Безопасно говоря
前往频道在 Telegram
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
显示更多651
订阅者
-124 小时
-17 天
+430 天
数据加载中...
吸引订阅者
七月 '26
七月 '26
+29
在6个频道中
六月 '26
+21
在1个频道中
Get PRO
五月 '26
+35
在3个频道中
Get PRO
四月 '26
+134
在1个频道中
Get PRO
三月 '26
+92
在1个频道中
Get PRO
二月 '26
+28
在2个频道中
Get PRO
一月 '26
+171
在4个频道中
Get PRO
十二月 '25
+156
在1个频道中
Get PRO
十一月 '250
在0个频道中
Get PRO
十月 '25
+81
在3个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 31 七月 | +15 | |||
| 30 七月 | 0 | |||
| 29 七月 | +1 | |||
| 28 七月 | 0 | |||
| 27 七月 | +2 | |||
| 26 七月 | 0 | |||
| 25 七月 | +1 | |||
| 24 七月 | 0 | |||
| 23 七月 | 0 | |||
| 22 七月 | +1 | |||
| 21 七月 | 0 | |||
| 20 七月 | 0 | |||
| 19 七月 | 0 | |||
| 18 七月 | 0 | |||
| 17 七月 | +2 | |||
| 16 七月 | 0 | |||
| 15 七月 | +3 | |||
| 14 七月 | 0 | |||
| 13 七月 | 0 | |||
| 12 七月 | 0 | |||
| 11 七月 | 0 | |||
| 10 七月 | +2 | |||
| 09 七月 | 0 | |||
| 08 七月 | 0 | |||
| 07 七月 | 0 | |||
| 06 七月 | 0 | |||
| 05 七月 | 0 | |||
| 04 七月 | 0 | |||
| 03 七月 | +2 | |||
| 02 七月 | 0 | |||
| 01 七月 | 0 |
频道帖子
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов. Все выпуски на YouTube ⏩🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка». ✨ Гости выпуска: Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет Сергей Бнятов, руководитель SOC
ecom.tech
✨ Ведущие:
Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud
Включайте с начала или забирайте таймкоды, если так удобнее:
01:36 Приветствие и представление гостей — их путь в информационную безопасность
03:39 Что такое SIEM простыми словами «как для бабушки»
05:10 Почему SIEM — это не волшебная коробка
06:56 Всем ли компаниям нужен SIEM?
11:15 Как понять, что действительно нужно бизнесу от ИБ
13:50 Каким должен быть современный SIEM
16:50 Простота, стабильность и масштабируемость
19:47 Почему рынку нужен не более сложный, а более удобный продукт
21:06 Исследование российского рынка SIEM
25:02 Как ИИ уже используют специалисты SOC
28:24 Как ИИ усиливает атакующих
29:37 Почему ИИ не заменит аналитиков SOC
31:58 Практические кейсы использования ИИ внутри SOC
35:54 Общий язык и открытые сообщества вместо собственных стандартов
39:07 Нужен ли EDR и как он помогает реагировать быстрее
42:39 Всё зависит от целей и того, как выстроены процессы
47:31 Как выбрать SIEM и SOC, главные выводы
⏩ YouTube
⏩ VK Видео
⏩ Яндекс Музыка и другие подкаст-платформы
Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity| 2 | Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️
🖇 Предыдущие выпуски:
Как начать работу в Security Deck
Как работает модуль управления уязвимостями в Security Deck
Контроль блокирующих политик в Security Deck
Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление.
В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.
Показываем — в видео ⬆️
Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры.
Каждое требование — это пункт в чек-листе и его описывают:
▶️ уровень критичности
▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck
▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud
Чек-лист будет дополняться
Пункты чек-листа:
✓ Настроена многофакторная аутентификация для привилегированных аккаунтов
✓ Учетные записи Яндекс ID используются только в исключительных случаях
✓ Выполняется периодическая ротация ключей сервисных аккаунтов
✓ Настроено резервное копирование дисков и баз данных
✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа
✓ В Object Storage включена блокировка версий объектов (Object Lock)
✓ Включен сервис Yandex Audit Trails
✓ Сервисным аккаунтам назначены минимальные привилегии
Смотреть чек-лист предотвращения атак программ-шифровальщиков ⏩
👍 Спасибо, полезно | 310 |
| 3 | Какая связка считается оптимальной? | 342 |
| 4 | Какая система отвечает за автоматизацию реагирования? | 323 |
| 5 | Что обычно делает EDR, в отличие от SIEM? | 309 |
| 6 | Какой пример лучше всего описывает корреляцию событий? | 293 |
| 7 | Что означает низкое значение MTTD? | 271 |
| 8 | Что из перечисленного НЕ входит в основные этапы работы SIEM? | 254 |
| 9 | Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️
А чтобы освежить знания, пригодятся эти статьи в нашем блоге:
⏩ SIEM-система: что это такое и как выбрать решение для бизнеса
⏩ Как расследовать облачные инциденты в Yandex SIEM | 258 |
| 10 | Капча или капчА?
Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka.
Больше времени ушло на разговор о том:
⏩ Как, почему и куда развиваются капчи
⏩ Где заканчивается обычная капча и начинается антифрод
⏩ Что делать, когда нормального пользователя система внезапно считает подозрительным
⏩ Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины
Смотрите полностью или выбирайте самое интересное по таймкодам:
02:22 Что такое капча
14:24 Невидимая капча
30:23 Как устроена капча внутри
45:48 Баланс между защитой и доступностью
49:02 Хорошие и плохие роботы
01:00:55 Рекомендации по использованию капчи
01:07:30 Мимикрия капчи
01:12:50 Метрики улучшения
01:18:55 Будущее капчи
01:20:10 И что в итоге
Смотреть полный выпуск на YouTube ▶️
❤️ КапчА!
👍 Капча, конечно же | 342 |
| 11 | Как начать работу в Security Deck
В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит:
✓ настройки и ресурсы модулей Security Deck
✓ перечень контролируемых ресурсов
✓ параметры контроля и другие настройки
Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.
🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩
🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩
🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩
🕓 Как настроить права доступа к окружению. Подробнее в документации ⏩
И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA).
Ещё можно забрать это видео здесь⬇️⬇️⬇️
▶️ YouTube
▶️ ВКонтакте
👍 Нужно больше таких сценариев | 388 |
| 12 | Как начать работу в Security Deck
В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит:
✓ настройки и ресурсы модулей Security Deck
✓ перечень контролируемых ресурсов
✓ параметры контроля и другие настройки
Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.
🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩
🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩
🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩
🕓 Как настроить права доступа к окружению. Подробнее в документации ⏩
И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA).
Ещё можно забрать это видео здесь⬇️⬇️⬇️
▶️ YouTube
▶️ ВКонтакте
👍 Нужно больше таких сценариев | 31 |
| 13 | 没有文字... | 554 |
| 14 | Еще два ГОСТ у платформы Yandex Cloud ✔️
Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам:
✨ГОСТ 57580.3-2022 — описывает требования к управлению рисками реализации информационных угроз. Стандарт определяет, как планировать, внедрять, контролировать и совершенствовать систему — от выявления угроз до реагирования на инциденты.
✨ГОСТ 57580.4-2022 — содержит требования к операционной надёжности. Документ устанавливает меры, которые помогают предотвратить сбои в работе систем и минимизировать последствия нарушений.
Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем.
👍 о, такое полезно
🎉 просто поздравляем! | 532 |
| 15 | Модуль управления уязвимостями в Yandex Security Deck вышел в Public Preview 🔥
Как работает модуль — показываем в видео ⬆️⬆️⬆️
Когда полезен модуль управления уязвимостями
⭐️ Если вы храните контейнерные образы в Container Registry или Cloud Registry и вам важно регулярно понимать, какие уязвимости есть в артефактах разработки, насколько они критичны и где эти образы уже используются.
Модуль управления уязвимостями помогает закрыть этот сценарий в одном интерфейсе Yandex Security Deck:
🔺 объединяет сканирование образов из Container Registry и Cloud Registry,
🔺 показывает найденные уязвимости в едином контексте
🔺 помогает быстрее определить, какие риски требуют внимания в первую очередь
⭐️ Если у вас подключён модуль контроля Kubernetes, вы сможете видеть уязвимые образы не только в реестрах, но и в запущенных кластерах Managed Kubernetes. Это помогает оценивать не только наличие уязвимости в образе, но и её фактическое влияние на рабочую инфраструктуру.
О тарификации
С 13 июля использование модуля управления уязвимостями тарифицируется ежемесячно по правилам сервиса Yandex Security Deck
↪️ Как начать работу ↩️ | 561 |
| 16 | Показываем Yandex SIEM в работе прямо здесь ну почти
Полную версию смотрите в новом выпуске AM DEMO. Нужное можно искать сразу по таймкодам ⬇️⬇️⬇️
01:14 Настройка событий для логирования
02:18 Расследования и работа с запросами
04:02 Пакеты правил корреляции
05:16 Редактирование правил и режимы обработки
06:55 Исключения и удобство для аналитиков
08:01 Мониторинг событий и производительности
09:46 Алерты и помощник аналитика
13:02 Масштабируемость и инфраструктура
14:12 Хранение логов и расследование длительных атак
⏩ Смотреть | 729 |
| 17 | ☁️☁️☁️☁️☁️☁️☁️
Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места!
🗓 24 сентября офлайн в Москве и онлайн по всему миру
В этом году собираем всех, кто вместе с Yandex Cloud выходит за пределы облака — когда инфраструктура, данные, ИИ, безопасность и платформенные сервисы работают как универсальная технологическая платформа для создания IT-продуктов.
Подробно о докладах по безопасности будем рассказывать постепенно, но будьте уверены — кроме продуктовых анонсов, воркшопов и возможности пообщаться с командой Security мы готовим несколько больших сюрпризов ❤️
Регистрируйтесь сейчас, чтобы быть в курсе ⏩
Подписывайтесь на канал Yandex Scale 2026 @yandexscale | 617 |
| 18 | Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме ShadowMMU гипервизора Linux KVM/x86.
Общее влияние CVE-2026-53359 – Januscape:
✨ подвержен KVM, не зависит от QEMU
✨ отключенная вложенная виртуализация (nested virtualization) сильно затрудняет эксплуатацию.
Подробная статья ⏩
▪️ Влияния на сервисы и пользователей Yandex Cloud уязвимость не оказывает, потому что:
🔺 вложенная виртуализация (nested virtualization) выключена
🔺 аппаратная технология Extended Page Tables (EPT) включена
✔️ Но мы все равно обновились — применяем исправленные стабильные версии, выпущенные 04 июля 2026 года
Подробности в блоге ⏩ | 570 |
| 19 | 🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️
SolidWall WAF — наш новый модуль в SWS. Он сочетает негативную и позитивную модели защиты, помогает выявлять продвинутых ботов и проводить инвентаризацию API.
Что отличает SolidWall WAF:
✨ Зрелое решение по защите приложений, входит в топ‑3
самых популярных WAF в России.
✨ WAF нового поколения: защищает приложения и API
не только от стандартных уязвимостей (OWASP Top 10),
но и от логических атак, мошенничества, целевых атак
на 0‑day уязвимости и переборных атак.
✨ Реконструирует бизнес-логику приложения для точной
защиты с минимальными ложными срабатываниями.
✨ Достаточно подключить свои ресурсы к защите — настройку
берём на себя.
Хочу потестировать ⏩ | 706 |
| 20 | SECaaS для финансового сектора
Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим:
📖какие задачи ИБ уже можно передавать в сервисную или гибридную модель,
📖какие требования финансовый сектор предъявляет к таким решениям,
📖как выстраивается взаимодействие и распределение ответственности между организацией и провайдером.
О практиках SecOps в облаке для финансового сектора расскажет Мария Кириллова, менеджер продуктов Security, Yandex Cloud:
🔵какие задачи безопасности банк может решать с помощью облачных сервисов,
🔵как выстраивать мониторинг,
🔵как обеспечить реагирование на инциденты с учётом требований регуляторов — от сбора событий и работы с Audit Trails до использования облачного SIEM и модели SOCaaS.
🗓 Ждём вас в онлайне
2 июля
11:00 мск
Регистрация ⏩ | 627 |
