es
Feedback
Безопасно говоря

Безопасно говоря

Ir al canal en Telegram

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.

Mostrar más
709
Suscriptores
+224 horas
+107 días
+3430 días

Carga de datos en curso...

Atraer Suscriptores
septiembre '26
septiembre '26
+47
en 12 canales
agosto '26
+34
en 5 canales
Get PRO
julio '26
+31
en 6 canales
Get PRO
junio '26
+21
en 1 canales
Get PRO
mayo '26
+35
en 3 canales
Get PRO
abril '26
+134
en 1 canales
Get PRO
marzo '26
+92
en 1 canales
Get PRO
febrero '26
+28
en 2 canales
Get PRO
enero '26
+171
en 4 canales
Get PRO
diciembre '25
+156
en 1 canales
Get PRO
noviembre '250
en 0 canales
Get PRO
octubre '25
+81
en 3 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
22 septiembre+4
21 septiembre+2
20 septiembre0
19 septiembre0
18 septiembre+1
17 septiembre+1
16 septiembre+3
15 septiembre+6
14 septiembre+2
13 septiembre+2
12 septiembre+2
11 septiembre+19
10 septiembre0
09 septiembre+1
08 septiembre+1
07 septiembre0
06 septiembre0
05 septiembre0
04 septiembre0
03 septiembre0
02 septiembre+1
01 septiembre+2
Publicaciones del Canal
2
Sin texto...
119
3
Sin texto...
117
4
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методол
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем. AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты. Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации. AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания. Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck. AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах, — считает Евгений Сидоров, директор по безопасности Yandex Cloud. Узнать об AI-SPM больше⏩⏩
395
5
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методол
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем. AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты. Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации. AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания. Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck. AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах, — считает Евгений Сидоров, директор по безопасности Yandex Cloud. Узнать об AI-SPM больше⏩⏩ https://yandex.cloud/ru/services/security-deck
1
6
Обновили инструкцию для участников конкурса📖 Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация,
Обновили инструкцию для участников конкурса📖 Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация, из-за которой не получается попасть в «Брендирование» и создать свой дизайн страницы входа — когда вы по привычке идёте в консоль уже после авторизации ❤️ 📍 В новой инструкции учли этот момент — проверили, что ни один шаг не пропущен. Чтобы всё получилось, достаточно пройти по списку действий. И большое спасибо всем, кто уже отправил свои дизайны и тем, кто запросил доступы — очень ждём ваших работ! Подробности о конкурсе ⏩⏩
362
7
А Yandex Security Deck так может? Быстрый тест на веру в возможности Yandex Security Deck ⬆️⬆️⬆️ А подробный гайд «Как выстроить процесс управления уязвимостями в Yandex Security Deck» забирайте в нашем блоге⏩⏩ Пригодится разработчикам, инженерам DevSecOps и руководителям, если хотите превратить разрозненные сканирования в единый измеримый процесс.
370
8
Нужно показать руководству, что процесс патч-менеджмента становится эффективнее со временем. Какой показатель подходит лучше остальных?
340
9
Как сократить расход тарифицируемых сканирований в реестре с сотнями неиспользуемых старых образов?
323
10
Кто-то в проде запускает старый образ, который давно не пересканировался. Какая связка в Yandex Security Deck это поймает?
312
11
⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud! Меньше всего вы поверили, чт
⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud! Меньше всего вы поверили, что были: ▶️Запуск киберстраховки ▶️Рекомендации, как закрыть внешнюю уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux ▶️12 обновлений в Yandex Identity Hub ▶️Возможность сканирования чувствительных данных из интерфейса Object Storage Никто не сомневался, что мы выпустили: 🔺Новый эпизод «Безопасно Говоря» о теневом ИИ 🔺Видео, как организовать безопасность облака в одном окне 🔺Гайд, как превратить разрозненные сканирования в единый измеримый процесс при работе с Yandex Cloud Правильный ответ: было всё. 👍 Мы это знали 👻 А мы поверили
465
12
Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨ Призы — три Яндекс Станции Миди с Алис
Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨ Призы — три Яндекс Станции Миди с Алисой и мерч команды Security ⭐️⭐️⭐️ Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения. Подробнее ⏩ 1️⃣ Заполните форму для получения логина и пароля для тестового доступа к Yandex Identity Hub. 2️⃣ Сделайте по красоте любую корпоративную страницу авторизации с помощью функционала «Брендирование». 3️⃣ Выложите скрин в комменты к этому посту. 4️⃣ Ждите решения жюри команды безопасности Yandex Cloud — мы выберем 7 победителей. В том числе одну страницу в номинации «Нам просто это очень понравилось, простите» ✔️ Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование». Поэтому обязательно участвуйте, даже если вы бесконечно далеки от строгих правил корпоративного дизайна! Решайте: темная или светлая тема, какой фон, основной цвет, приветствие, сколько и каких кнопок. Придумывайте, как с помощью этих инструментов создать свой дизайн✨ В справедливом жюри ✨ Дарья Обухова, старший дизайнер коммуникаций ✨ Дмитрий Лютов, менеджер продукта Identity Hub ✨ Никита Юдин, продуктовый маркетолог Identity Hub Условия участия ⏩ Быть подписчиком телеграм-канала команды безопасности Yandex Cloud @yndxcloudsecurity. ⏩ С 10 по 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Форма для получения для получения логина и пароля для тестового доступа. ⏩ Выложить скрин или скринкаст вашей страница авторизации в комментариях к этому посту. Дизайн должен быть уместным для публичного размещения. ⏩ Итоги опубликуем 6 октября в комментариях к этому же посту. Подробные правила участия Информацию, где и как искать Yandex Identity Hub, положили в первом комментарии ✔️ Удачи! Задизайнить, заскринить, и нести нам⬇️⬇️⬇️
2 799
13
В ответе за Тех: с большими технологиями приходит большая ответственность ⭐️ ⚡️Совсем скоро День программиста и старт нашей к+3
В ответе за Тех: с большими технологиями приходит большая ответственность ⭐️ ⚡️Совсем скоро День программиста и старт нашей конференции Yandex Scale 2026! Мы зовём вас поучаствовать во флешмобе «В ответе за Тех». Как говорил дядя Бен: «С большой силой приходит большая ответственность». ✔️ Эта фраза очень точно отражает миссию тех, кто каждый день создаёт, развивает и поддерживает большие технологии.  Над ними работают специалисты самых разных профессий: архитекторы, инженеры, специалисты по ИБ, дизайнеры, аналитики, технические писатели и многие другие, — и обычно они остаются за кадром. ⏩ Мы представили, как выглядели бы такие специалисты, если бы их суперсилы были видны всем. И попросили нейросети представить коллег как супергероев. Так появились супергерои со сверхспособностями и постеры в стиле комиксов Майка Миньолы. В каждом направлении — свои. Первыми в наши карточки попали: ✨ Юрий Наместников — в ответе за Security Operations, Yandex Cloud  ✨ Анна Хабибулина — в ответе за PR направления Security, Yandex Cloud  ✨ Рами Мулейс — в ответе за продукты безопасности, Yandex Cloud  ✨ Мария Кириллова — в ответе за сервисы безопасности, Yandex Cloud ❤️ Так мы говорим «спасибо» всем тем, кто каждый день в ответе за технологии: за их стабильность, безопасность, развитие и всё то, чем мы привыкли пользоваться как данностью. Хотите тоже поучаствовать? ⤴️Ловите готовый промпт ⤵️ Важно: заполните поля в промпте и скопируйте его целиком в любую нейросеть, которая работает с картинками и фото — вместе со своими ответами. Делитесь результатами в комментариях — каким супергероем вас видят ⬇️⬇️⬇️
515
14
Вспомнить всё за 5 секунд 👤🌎🔒🎯🧩📌💻 Давайте проверим перед августовским дайджестом новостей — обо всём ли мы хорошо рассказали ⬆️⬆️⬆️ ⭐️ Отметьте только один ответ в опросе — о чём мы вам ещё не говорили? Все пруфы принесём в пятницу 13 11-ого!
372
15
Отметьте один пункт — чего в августе НЕ БЫЛО
394
16
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026 год
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026  года ✨ Главные выводы: ⏩ Изменился основной вектор атак — теперь это не украденные пароли, а эксплуатация уязвимостей в публичных приложениях. Аналитики фиксируют массовые атаки с применением публично доступных эксплойтов. ⏩ Более 15  тыс. компаний уже используют в публичных облаках сервисы безопасности Yandeх Сloud с использованием ИИ. ⏩ Главной мишенью злоумышленников стал ритейл (39,2 %). В этом году эта отрасль впервые обогнала по количеству атак IT‑сектор (20,85 %), который опустился на третье место. Производственные компании (29,4 %) заняли второе место. Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры. В 2026 году атаки становятся быстрее, что требует от компаний новой степени автоматизации и проактивной защиты — искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ‑агентов, — считает Евгений Сидоров, директор по безопасности Yandex Cloud.  ⤴️Подробности ⤵️
487
17
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️ TOKENIQUE — оператор платформы цифровых финансовых активов, рабо+5
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️ TOKENIQUE — оператор платформы цифровых финансовых активов, работает с крупным и средним бизнесом. Компания даёт бизнесу инструменты для привлечения капитала, а инвесторам — доступ к новым возможностям инвестиций. Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust. Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили⬆️⬆️⬆️ 👍 Интересно, спасибо 🎉 У нас пятница, уже отдыхаем
481
18
Проверьте, разбираетесь ли вы в том, как устроены DDoS-атаки — ответьте на три вопроса ⬆️⬆️⬆️ А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях ⏩⏩ Сколько у вас правильных ответов? 1️⃣ Один 2️⃣ Два 🎉 Все!
398
19
Рост какой из этих метрик сообщает о начале DDoS-атаки?
348
20
Что сложнее обнаружить?
354