Безопасно говоря
676 subscribers
229 photos
16 videos
136 links
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Download Telegram
Media is too big
VIEW IN TELEGRAM
Теневой ИИ: запретить сотрудникам их ИИ-инструменты или есть варианты

В новом выпуске подкаста «Безопасно говоря»:

⭐️ Обсуждаем, что делать, если сотрудники решают рабочие задачи в публичных моделях или даже подключают кодовых ассистентов, а то и запускают ИИ-агентов внутрь корпоративной инфраструктуры.

⭐️ Разбираемся, почему классических DLP и политик безопасности уже может быть недостаточно, как защищать данные и инфраструктуру и что делать, когда внедрение AI происходит быстрее, чем меняются процессы безопасности.

Гости и ведущие:

Евгений Кокуйкин, основатель HiveTrace

Сергей Голованов, главный эксперт «Лаборатории Касперского»

Антон Черноусов, Developer Advocate Yandex Cloud

Сергей Нестерук, эксперт по безопасности ML Yandex Cloud


Смотрите выпуск полностью
YouTube
VK Видео
Яндекс Музыка и другие подкаст-платформы

Или выбирайте самое интересное по таймкодам:
00:00 Интро

00:38 Знакомство с темой и гостями

02:14 Shadow AI, IT и неконтролируемые устройства

04:31 Как данные незаметно утекают в личную почту

05:58 Но AI помогает, как же его запрещать

06:45 Запретить нельзя контролировать

08:02 Кодовые агенты и доступ к исходному коду

09:12 С чего компании начинать управление AI-рисками

11:36 Что не надо “грузить” в AI

12:49 Как пользоваться AI безопасно

13:52 Любую переписку стоит считать потенциально публичной

16:11 Сотрудники используют неразрешённые AI-инструменты — что делать?

18:14 Сотрудники всё равно обходят корпоративные ограничения

21:47 Что меняется, когда агент получает доступ к инфраструктуре

23:12 Как контролировать действия AI-агента

25:55 Кто виноват в инциденте — человек или агент?

26:40 Не нужно бежать за эффективностью в ущерб безопасности

27:48 Чат-боты, AI-агенты и новые виды атак

33:42 Запретить AI или всё-таки возглавить его внедрение

37:22 Главное правило: пишите так, будто это окажется в интернете

38:48 Юридические последствия утечек

43:43 Можно ли измерить реальное использование AI в компании

44:57 Почему количество токенов не равно эффективности

46:53 Как понять, приносит ли AI бизнесу пользу

50:10 Что делать с рисками AI прямо сегодня


Какой политики придерживаетесь вы?

👻 Запретили
🗿 Ограничили
👍 Возглавили
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🗿5🔥4😁31
Forwarded from Yandex Scale 2026
Media is too big
VIEW IN TELEGRAM
Секретный запуск команды ☁️☁️☁️☁️ 24 сентября ⚡️

Без спойлеров поговорил с Рами Мулейсом, руководителем продукта Yandex Security Deck, о том, почему защищать инфраструктуру на стыке облака, on-premises и гибрида становится всё сложнее. И зачем автоматизировать информационную безопасность, когда угроз и инструментов становится всё больше.

🔍 В видео есть несколько подсказок. Смотрите и пишите в комментариях, что, по-вашему, команда Security анонсирует на Yandex Scale 2026. За точное попадание подарим мерч Yandex Cloud.

➡️ Регистрация на Yandex Scale 2026 ⬅️
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Угадывайте и выигрывайте мерч Yandex Cloud ⬆️⬆️⬆️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3🤝3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥63
Автоматизировать безопасность в облаке — как

Начинаем наш практический вебинар «Как автоматизировать безопасность облака: от комплаенса до Kubernetes» сегодня, в 16:00 мск ▶️

Ведущие, Рами Мулейс, руководитель продукта Security Deck и Полина Спиридонова, менеджер продукта безопасности, расскажут, как:

⭐️ Автоматизировать соответствие требованиям регуляторов по 152-ФЗ, PCI DSS, ГОСТ Р 57580, стандарту безопасности Yandex Cloud и CIS Benchmark.

⭐️ Выстроить безопасную разработку через управление уязвимостями и контроль Kubernetes — в образах и в runtime.

⭐️ Контролировать чувствительные данные в бакетах Object Storage и Яндекс Диске: поиск, классификацию и непрерывный мониторинг;

А ещё — каковы типовые сценарии автоматизации ИБ и сокращения времени реакции на атаки, как проактивно обнаруживать угрозы облачной платформы и приоритизацировать риски по критичности.

Трансляция с 16:00 по ссылке

🔖Если уже есть вопросы по теме, присылайте в комментариях — разберём на вебинаре.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
Что сложнее обнаружить?
Anonymous Quiz
22%
L3-атаки
10%
L4-атаки
47%
L7-атаки
20%
Одинаково
Проверьте, разбираетесь ли вы в том, как устроены DDoS-атаки — ответьте на три вопроса ⬆️⬆️⬆️

А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях

Сколько у вас правильных ответов?
1️⃣ Один
2️⃣ Два
🎉 Все!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉653
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️

TOKENIQUE — оператор платформы цифровых финансовых активов, работает с крупным и средним бизнесом.

Компания даёт бизнесу инструменты для привлечения капитала, а инвесторам — доступ к новым возможностям инвестиций.

Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust.

Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили⬆️⬆️⬆️

👍 Интересно, спасибо
🎉 У нас пятница, уже отдыхаем
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4🎉3
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026  года

Главные выводы:

Изменился основной вектор атак — теперь это не украденные пароли, а эксплуатация уязвимостей в публичных приложениях. Аналитики фиксируют массовые атаки с применением публично доступных эксплойтов.

Более 15  тыс. компаний уже используют в публичных облаках сервисы безопасности Yandeх Сloud с использованием ИИ.

Главной мишенью злоумышленников стал ритейл (39,2 %). В этом году эта отрасль впервые обогнала по количеству атак IT‑сектор (20,85 %), который опустился на третье место. Производственные компании (29,4 %) заняли второе место.

Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры.

В 2026 году атаки становятся быстрее, что требует от компаний новой степени автоматизации и проактивной защиты — искусственный интеллект играет ключевую роль и в атаках, и в обороне.

Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ‑агентов,

— считает Евгений Сидоров, директор по безопасности Yandex Cloud. 

⤴️Подробности ⤵️
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2🤝2