Безопасно говоря
678 subscribers
222 photos
15 videos
131 links
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Download Telegram
Какая система отвечает за автоматизацию реагирования?
Anonymous Quiz
14%
SIEM
7%
XDR
70%
SOAR
8%
IDS
Какая связка считается оптимальной?
Anonymous Quiz
4%
VPN + Firewall + Proxy
3%
DLP + CASB + WAF
86%
SIEM + XDR + SOAR
8%
SIEM + VPN + IDS
Media is too big
VIEW IN TELEGRAM
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️

🖇 Предыдущие выпуски:

Как начать работу в Security Deck

Как работает модуль управления уязвимостями в Security Deck

Контроль блокирующих политик в Security Deck

Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление.

В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.


Показываем — в видео ⬆️

Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры.

Каждое требование — это пункт в чек-листе и его описывают:

▶️ уровень критичности

▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck

▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud

Чек-лист будет дополняться


Пункты чек-листа:

✓ Настроена многофакторная аутентификация для привилегированных аккаунтов

✓ Учетные записи Яндекс ID используются только в исключительных случаях

✓ Выполняется периодическая ротация ключей сервисных аккаунтов

✓ Настроено резервное копирование дисков и баз данных

✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа

✓ В Object Storage включена блокировка версий объектов (Object Lock)

✓ Включен сервис Yandex Audit Trails

✓ Сервисным аккаунтам назначены минимальные привилегии


Смотреть чек-лист предотвращения атак программ-шифровальщиков

👍 Спасибо, полезно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥97👍6
Media is too big
VIEW IN TELEGRAM
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!

«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов.

Все выпуски на YouTube


🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка».

Гости выпуска:
Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет
Сергей Бнятов, руководитель SOC ecom.tech

Ведущие:
Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud

Включайте с начала или забирайте таймкоды, если так удобнее:

01:36 Приветствие и представление гостей — их путь в информационную безопасность
03:39 Что такое SIEM простыми словами «как для бабушки»
05:10 Почему SIEM — это не волшебная коробка
06:56 Всем ли компаниям нужен SIEM?
11:15 Как понять, что действительно нужно бизнесу от ИБ
13:50 Каким должен быть современный SIEM
16:50 Простота, стабильность и масштабируемость
19:47 Почему рынку нужен не более сложный, а более удобный продукт
21:06 Исследование российского рынка SIEM
25:02 Как ИИ уже используют специалисты SOC
28:24 Как ИИ усиливает атакующих
29:37 Почему ИИ не заменит аналитиков SOC
31:58 Практические кейсы использования ИИ внутри SOC
35:54 Общий язык и открытые сообщества вместо собственных стандартов
39:07 Нужен ли EDR и как он помогает реагировать быстрее
42:39 Всё зависит от целей и того, как выстроены процессы
47:31 Как выбрать SIEM и SOC, главные выводы

YouTube
VK Видео
Яндекс Музыка и другие подкаст-платформы

Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥115👍4
Киберстраховка для бизнеса

«СОГАЗ» и «Ингосстрах» вместе с Yandex Cloud (входит в Yandex B2B Tech) запустили программы киберстрахования для бизнеса:

⭐️ Страховые компании предлагают бизнесу страховую защиту от киберугроз.

⭐️ Yandex Cloud оценивает безопасность облачной инфраструктуры клиента для получения более выгодных условий страхового полиса.

Киберриски компаний, желающих застраховаться, оценивают с помощью сервиса безопасности Yandex Security Deck.

Yandex Security Deck позволяет:

🕐Проверить облачные ресурсы, приложения и данные.

🕑 Найти потенциальные риски.

🕒Отобразить их в одном интерфейсе.

Например, так можно выяснить, есть ли в открытом доступе чувствительные данные, избыточные права у пользователей и насколько высок шанс утечки или компрометации инфраструктуры.

Всё это помогает понять, какие риски нужно устранить в первую очередь.

Проверки проходят регулярно и автоматически — сервис поддерживает актуальную картину защищённости облачной инфраструктуры.

Отчёт о результатах компания-заказчик при желании может передать страховщику для уменьшения стоимости киберстраховки в виде обезличенного отчёта или итогового индекса.

Цифровые угрозы становятся всё разнообразнее, и в этих условиях киберстрахование становится необходимым элементом защиты бизнеса. С запуском программы наши клиенты получают решение полного цикла для управления киберрисками: диагностику, защиту и страховое покрытие,

— говорит Евгений Сидоров, директор по информационной безопасности Yandex Cloud.

Подробнее узнать о программах киберстрахования
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍61
Программа ☁️☁️☁️☁️☁️☁️☁️ готова!

⚡️ Составляйте свой трек из докладов и воркшопов — в этом году мы добавили новые форматы и возможности для тех, кто будет на Yandex Scale в онлайне.

Теперь онлайн-участники могут работать на некоторых воркшопах. И только в онлайне будет транслироваться особенный трек — DeepTech.

🔥 На DeepTech расскажем о технологиях, исследованиях и разработках, которые лежат в основе сервисов Яндекса, инфраструктуре, базах данных и LLM.

В треке Security — 2 воркшопа и 6 докладов. Говорим как о глобальных, так и о точечных темах:

У периметра больше нет границ. Настало время единой безопасности. Расскажем, почему следующий этап — это безопасность без границ инфраструктуры.

ИИ ускоряет бизнес. Кто усилит безопасность ИИ? Ключевые угрозы при использовании LLM и ИИ‑приложений и как их контролировать.

IAM без секретов: новые подходы к аутентификации и управлению доступом — на примере Identity Hub и IAM в Yandex Cloud.

Как увидеть угрозу и успеть отреагировать до того, как она стала инцидентом. Разбираем на примере клиентского опыта.

Безопасная разработка в облаке без боли: от кода до прода. Как помогает система управления уязвимостями на примере SolidPoint DAST внутри Security Deck.

JS‑челлендж: невидимая защита клиентов и сервисов Yandex Cloud от роботного трафика. И как JS‑челлендж меняет подход к Anti‑DDoS и AntiBot‑защите.

И особенно ждём ваши заявки на питчинг-сессию!

🖇 Это возможность заявить о своём проекте на Yandex Scale'26 — рассказать о продукте профессиональной аудитории, получить обратную связь от экспертов и найти новых клиентов и партнёров.

⤴️ Подробнее об условиях отбора ⤵️

И, конечно, команда безопасности Yandex Cloud будет рада пообщаться на нашем стенде ❤️

Выбирать доклады и воркшопы
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3
Всё самое главное о продуктах и инструментах ИБ Yandex Cloud за июль ▪️

Хотите — смотрите карточки⬆️⬆️⬆️

А если удобнее читать — выбирайте подходящий пост из списка ⬇️⬇️⬇️

✔️ Закрыли свежую уязвимость CVE-2026-53359 — Januscape.

✔️ Показали обзор Yandex SIEM от AM Live.

✔️ Получили ещё два ГОСТа — ГОСТ 57580.3-2022 и ГОСТ 57580.4-2022. Они особенно актуальны для организаций финансового сектора.

✔️ Выпустили модуль управления уязвимостями Yandex Security Deck в Public Preview.

✔️ Добавили функциональность для контроля блокирующих политик в модуль контроля Kuberntes® в Yandex Security Deck.

✔️ Рассказали, как защититься от шифровальщиков с помощью автоматических настроек модуля контроля конфигураций Yandex Security Deck.

✔️ Разбирались, что происходит с капчами — на подкасте Podlodka вместе с Русланом Сабиргалиевым, руководителем группы коммерческих проектов Антиробота.

🤝 Спасибо, всё видели, всё помним
👀 Есть новенькое
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏74👍2👀2
Media is too big
VIEW IN TELEGRAM
Продолжаем распаковывать сервисы безопасности Yandex Cloud ❤️

Распакованный Yandex SIEM лежит в этом посте

🔒 Зачем нужна единая панель управления безопасностью облачной инфраструктуры — например, Yandex Security Deck в Yandex Cloud
⬇️⬇️⬇️

Чтобы постоянно понимать, что происходит с ресурсами, запущенными в облаке:

🔺какие настройки изменились,
🔺где появились открытые доступы,
🔺какие данные лежат в бакетах,
🔺есть ли уязвимости в контейнерных образах,
🔺насколько защищена конфигурация Kubernetes-кластеров и рабочих нагрузок,
🔺какие сработки требуют внимания.

Распаковка 🔒 — в новом выпуске AM DEMO.

Смотрите полностью на YouTube

▶️ Или выбирайте таймкоды:

00:00 Что такое Security Deck

00:36 Настройка ролей и сервисного аккаунта

02:56 Соответствие требованиям и дашборды

04:40 Контроль конфигураций облака

06:21 Поиск чувствительных данных

09:55 Безопасность Kubernetes

11:38 Управление уязвимостями в контейнерных образах

14:02 Алерты и работа со сработками

16:23 ИИ-ассистент в карточке алерта

22:38 Модель совместной ответственности

🔒 Запросить демо Yandex Security Deck

👍 Продолжаем видео-распаковки
🙏 Давайте лучше текстом!
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍5🙏2
Добавили в Yandex Identity Hub много нового 🔥

Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения.

Подробнее


В этом релизе мы повышали безопасность, гибкость настройки доступа и удобство для пользователей.

В карточках рассказываем о пяти самых больших обновлениях⬆️⬆️⬆️

А здесь — обновления поменьше.

Добавили:

Срок жизни учётных записей — теперь при создании или обновлении профиля можно задать срок действия аккаунта. Идеально для временных учёток.

Историю паролей — настройка находится в парольных политиках и запрещает пользователям использовать предыдущие пароли.

Больше атрибутов пользователя в новом блоке Job Info — название организации, подразделение, должность, табельный номер. Можно синхронизировать из AD или заполнять для передачи в другие сервисы.

Трансформацию атрибутов в SAML — чтобы настраивать преобразование значений перед отправкой в SAML Response: например, приводить к одному регистру или обрезать суффикс.

Упрощённый вход для федеративных пользователей — в настройках Брендирования теперь есть автоматический редирект в IdP и возможность размещения кнопок для входа через IdP.

Возможность управлять требованиями PKCE и authentication_methods для OIDC‑приложений.
 
Поддержка SAML NameID format: urn:oasis:names:tc:SAML:2.0:nameid-format:transient.

Подробности — в документации

👍 Есть полезное!
🤝 Подождём следующих обновлений
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74
⤴️Вся безопасность облака в одном окне⤵️

Безопасность облака часто воспринимают как набор разрозненных инструментов, где всё отдельно — комплаенс, контейнеры, данные. Плюс ручная сборка доказательств для аудиторов и незакрытые слепые зоны в инфраструктуре.

✔️ Мы уверены, что безопасность облака можно автоматизировать.

1 сентября зовем CISO, архитекторов и инженеров ИБ, DevSecOps-команды на практический вебинар «Как автоматизировать безопасность облака: от комплаенса до Kubernetes».

Покажем, как закрыть ключевые задачи ИБ в одном окне с помощью Yandex Security Deck.

Разберём, как:


⭐️ Автоматизировать соответствие требованиям регуляторов по 152-ФЗ, PCI DSS, ГОСТ Р 57580, стандарту безопасности Yandex Cloud и CIS Benchmark.

⭐️ Выстроить безопасную разработку через управление уязвимостями и контроль Kubernetes — в образах и в runtime.

⭐️ Контролировать чувствительные данные в бакетах Object Storage и Яндекс Диске: поиск, классификацию и непрерывный мониторинг;

А ещё — каковы типовые сценарии автоматизации ИБ и сокращение времени реакции на атаки и как проактивно обнаруживать угрозы облачной платформы и приоритизацировать риски по критичности.

🔖Если уже есть вопросы по теме, присылайте в комментариях — разберём на вебинаре.

➡️ 1 сентября
16:00 мск

Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5🤝3