Безопасно говоря
676 subscribers
229 photos
16 videos
136 links
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Download Telegram
Автоматизировать безопасность в облаке — как

Начинаем наш практический вебинар «Как автоматизировать безопасность облака: от комплаенса до Kubernetes» сегодня, в 16:00 мск ▶️

Ведущие, Рами Мулейс, руководитель продукта Security Deck и Полина Спиридонова, менеджер продукта безопасности, расскажут, как:

⭐️ Автоматизировать соответствие требованиям регуляторов по 152-ФЗ, PCI DSS, ГОСТ Р 57580, стандарту безопасности Yandex Cloud и CIS Benchmark.

⭐️ Выстроить безопасную разработку через управление уязвимостями и контроль Kubernetes — в образах и в runtime.

⭐️ Контролировать чувствительные данные в бакетах Object Storage и Яндекс Диске: поиск, классификацию и непрерывный мониторинг;

А ещё — каковы типовые сценарии автоматизации ИБ и сокращения времени реакции на атаки, как проактивно обнаруживать угрозы облачной платформы и приоритизацировать риски по критичности.

Трансляция с 16:00 по ссылке

🔖Если уже есть вопросы по теме, присылайте в комментариях — разберём на вебинаре.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
Что сложнее обнаружить?
Anonymous Quiz
22%
L3-атаки
10%
L4-атаки
46%
L7-атаки
22%
Одинаково
Проверьте, разбираетесь ли вы в том, как устроены DDoS-атаки — ответьте на три вопроса ⬆️⬆️⬆️

А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях

Сколько у вас правильных ответов?
1️⃣ Один
2️⃣ Два
🎉 Все!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉653
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️

TOKENIQUE — оператор платформы цифровых финансовых активов, работает с крупным и средним бизнесом.

Компания даёт бизнесу инструменты для привлечения капитала, а инвесторам — доступ к новым возможностям инвестиций.

Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust.

Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили⬆️⬆️⬆️

👍 Интересно, спасибо
🎉 У нас пятница, уже отдыхаем
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🎉3
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026  года

Главные выводы:

Изменился основной вектор атак — теперь это не украденные пароли, а эксплуатация уязвимостей в публичных приложениях. Аналитики фиксируют массовые атаки с применением публично доступных эксплойтов.

Более 15  тыс. компаний уже используют в публичных облаках сервисы безопасности Yandeх Сloud с использованием ИИ.

Главной мишенью злоумышленников стал ритейл (39,2 %). В этом году эта отрасль впервые обогнала по количеству атак IT‑сектор (20,85 %), который опустился на третье место. Производственные компании (29,4 %) заняли второе место.

Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры.

В 2026 году атаки становятся быстрее, что требует от компаний новой степени автоматизации и проактивной защиты — искусственный интеллект играет ключевую роль и в атаках, и в обороне.

Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ‑агентов,

— считает Евгений Сидоров, директор по безопасности Yandex Cloud. 

⤴️Подробности ⤵️
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2🤝2