Безопасно говоря
653 subscribers
204 photos
13 videos
120 links
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Download Telegram
Media is too big
VIEW IN TELEGRAM
Как начать работу в Security Deck

В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.

Окружение Security Deck — это контейнер, который содержит:

✓ настройки и ресурсы модулей Security Deck
✓ перечень контролируемых ресурсов
✓ параметры контроля и другие настройки

Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.


🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации

🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации

🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации

🕓 Как настроить права доступа к окружению. Подробнее в документации

И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA).

Ещё можно забрать это видео здесь⬇️⬇️⬇️

▶️ YouTube
▶️ ВКонтакте

👍 Нужно больше таких сценариев
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍64
This media is not supported in your browser
VIEW IN TELEGRAM
Капча или капчА?

Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka.

Больше времени ушло на разговор о том:

Как, почему и куда развиваются капчи

Где заканчивается обычная капча и начинается антифрод

Что делать, когда нормального пользователя система внезапно считает подозрительным

Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины

Смотрите полностью или выбирайте самое интересное по таймкодам:
02:22
Что такое капча
14:24 Невидимая капча
30:23 Как устроена капча внутри
45:48 Баланс между защитой и доступностью
49:02 Хорошие и плохие роботы
01:00:55 Рекомендации по использованию капчи
01:07:30 Мимикрия капчи
01:12:50 Метрики улучшения
01:18:55 Будущее капчи
01:20:10 И что в итоге

Смотреть полный выпуск на YouTube ▶️

❤️ КапчА!
👍 Капча, конечно же
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5🔥3
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️

А чтобы освежить знания, пригодятся эти статьи в нашем блоге:

SIEM-система: что это такое и как выбрать решение для бизнеса

Как расследовать облачные инциденты в Yandex SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2😍1
Что из перечисленного НЕ входит в основные этапы работы SIEM?
Anonymous Quiz
3%
Сбор логов
4%
Нормализация данных
4%
Корреляция событий
89%
Шифрование пользовательского трафика
Какая система отвечает за автоматизацию реагирования?
Anonymous Quiz
14%
SIEM
7%
XDR
71%
SOAR
8%
IDS
Какая связка считается оптимальной?
Anonymous Quiz
4%
VPN + Firewall + Proxy
1%
DLP + CASB + WAF
87%
SIEM + XDR + SOAR
7%
SIEM + VPN + IDS
Media is too big
VIEW IN TELEGRAM
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️

🖇 Предыдущие выпуски:

Как начать работу в Security Deck

Как работает модуль управления уязвимостями в Security Deck

Контроль блокирующих политик в Security Deck

Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление.

В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.


Показываем — в видео ⬆️

Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры.

Каждое требование — это пункт в чек-листе и его описывают:

▶️ уровень критичности

▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck

▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud

Чек-лист будет дополняться


Пункты чек-листа:

✓ Настроена многофакторная аутентификация для привилегированных аккаунтов

✓ Учетные записи Яндекс ID используются только в исключительных случаях

✓ Выполняется периодическая ротация ключей сервисных аккаунтов

✓ Настроено резервное копирование дисков и баз данных

✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа

✓ В Object Storage включена блокировка версий объектов (Object Lock)

✓ Включен сервис Yandex Audit Trails

✓ Сервисным аккаунтам назначены минимальные привилегии


Смотреть чек-лист предотвращения атак программ-шифровальщиков

👍 Спасибо, полезно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥86👍5
Media is too big
VIEW IN TELEGRAM
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!

«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов.

Все выпуски на YouTube


🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка».

Гости выпуска:
Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет
Сергей Бнятов, руководитель SOC ecom.tech

Ведущие:
Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud

Включайте с начала или забирайте таймкоды, если так удобнее:

01:36 Приветствие и представление гостей — их путь в информационную безопасность
03:39 Что такое SIEM простыми словами «как для бабушки»
05:10 Почему SIEM — это не волшебная коробка
06:56 Всем ли компаниям нужен SIEM?
11:15 Как понять, что действительно нужно бизнесу от ИБ
13:50 Каким должен быть современный SIEM
16:50 Простота, стабильность и масштабируемость
19:47 Почему рынку нужен не более сложный, а более удобный продукт
21:06 Исследование российского рынка SIEM
25:02 Как ИИ уже используют специалисты SOC
28:24 Как ИИ усиливает атакующих
29:37 Почему ИИ не заменит аналитиков SOC
31:58 Практические кейсы использования ИИ внутри SOC
35:54 Общий язык и открытые сообщества вместо собственных стандартов
39:07 Нужен ли EDR и как он помогает реагировать быстрее
42:39 Всё зависит от целей и того, как выстроены процессы
47:31 Как выбрать SIEM и SOC, главные выводы

YouTube
VK Видео
Яндекс Музыка и другие подкаст-платформы

Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95👍4