Безопасно говоря
636 subscribers
204 photos
11 videos
118 links
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Download Telegram
Мисконфигурации и утечки данных, по данным наших исследований — это основные причины большинства атак в облаке.

К инцидентам приводит неправильная настройка сетевой связности и прав, как мы выяснили в нашем исследовании «Защита облаков в России: основные тенденции и тренды киберугроз в 2025 году».

Об основных методах компрометации облачной инфраструктуры мы рассказывали в этом посте.



Специфика ИБ в современных облаках в том, что в них хранится огромное количество различных внутренних сущностей и данных, которые постоянно меняются. И нужно уметь анализировать и проверять их в реальном времени.

Эту специфику учитывает CNAPP-подход — он собирает все инструменты безопасности воедино. Это стратегический шаг от набора точечных решений к целостной безопасности, ориентированной на разработчика и жизненный цикл облачного приложения.

▪️Как CNAPP позволяет защищать облака в реальном времени рассказывает в нашей новой статье Рами Мулейс, руководитель команды Security Deck, Yandex Cloud — на примере Yandex Security Deck .

Некоторые тезисы собрали в карточках ✔️

Читать статью в блоге →
🔥7🤝4
Вместе с коллегами, которые работают над SolidWall WAF, обновили набор правил Yandex Ruleset в Smart Web Security 🦾

Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.

Основные обновления:

👁‍🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.

👁‍🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.

👁‍🗨 Расширили покрытие атак типа LFI, RCE и SQLi.

Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.

Полный список — в описании набора правил Yandex Ruleset.

Посмотреть →
🔥11👍7
Please open Telegram to view this post
VIEW IN TELEGRAM
По-прежнему следим за рисками, отражаем атаки, делимся решениями 🦾

«Безопасно говоря» — все о безопасности облачной инфраструктуры от команды Yandex Cloud, которая защищает ее каждый день:
👁‍🗨 практика,
👁‍🗨 кейсы,
👁‍🗨 инсайты.

Собрали все остальные наши площадки в одном посте ✔️

Наш чат в Telegram

Канал в Яндекс Мессенджере

Подкаст «Безопасно говоря»
▪️YouTube ▪️RuTube ▪️VK Видео
▪️Аудиоверсии на разных платформах
👍4👀3🤝31
Приходите на воркшопы Cloud Security Day!

Чтобы участвовать в наших воркшопах, понадобится сделать только три вещи:
🫧 зарегистрироваться на Cloud Security Day,
🫧 взять ноутбук,
🫧 прийти в нужный зал в нужное время.

А расписание — на карточках ✔️

Зарегистрироваться на Cloud Security Day →
🔥64👀3👍1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Завтра расскажем, о чем будет секретный доклад на Yandex Cloud Security Day!

Подсказка — в видео ↑

Есть варианты? Пишите в комментариях. Завтра посмотрим, кто угадал 🦾
🔥119🤝2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
SIEM как сервис — это Yandex SIEM!

«Мы выводим на рынок не просто инструмент, а готовую экспертизу, созданную в ответ на ключевые запросы бизнеса. Наше решение построено на тех же принципах, что и внутренний SOC компании»,

— рассказывает Евгений Сидоров, директор по информационной безопасности Yandex Cloud.

Yandex SIEM создана на базе технологий Яндекса и уже обрабатывает внутри инфраструктуры Yandex Cloud более 3 миллионов событий в секунду.

Так надежность и отказоустойчивость проверена на масштабах компаний, которые уже год используют сервис Yandex Cloud Detection and Response (SOCaaS).

⭐️ Преимущества Yandex SIEM

для мониторинга, корреляции событий и реагирования на инциденты:

▪️Объединяет корреляцию, аналитику и автоматизацию.

▪️Интегрируется с on-premises SIEM и SOC заказчика.

▪️Позволяет работать несколькими аналитиками одновременно.

▪️Интегрируется с сервисами безопасности Yandex Cloud — YCDR, Security Deck.

▪️Дает полную видимость облачной инфраструктуры.

Технические особенности:

✓потоковая корреляция — секунды;

✓наборы сценариев обнаружения угроз — поведенческий и статический анализ.


✔️ Оставить заявку на Technical Preview


👁‍🗨 Подробно расскажем о Yandex SIEM на Cloud Security Day в докладе:

От логов к действиям: SIEM с контекстным анализом.

Как собрать, нормализовать и коррелировать события из всех источников для более точного выявления и приоритизации инцидентов


Спикеры:
✓Мария Кириллова, менеджер продукта безопасности, Yandex Cloud

✓Максим Ильин, руководитель по развитию продуктов анализа безопасности инфраструктуры SolidLab

Зарегистрироваться на Cloud Security Day →
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥148🤝5😁1
Начинаем Cloud Security Day через 60 минут!

Смотреть трансляцию →

Сегодня каждый из офлайн- и онлайн-участников конференции может выиграть одну из трех умных колонок «Яндекс Станция Миди».

✔️ Что сделать, чтобы участвовать в розыгрыше:

👁‍🗨 Подписаться или быть подписчиком телеграм-канала «Безопасно говоря».

👁‍🗨 Во время конференции, 16 апреля, задавать вопросы к докладам в комментариях под постами или делиться впечатлениями о Cloud Security Day — рассказывайте об инсайтах, показывайте фото, если участвуете офлайн.


✔️ Кто победит. Среди всех участников выберем трех победителей с помощью рандомайзера.

✔️ Когда подводим итоги. 20 апреля выложим итоги конкурса в комментариях к этому посту, а победителям напишем в личные сообщения 🖤

Важно: сотрудники Яндекса не могут участвовать в этом конкурсе.

Подробнее с условиями можно ознакомиться по ссылке
🔥933
This media is not supported in your browser
VIEW IN TELEGRAM
🔥108👌5