Безопасно говоря
636 subscribers
204 photos
11 videos
118 links
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Download Telegram
☁️☁️☁️☁️☁️☁️☁️

Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места!


🗓 24 сентября офлайн в Москве и онлайн по всему миру

В этом году собираем всех, кто вместе с Yandex Cloud выходит за пределы облака — когда инфраструктура, данные, ИИ, безопасность и платформенные сервисы работают как универсальная технологическая платформа для создания IT-продуктов.

Подробно о докладах по безопасности будем рассказывать постепенно, но будьте уверены — кроме продуктовых анонсов, воркшопов и возможности пообщаться с командой Security мы готовим несколько больших сюрпризов ❤️

Регистрируйтесь сейчас, чтобы быть в курсе

Подписывайтесь на канал Yandex Scale 2026 @yandexscale
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥106👀4👍1
Media is too big
VIEW IN TELEGRAM
Показываем Yandex SIEM в работе прямо здесь ну почти

Полную версию смотрите в новом выпуске AM DEMO. Нужное можно искать сразу по таймкодам ⬇️⬇️⬇️

01:14 Настройка событий для логирования
02:18 Расследования и работа с запросами
04:02 Пакеты правил корреляции
05:16 Редактирование правил и режимы обработки
06:55 Исключения и удобство для аналитиков
08:01 Мониторинг событий и производительности
09:46 Алерты и помощник аналитика
13:02 Масштабируемость и инфраструктура
14:12 Хранение логов и расследование длительных атак

Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥5🤝4👍2
Media is too big
VIEW IN TELEGRAM
Модуль управления уязвимостями в Yandex Security Deck вышел в Public Preview 🔥

Как работает модуль — показываем в видео ⬆️⬆️⬆️

Когда полезен модуль управления уязвимостями


⭐️ Если вы храните контейнерные образы в Container Registry или Cloud Registry и вам важно регулярно понимать, какие уязвимости есть в артефактах разработки, насколько они критичны и где эти образы уже используются.

Модуль управления уязвимостями помогает закрыть этот сценарий в одном интерфейсе Yandex Security Deck:

🔺 объединяет сканирование образов из Container Registry и Cloud Registry,

🔺 показывает найденные уязвимости в едином контексте

🔺 помогает быстрее определить, какие риски требуют внимания в первую очередь

⭐️ Если у вас подключён модуль контроля Kubernetes, вы сможете видеть уязвимые образы не только в реестрах, но и в запущенных кластерах Managed Kubernetes. Это помогает оценивать не только наличие уязвимости в образе, но и её фактическое влияние на рабочую инфраструктуру.

О тарификации

С 13 июля использование модуля управления уязвимостями тарифицируется ежемесячно по правилам сервиса Yandex Security Deck.
↪️ Как начать работу ↩️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🔥5🤝3
Еще два ГОСТ у платформы Yandex Cloud ✔️

Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам:

ГОСТ 57580.3-2022 — описывает требования к управлению рисками реализации информационных угроз. Стандарт определяет, как планировать, внедрять, контролировать и совершенствовать систему — от выявления угроз до реагирования на инциденты.

ГОСТ 57580.4-2022 — содержит требования к операционной надёжности. Документ устанавливает меры, которые помогают предотвратить сбои в работе систем и минимизировать последствия нарушений.

Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем.

👍 о, такое полезно
🎉 просто поздравляем!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🎉8🔥7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🤝4
Media is too big
VIEW IN TELEGRAM
Как начать работу в Security Deck

В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.

Окружение Security Deck — это контейнер, который содержит:

✓ настройки и ресурсы модулей Security Deck
✓ перечень контролируемых ресурсов
✓ параметры контроля и другие настройки

Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.


🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации

🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации

🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации

🕓 Как настроить права доступа к окружению. Подробнее в документации

И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA).

Ещё можно забрать это видео здесь⬇️⬇️⬇️

▶️ YouTube
▶️ ВКонтакте

👍 Нужно больше таких сценариев
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍53
This media is not supported in your browser
VIEW IN TELEGRAM
Капча или капчА?

Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka.

Больше времени ушло на разговор о том:

Как, почему и куда развиваются капчи

Где заканчивается обычная капча и начинается антифрод

Что делать, когда нормального пользователя система внезапно считает подозрительным

Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины

Смотрите полностью или выбирайте самое интересное по таймкодам:
02:22
Что такое капча
14:24 Невидимая капча
30:23 Как устроена капча внутри
45:48 Баланс между защитой и доступностью
49:02 Хорошие и плохие роботы
01:00:55 Рекомендации по использованию капчи
01:07:30 Мимикрия капчи
01:12:50 Метрики улучшения
01:18:55 Будущее капчи
01:20:10 И что в итоге

Смотреть полный выпуск на YouTube ▶️

❤️ КапчА!
👍 Капча, конечно же
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5🔥3
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️

А чтобы освежить знания, пригодятся эти статьи в нашем блоге:

SIEM-система: что это такое и как выбрать решение для бизнеса

Как расследовать облачные инциденты в Yandex SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2😍1
Что из перечисленного НЕ входит в основные этапы работы SIEM?
Anonymous Quiz
2%
Сбор логов
5%
Нормализация данных
5%
Корреляция событий
88%
Шифрование пользовательского трафика
Какая система отвечает за автоматизацию реагирования?
Anonymous Quiz
17%
SIEM
10%
XDR
71%
SOAR
2%
IDS
Какая связка считается оптимальной?
Anonymous Quiz
5%
VPN + Firewall + Proxy
3%
DLP + CASB + WAF
85%
SIEM + XDR + SOAR
8%
SIEM + VPN + IDS