Безопасно говоря
الذهاب إلى القناة على Telegram
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
إظهار المزيد709
المشتركون
+224 ساعات
+107 أيام
+3430 أيام
جاري تحميل البيانات...
القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+47
في 12 قنوات
أغسطس '26
+34
في 5 قنوات
Get PRO
يوليو '26
+31
في 6 قنوات
Get PRO
يونيو '26
+21
في 1 قنوات
Get PRO
مايو '26
+35
في 3 قنوات
Get PRO
أبريل '26
+134
في 1 قنوات
Get PRO
مارس '26
+92
في 1 قنوات
Get PRO
فبراير '26
+28
في 2 قنوات
Get PRO
يناير '26
+171
في 4 قنوات
Get PRO
ديسمبر '25
+156
في 1 قنوات
Get PRO
نوفمبر '250
في 0 قنوات
Get PRO
أكتوبر '25
+81
في 3 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 22 سبتمبر | +4 | |||
| 21 سبتمبر | +2 | |||
| 20 سبتمبر | 0 | |||
| 19 سبتمبر | 0 | |||
| 18 سبتمبر | +1 | |||
| 17 سبتمبر | +1 | |||
| 16 سبتمبر | +3 | |||
| 15 سبتمبر | +6 | |||
| 14 سبتمبر | +2 | |||
| 13 سبتمبر | +2 | |||
| 12 سبتمبر | +2 | |||
| 11 سبتمبر | +19 | |||
| 10 سبتمبر | 0 | |||
| 09 سبتمبر | +1 | |||
| 08 سبتمبر | +1 | |||
| 07 سبتمبر | 0 | |||
| 06 سبتمبر | 0 | |||
| 05 سبتمبر | 0 | |||
| 04 سبتمبر | 0 | |||
| 03 سبتمبر | 0 | |||
| 02 سبتمبر | +1 | |||
| 01 سبتمبر | +2 |
منشورات القناة
| 2 | لا يوجد نص... | 119 |
| 3 | لا يوجد نص... | 117 |
| 4 | Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥
AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем.
AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты.
Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации.
AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания.
Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck.
AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах,
— считает Евгений Сидоров, директор по безопасности Yandex Cloud.
Узнать об AI-SPM больше⏩⏩ | 395 |
| 5 | Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥
AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем.
AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты.
Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации.
AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания.
Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck.
AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах,
— считает Евгений Сидоров, директор по безопасности Yandex Cloud.
Узнать об AI-SPM больше⏩⏩
https://yandex.cloud/ru/services/security-deck | 1 |
| 6 | Обновили инструкцию для участников конкурса📖
Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация, из-за которой не получается попасть в «Брендирование» и создать свой дизайн страницы входа — когда вы по привычке идёте в консоль уже после авторизации ❤️
📍 В новой инструкции учли этот момент — проверили, что ни один шаг не пропущен. Чтобы всё получилось, достаточно пройти по списку действий.
И большое спасибо всем, кто уже отправил свои дизайны и тем, кто запросил доступы — очень ждём ваших работ!
Подробности о конкурсе ⏩⏩ | 362 |
| 7 | А Yandex Security Deck так может?
Быстрый тест на веру в возможности Yandex Security Deck ⬆️⬆️⬆️
А подробный гайд «Как выстроить процесс управления уязвимостями в Yandex Security Deck» забирайте в нашем блоге⏩⏩
Пригодится разработчикам, инженерам DevSecOps и руководителям, если хотите превратить разрозненные сканирования в единый измеримый процесс. | 370 |
| 8 | Нужно показать руководству, что процесс патч-менеджмента становится эффективнее со временем. Какой показатель подходит лучше остальных? | 340 |
| 9 | Как сократить расход тарифицируемых сканирований в реестре с сотнями неиспользуемых старых образов? | 323 |
| 10 | Кто-то в проде запускает старый образ, который давно не пересканировался. Какая связка в Yandex Security Deck это поймает? | 312 |
| 11 | ⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud!
Меньше всего вы поверили, что были:
▶️Запуск киберстраховки
▶️Рекомендации, как закрыть внешнюю уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux
▶️12 обновлений в Yandex Identity Hub
▶️Возможность сканирования чувствительных данных из интерфейса Object Storage
Никто не сомневался, что мы выпустили:
🔺Новый эпизод «Безопасно Говоря» о теневом ИИ
🔺Видео, как организовать безопасность облака в одном окне
🔺Гайд, как превратить разрозненные сканирования в единый измеримый процесс при работе с Yandex Cloud
Правильный ответ: было всё.
👍 Мы это знали
👻 А мы поверили | 465 |
| 12 | Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨
Призы — три Яндекс Станции Миди с Алисой и мерч команды Security ⭐️⭐️⭐️
Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения.
Подробнее ⏩
1️⃣ Заполните форму для получения логина и пароля для тестового доступа к Yandex Identity Hub.
2️⃣ Сделайте по красоте любую корпоративную страницу авторизации с помощью функционала «Брендирование».
3️⃣ Выложите скрин в комменты к этому посту.
4️⃣ Ждите решения жюри команды безопасности Yandex Cloud — мы выберем 7 победителей. В том числе одну страницу в номинации «Нам просто это очень понравилось, простите» ✔️
Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование».
Поэтому обязательно участвуйте, даже если вы бесконечно далеки от строгих правил корпоративного дизайна!
Решайте: темная или светлая тема, какой фон, основной цвет, приветствие, сколько и каких кнопок. Придумывайте, как с помощью этих инструментов создать свой дизайн✨
В справедливом жюри
✨ Дарья Обухова, старший дизайнер коммуникаций
✨ Дмитрий Лютов, менеджер продукта Identity Hub
✨ Никита Юдин, продуктовый маркетолог Identity Hub
Условия участия
⏩ Быть подписчиком телеграм-канала команды безопасности Yandex Cloud @yndxcloudsecurity.
⏩ С 10 по 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Форма для получения для получения логина и пароля для тестового доступа.
⏩ Выложить скрин или скринкаст вашей страница авторизации в комментариях к этому посту. Дизайн должен быть уместным для публичного размещения.
⏩ Итоги опубликуем 6 октября в комментариях к этому же посту.
Подробные правила участия
Информацию, где и как искать Yandex Identity Hub, положили в первом комментарии ✔️
Удачи!
Задизайнить, заскринить, и нести нам⬇️⬇️⬇️ | 2 799 |
| 13 | В ответе за Тех: с большими технологиями приходит большая ответственность ⭐️
⚡️Совсем скоро День программиста и старт нашей конференции Yandex Scale 2026!
Мы зовём вас поучаствовать во флешмобе «В ответе за Тех». Как говорил дядя Бен: «С большой силой приходит большая ответственность».
✔️ Эта фраза очень точно отражает миссию тех, кто каждый день создаёт, развивает и поддерживает большие технологии.
Над ними работают специалисты самых разных профессий: архитекторы, инженеры, специалисты по ИБ, дизайнеры, аналитики, технические писатели и многие другие, — и обычно они остаются за кадром.
⏩ Мы представили, как выглядели бы такие специалисты, если бы их суперсилы были видны всем. И попросили нейросети представить коллег как супергероев.
Так появились супергерои со сверхспособностями и постеры в стиле комиксов Майка Миньолы. В каждом направлении — свои.
Первыми в наши карточки попали:
✨ Юрий Наместников — в ответе за Security Operations, Yandex Cloud
✨ Анна Хабибулина — в ответе за PR направления Security, Yandex Cloud
✨ Рами Мулейс — в ответе за продукты безопасности, Yandex Cloud
✨ Мария Кириллова — в ответе за сервисы безопасности, Yandex Cloud
❤️ Так мы говорим «спасибо» всем тем, кто каждый день в ответе за технологии: за их стабильность, безопасность, развитие и всё то, чем мы привыкли пользоваться как данностью.
Хотите тоже поучаствовать?
⤴️Ловите готовый промпт ⤵️
Важно: заполните поля в промпте и скопируйте его целиком в любую нейросеть, которая работает с картинками и фото — вместе со своими ответами.
Делитесь результатами в комментариях — каким супергероем вас видят ⬇️⬇️⬇️ | 515 |
| 14 | Вспомнить всё за 5 секунд 👤🌎🔒🎯🧩📌💻
Давайте проверим перед августовским дайджестом новостей — обо всём ли мы хорошо рассказали ⬆️⬆️⬆️
⭐️ Отметьте только один ответ в опросе — о чём мы вам ещё не говорили?
Все пруфы принесём в пятницу 13 11-ого! | 372 |
| 15 | Отметьте один пункт — чего в августе НЕ БЫЛО | 394 |
| 16 | Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026 года ✨
Главные выводы:
⏩ Изменился основной вектор атак — теперь это не украденные пароли, а эксплуатация уязвимостей в публичных приложениях. Аналитики фиксируют массовые атаки с применением публично доступных эксплойтов.
⏩ Более 15 тыс. компаний уже используют в публичных облаках сервисы безопасности Yandeх Сloud с использованием ИИ.
⏩ Главной мишенью злоумышленников стал ритейл (39,2 %). В этом году эта отрасль впервые обогнала по количеству атак IT‑сектор (20,85 %), который опустился на третье место. Производственные компании (29,4 %) заняли второе место.
Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры.
В 2026 году атаки становятся быстрее, что требует от компаний новой степени автоматизации и проактивной защиты — искусственный интеллект играет ключевую роль и в атаках, и в обороне.
Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ‑агентов,
— считает Евгений Сидоров, директор по безопасности Yandex Cloud.
⤴️Подробности ⤵️ | 487 |
| 17 | Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️
TOKENIQUE — оператор платформы цифровых финансовых активов, работает с крупным и средним бизнесом.
Компания даёт бизнесу инструменты для привлечения капитала, а инвесторам — доступ к новым возможностям инвестиций.
Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust.
Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили⬆️⬆️⬆️
👍 Интересно, спасибо
🎉 У нас пятница, уже отдыхаем | 481 |
| 18 | Проверьте, разбираетесь ли вы в том, как устроены DDoS-атаки — ответьте на три вопроса ⬆️⬆️⬆️
А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях ⏩⏩
Сколько у вас правильных ответов?
1️⃣ Один
2️⃣ Два
🎉 Все! | 398 |
| 19 | Рост какой из этих метрик сообщает о начале DDoS-атаки? | 348 |
| 20 | Что сложнее обнаружить? | 354 |
