

Новости сервиса: https://t.me/cloudadvisornews
Сайт: https://www.cloudadvisor.app/
Download Telegram
Облачные провайдеры — лидеры роста на ИТ-рынке. Что это значит для CISO? 

CNews подвёл итоги ИТ-рынка за 2025 год. Среди топ-20 компаний быстрее всех по динамике выручки растут облачные провайдеры Cloud. ru (+50%) и Yandex B2B Tech, в состав которого входит Yandex Cloud, (+48%). Для сравнения, в среднем компании из первой двадцатки прибавили лишь 12%.

Полный рейтинг →

Вывод простой: облака с нами надолго, и их доля будет расти. На Западе в публичном облаке уже размещено 54% нагрузок крупных компаний и 63% — среднего и малого бизнеса. Российский рынок движется в том же направлении. 

Для CISO это означает, что защита облачной инфраструктуры — не разовый проект, а системная работа. Пора выстраивать полноценную стратегию и целенаправленно наращивать экспертизу команды. В этом поможет блог Cloud Advisor — регулярные статьи о безопасности в публичном облаке: от базовых принципов до разборов инцидентов и практических кейсов. 

Читайте и применяйте на практике → 

#ИБ #кибербезопасность #облачнаябезопасность #cloudsecurity
👍4✍3🔥2⚡1
Как защищены инфраструктуры, развёрнутые в российских публичных облаках: 5 фактов из отчёта Cloud Advisor

Российский бизнес стремительно осваивает публичные облака: всё больше компаний переносят туда свои сервисы и данные. Однако рост популярности облачных технологий закономерно привлекает и внимание злоумышленников. При этом объективных данных о реальном уровне защищённости российских облачных сред мало: команды опираются на разрозненные отчёты и собственный опыт.

Чтобы закрыть этот пробел, Cloud Advisor проанализировал данные десятков организаций — более 40 000 виртуальных машин в Cloud. ru и Yandex Cloud — и подготовил отчёт о фактическом состоянии безопасности облачных инфраструктур в России. Исследование фокусируется на том, насколько безопасно организации используют публичные облака и контролируют свою зону ответственности. 

Главный вывод: критические риски есть практически у каждой организации, использующей публичное облако. Проблемы носят системный характер и не зависят от облачного провайдера.


Пять ключевых фактов — в карточках ↑ 

Полная версия отчёта с деталями и практическими рекомендациями — по ссылке ↓

Скачать полный отчёт →
🔥10✍2👍2
Разбор инцидента: как бывший сотрудник остановил Cisco Webex на две недели

В 2018 году экс-инженер Cisco воспользовался неотозванными учётными данными в AWS и удалил 456 виртуальных машин Webex Teams. Результат: две недели восстановления, более 16 000 пострадавших аккаунтов, $1,4 млн расходов и $1 млн компенсаций.

Это не APT: без фишинга, эксплойтов и вредоносного ПО. Только цепочка типичных ошибок в управлении доступом (IAM, Identity and Access Management).

В статье разбираем:
→ пять упущений, сделавших инцидент возможным; 
→ меры защиты: федерация удостоверений, блокировка неактивных учётных записей, ротация ключей, принцип наименьших привилегий и ограничение доступа к веб-консоли провайдера; 
→ почему недостатки в управлении IAM и мисконфигурации в облаке опаснее уязвимостей; 
→ как автоматически выявлять такие риски в облачной инфраструктуре.

Читать статью →

#инцидент #кибербезопасность #облачнаябезопасность #cloudsecurity
🔥4👍2✍1
Почему CSPM — фундамент облачной безопасности?

Ошибки конфигурации — главная причина инцидентов в публичном облаке. Открытый бакет, правило в группе безопасности, разрешающее соединение с 0.0.0.0/0, база данных с публичным доступом, забытая учётная запись уволенного сотрудника или любая другая ошибка в настройках облачного сервиса — ничего из этого не видят ни NGFW, ни антивирус, ни сканер уязвимостей.

Для контроля конфигурации облака существует специальный класс решений — CSPM (Cloud Security Posture Management).

В новой статье разбираем:
→ как работает CSPM и какие задачи решает; 
→ на что смотреть при выборе: поддержка мультиоблака, пользовательские правила, аудит соответствия требованиям стандартов, сканирование IaC, контекстная приоритизация угроз; 
→ что CSPM не делает и почему многие организации предпочитают CNAPP.

В конце — чек-лист вопросов вендору для сравнения решений.

Читать статью в блоге Cloud Advisor →

#CloudAdvisor #облачнаябезопасность #CNAPP #CSPM
👍7🔥1