Еще два ГОСТ у платформы Yandex Cloud ✔️
Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам:
✨ ГОСТ 57580.3-2022 — описывает требования к управлению рисками реализации информационных угроз. Стандарт определяет, как планировать, внедрять, контролировать и совершенствовать систему — от выявления угроз до реагирования на инциденты.
✨ ГОСТ 57580.4-2022 — содержит требования к операционной надёжности. Документ устанавливает меры, которые помогают предотвратить сбои в работе систем и минимизировать последствия нарушений.
Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем.
👍 о, такое полезно
🎉 просто поздравляем!
Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам:
Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем.
👍 о, такое полезно
🎉 просто поздравляем!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🎉8🔥7
Media is too big
VIEW IN TELEGRAM
Как начать работу в Security Deck
В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩
🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩
🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩
🕓 Как настроить права доступа к окружению. Подробнее в документации ⏩
И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA).
Ещё можно забрать это видео здесь⬇️ ⬇️ ⬇️
▶️ YouTube
▶️ ВКонтакте
👍 Нужно больше таких сценариев
В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит:
✓ настройки и ресурсы модулей Security Deck
✓ перечень контролируемых ресурсов
✓ параметры контроля и другие настройки
Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.
Ещё можно забрать это видео здесь
👍 Нужно больше таких сценариев
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5❤3
This media is not supported in your browser
VIEW IN TELEGRAM
Капча или капчА?
Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka.
Больше времени ушло на разговор о том:
⏩ Как, почему и куда развиваются капчи
⏩ Где заканчивается обычная капча и начинается антифрод
⏩ Что делать, когда нормального пользователя система внезапно считает подозрительным
⏩ Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины
Смотрите полностью или выбирайте самое интересное по таймкодам:
Смотреть полный выпуск на YouTube▶️
❤️ КапчА!
👍 Капча, конечно же
Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka.
Больше времени ушло на разговор о том:
Смотрите полностью или выбирайте самое интересное по таймкодам:
02:22 Что такое капча14:24 Невидимая капча 30:23 Как устроена капча внутри 45:48 Баланс между защитой и доступностью 49:02 Хорошие и плохие роботы 01:00:55 Рекомендации по использованию капчи 01:07:30 Мимикрия капчи 01:12:50 Метрики улучшения 01:18:55 Будущее капчи 01:20:10 И что в итогеСмотреть полный выпуск на YouTube
❤️ КапчА!
👍 Капча, конечно же
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5🔥3
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️ ⬇️ ⬇️
А чтобы освежить знания, пригодятся эти статьи в нашем блоге:
⏩ SIEM-система: что это такое и как выбрать решение для бизнеса
⏩ Как расследовать облачные инциденты в Yandex SIEM
А чтобы освежить знания, пригодятся эти статьи в нашем блоге:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2😍1
Что из перечисленного НЕ входит в основные этапы работы SIEM?
Anonymous Quiz
2%
Сбор логов
5%
Нормализация данных
5%
Корреляция событий
88%
Шифрование пользовательского трафика
Что означает низкое значение MTTD?
Anonymous Quiz
8%
Логи занимают меньше места
3%
Система быстрее обновляется
63%
Инциденты обнаруживаются быстрее
26%
Снижается количество ложных срабатываний
Какой пример лучше всего описывает корреляцию событий?
Anonymous Quiz
0%
Сохранение логов за год
0%
Архивирование журналов
100%
Связь нескольких подозрительных событий в одну возможную атаку
0%
Удаление устаревших записей
Что обычно делает EDR, в отличие от SIEM?
Anonymous Quiz
0%
Хранит логи дольше
5%
Формирует отчёты для регуляторов
95%
Выявляет и помогает остановить угрозы на конечных устройствах
0%
Собирает события только из файрволов
Какая система отвечает за автоматизацию реагирования?
Anonymous Quiz
17%
SIEM
10%
XDR
71%
SOAR
2%
IDS
Какая связка считается оптимальной?
Anonymous Quiz
5%
VPN + Firewall + Proxy
2%
DLP + CASB + WAF
85%
SIEM + XDR + SOAR
7%
SIEM + VPN + IDS