Приходите на онлайн-конференцию AM Livе «Identity Security, защита учетных записей и контроль доступа»🦾
Актуален фокус на защите учетных записей, управлении доступами и мониторинге — потому что все чаще атаки начинаются не с «вируса», а с использования легитимных доступов — украденных паролей, токенов, сессий и повышенных привилегий.
В эфире — восемь спикеров, среди которых Дмитрий Лютов, менеджер продуктов безопасности Yandex Cloud. Они обсудят практику Identity Security, безопасности цифровой идентичности.
Дата: 18 марта
Время: 10:00 мск
Актуален фокус на защите учетных записей, управлении доступами и мониторинге — потому что все чаще атаки начинаются не с «вируса», а с использования легитимных доступов — украденных паролей, токенов, сессий и повышенных привилегий.
В эфире — восемь спикеров, среди которых Дмитрий Лютов, менеджер продуктов безопасности Yandex Cloud. Они обсудят практику Identity Security, безопасности цифровой идентичности.
Вот некоторые темы:
💭 Из каких компонентов складывается Identity Security и как объяснить бизнесу её ценность и окупаемость.
💭 Как изменилась роль облаков и удалённой работы в рисках доступа.
💭 Какие, казалось бы, базовые вещи чаще всего проваливают безопасность учеток.
💭 Как быстро провести аудит и что делать с доступом «за периметром» — облака, удаленные устройства, подрядчики.
💭 Что такое ITDR и когда он нужен в дополнение к IAM/PAM/MFA, может ли ITDR стать «обязательным слоем» и как его увязать с SOC.
💭 Прогнозы: главные тренды для Identity Security, куда будет двигаться MFA, где ИИ/ML полезен, а где — опасен.
Подробная программа →
Дата: 18 марта
Время: 10:00 мск
✔️ Регистрация →
❤6🔥4🤝3
Мисконфигурации и утечки данных, по данным наших исследований — это основные причины большинства атак в облаке.
Специфика ИБ в современных облаках в том, что в них хранится огромное количество различных внутренних сущностей и данных, которые постоянно меняются. И нужно уметь анализировать и проверять их в реальном времени.
Эту специфику учитывает CNAPP-подход — он собирает все инструменты безопасности воедино. Это стратегический шаг от набора точечных решений к целостной безопасности, ориентированной на разработчика и жизненный цикл облачного приложения.
▪️Как CNAPP позволяет защищать облака в реальном времени рассказывает в нашей новой статье Рами Мулейс, руководитель команды Security Deck, Yandex Cloud — на примере Yandex Security Deck .
Некоторые тезисы собрали в карточках ✔️
К инцидентам приводит неправильная настройка сетевой связности и прав, как мы выяснили в нашем исследовании «Защита облаков в России: основные тенденции и тренды киберугроз в 2025 году».
Об основных методах компрометации облачной инфраструктуры мы рассказывали в этом посте.
Специфика ИБ в современных облаках в том, что в них хранится огромное количество различных внутренних сущностей и данных, которые постоянно меняются. И нужно уметь анализировать и проверять их в реальном времени.
Эту специфику учитывает CNAPP-подход — он собирает все инструменты безопасности воедино. Это стратегический шаг от набора точечных решений к целостной безопасности, ориентированной на разработчика и жизненный цикл облачного приложения.
▪️Как CNAPP позволяет защищать облака в реальном времени рассказывает в нашей новой статье Рами Мулейс, руководитель команды Security Deck, Yandex Cloud — на примере Yandex Security Deck .
Некоторые тезисы собрали в карточках ✔️
Читать статью в блоге →
🔥7🤝4
Вместе с коллегами, которые работают над SolidWall WAF, обновили набор правил Yandex Ruleset в Smart Web Security 🦾
Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.
Основные обновления:
👁🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.
👁🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.
👁🗨 Расширили покрытие атак типа LFI, RCE и SQLi.
Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.
Полный список — в описании набора правил Yandex Ruleset.
Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.
Основные обновления:
👁🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.
👁🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.
👁🗨 Расширили покрытие атак типа LFI, RCE и SQLi.
Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.
Полный список — в описании набора правил Yandex Ruleset.
Посмотреть →
🔥11👍7
По-прежнему следим за рисками, отражаем атаки, делимся решениями 🦾
«Безопасно говоря» — все о безопасности облачной инфраструктуры от команды Yandex Cloud, которая защищает ее каждый день:
👁🗨 практика,
👁🗨 кейсы,
👁🗨 инсайты.
«Безопасно говоря» — все о безопасности облачной инфраструктуры от команды Yandex Cloud, которая защищает ее каждый день:
👁🗨 практика,
👁🗨 кейсы,
👁🗨 инсайты.
Собрали все остальные наши площадки в одном посте ✔️
Наш чат в Telegram
Канал в Яндекс Мессенджере
Подкаст «Безопасно говоря»
▪️YouTube ▪️RuTube ▪️VK Видео
▪️Аудиоверсии на разных платформах
👍4👀3🤝3❤1
Приходите на воркшопы Cloud Security Day!
Чтобы участвовать в наших воркшопах, понадобится сделать только три вещи:
🫧 зарегистрироваться на Cloud Security Day,
🫧 взять ноутбук,
🫧 прийти в нужный зал в нужное время.
А расписание — на карточках ✔️
Чтобы участвовать в наших воркшопах, понадобится сделать только три вещи:
🫧 зарегистрироваться на Cloud Security Day,
🫧 взять ноутбук,
🫧 прийти в нужный зал в нужное время.
А расписание — на карточках ✔️
Зарегистрироваться на Cloud Security Day →
🔥6❤4👀3👍1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Завтра расскажем, о чем будет секретный доклад на Yandex Cloud Security Day!
Подсказка — в видео ↑
Есть варианты? Пишите в комментариях. Завтра посмотрим, кто угадал 🦾
Подсказка — в видео ↑
Есть варианты? Пишите в комментариях. Завтра посмотрим, кто угадал 🦾
🔥11❤9🤝2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
SIEM как сервис — это Yandex SIEM!
— рассказывает Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Yandex SIEM создана на базе технологий Яндекса и уже обрабатывает внутри инфраструктуры Yandex Cloud более 3 миллионов событий в секунду.
Так надежность и отказоустойчивость проверена на масштабах компаний, которые уже год используют сервис Yandex Cloud Detection and Response (SOCaaS).
для мониторинга, корреляции событий и реагирования на инциденты:
▪️Объединяет корреляцию, аналитику и автоматизацию.
▪️Интегрируется с on-premises SIEM и SOC заказчика.
▪️Позволяет работать несколькими аналитиками одновременно.
▪️Интегрируется с сервисами безопасности Yandex Cloud — YCDR, Security Deck.
▪️Дает полную видимость облачной инфраструктуры.
✔️ Оставить заявку на Technical Preview →
👁🗨 Подробно расскажем о Yandex SIEM на Cloud Security Day в докладе:
Спикеры:
✓Мария Кириллова, менеджер продукта безопасности, Yandex Cloud
✓Максим Ильин, руководитель по развитию продуктов анализа безопасности инфраструктуры SolidLab
«Мы выводим на рынок не просто инструмент, а готовую экспертизу, созданную в ответ на ключевые запросы бизнеса. Наше решение построено на тех же принципах, что и внутренний SOC компании»,
— рассказывает Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Yandex SIEM создана на базе технологий Яндекса и уже обрабатывает внутри инфраструктуры Yandex Cloud более 3 миллионов событий в секунду.
Так надежность и отказоустойчивость проверена на масштабах компаний, которые уже год используют сервис Yandex Cloud Detection and Response (SOCaaS).
⭐️ Преимущества Yandex SIEM
для мониторинга, корреляции событий и реагирования на инциденты:
▪️Объединяет корреляцию, аналитику и автоматизацию.
▪️Интегрируется с on-premises SIEM и SOC заказчика.
▪️Позволяет работать несколькими аналитиками одновременно.
▪️Интегрируется с сервисами безопасности Yandex Cloud — YCDR, Security Deck.
▪️Дает полную видимость облачной инфраструктуры.
Технические особенности:
✓потоковая корреляция — секунды;
✓наборы сценариев обнаружения угроз — поведенческий и статический анализ.
✔️ Оставить заявку на Technical Preview →
👁🗨 Подробно расскажем о Yandex SIEM на Cloud Security Day в докладе:
От логов к действиям: SIEM с контекстным анализом.
Как собрать, нормализовать и коррелировать события из всех источников для более точного выявления и приоритизации инцидентов
Спикеры:
✓Мария Кириллова, менеджер продукта безопасности, Yandex Cloud
✓Максим Ильин, руководитель по развитию продуктов анализа безопасности инфраструктуры SolidLab
Зарегистрироваться на Cloud Security Day →
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤8🤝5😁1
Начинаем Cloud Security Day через 60 минут !
Смотреть трансляцию →
Сегодня каждый из офлайн- и онлайн-участников конференции может выиграть одну из трех умных колонок «Яндекс Станция Миди».
✔️ Кто победит. Среди всех участников выберем трех победителей с помощью рандомайзера.
✔️ Когда подводим итоги. 20 апреля выложим итоги конкурса в комментариях к этому посту, а победителям напишем в личные сообщения 🖤
Важно: сотрудники Яндекса не могут участвовать в этом конкурсе.
Подробнее с условиями можно ознакомиться по ссылке →
Смотреть трансляцию →
Сегодня каждый из офлайн- и онлайн-участников конференции может выиграть одну из трех умных колонок «Яндекс Станция Миди».
✔️ Что сделать, чтобы участвовать в розыгрыше:
👁🗨 Подписаться или быть подписчиком телеграм-канала «Безопасно говоря».
👁🗨 Во время конференции, 16 апреля, задавать вопросы к докладам в комментариях под постами или делиться впечатлениями о Cloud Security Day — рассказывайте об инсайтах, показывайте фото, если участвуете офлайн.
✔️ Кто победит. Среди всех участников выберем трех победителей с помощью рандомайзера.
✔️ Когда подводим итоги. 20 апреля выложим итоги конкурса в комментариях к этому посту, а победителям напишем в личные сообщения 🖤
Важно: сотрудники Яндекса не могут участвовать в этом конкурсе.
Подробнее с условиями можно ознакомиться по ссылке →
🔥9⚡3❤3