Автоматизировать безопасность в облаке — как❓
Начинаем наш практический вебинар «Как автоматизировать безопасность облака: от комплаенса до Kubernetes» сегодня, в 16:00 мск▶️
Ведущие, Рами Мулейс, руководитель продукта Security Deck и Полина Спиридонова, менеджер продукта безопасности, расскажут, как:
⭐️ Автоматизировать соответствие требованиям регуляторов по 152-ФЗ, PCI DSS, ГОСТ Р 57580, стандарту безопасности Yandex Cloud и CIS Benchmark.
⭐️ Выстроить безопасную разработку через управление уязвимостями и контроль Kubernetes — в образах и в runtime.
⭐️ Контролировать чувствительные данные в бакетах Object Storage и Яндекс Диске: поиск, классификацию и непрерывный мониторинг;
А ещё — каковы типовые сценарии автоматизации ИБ и сокращения времени реакции на атаки, как проактивно обнаруживать угрозы облачной платформы и приоритизацировать риски по критичности.
Трансляция с 16:00 по ссылке⏩ ⏩
🔖 Если уже есть вопросы по теме, присылайте в комментариях — разберём на вебинаре.
Начинаем наш практический вебинар «Как автоматизировать безопасность облака: от комплаенса до Kubernetes» сегодня, в 16:00 мск
Ведущие, Рами Мулейс, руководитель продукта Security Deck и Полина Спиридонова, менеджер продукта безопасности, расскажут, как:
А ещё — каковы типовые сценарии автоматизации ИБ и сокращения времени реакции на атаки, как проактивно обнаруживать угрозы облачной платформы и приоритизацировать риски по критичности.
Трансляция с 16:00 по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
DDoS-атак на каком из уровней представляет наибольшую угрозу для бизнеса?
Anonymous Quiz
13%
L3 — сетевой уровень (перегрузка каналов и маршрутизаторов)
2%
L4 — транспортный уровень (SYN Flood, UDP Flood и другие атаки на TCP/UDP)
21%
L7 — прикладной уровень (HTTP Flood, атаки на API и бизнес-логику)
65%
Комбинированные L3/L4 + L7
Рост какой из этих метрик сообщает о начале DDoS-атаки?
Anonymous Quiz
9%
Объем трафика (bps)
0%
PPS
13%
Количество соединений
7%
Загрузка канала
2%
Типы протоколов
69%
Все эти метрики
Проверьте, разбираетесь ли вы в том, как устроены DDoS-атаки — ответьте на три вопроса ⬆️ ⬆️ ⬆️
А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях⏩ ⏩
Сколько у вас правильных ответов?
1️⃣ Один
2️⃣ Два
🎉 Все!
А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях
Сколько у вас правильных ответов?
🎉 Все!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉6 5 3
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️
Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust.
Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили⬆️ ⬆️ ⬆️
👍 Интересно, спасибо
🎉 У нас пятница, уже отдыхаем
TOKENIQUE — оператор платформы цифровых финансовых активов, работает с крупным и средним бизнесом.
Компания даёт бизнесу инструменты для привлечения капитала, а инвесторам — доступ к новым возможностям инвестиций.
Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust.
Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили
👍 Интересно, спасибо
🎉 У нас пятница, уже отдыхаем
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🎉3
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026 года ✨
Главные выводы:
⏩ Изменился основной вектор атак — теперь это не украденные пароли, а эксплуатация уязвимостей в публичных приложениях. Аналитики фиксируют массовые атаки с применением публично доступных эксплойтов.
⏩ Более 15 тыс. компаний уже используют в публичных облаках сервисы безопасности Yandeх Сloud с использованием ИИ.
⏩ Главной мишенью злоумышленников стал ритейл (39,2 %). В этом году эта отрасль впервые обогнала по количеству атак IT‑сектор (20,85 %), который опустился на третье место. Производственные компании (29,4 %) заняли второе место.
Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры.
— считает Евгений Сидоров, директор по безопасности Yandex Cloud.
⤴️ Подробности ⤵️
Главные выводы:
Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры.
В 2026 году атаки становятся быстрее, что требует от компаний новой степени автоматизации и проактивной защиты — искусственный интеллект играет ключевую роль и в атаках, и в обороне.
Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ‑агентов,
— считает Евгений Сидоров, директор по безопасности Yandex Cloud.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2🤝2