fa
Feedback
Безопасно говоря

Безопасно говоря

رفتن به کانال در Telegram

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.

نمایش بیشتر
680
مشترکین
-224 ساعت
+87 روز
+2330 روز
آرشیو پست ها
Что означает низкое значение MTTD?
Anonymous voting

Что из перечисленного НЕ входит в основные этапы работы SIEM?
Anonymous voting

Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти стат
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти статьи в нашем блоге: ⏩ SIEM-система: что это такое и как выбрать решение для бизнесаКак расследовать облачные инциденты в Yandex SIEM

Капча или капчА? Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka. Больше времени ушло на разговор о том: ⏩ Как, почему и куда развиваются капчи ⏩ Где заканчивается обычная капча и начинается антифрод ⏩ Что делать, когда нормального пользователя система внезапно считает подозрительным ⏩ Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины Смотрите полностью или выбирайте самое интересное по таймкодам: 02:22 Что такое капча 14:24 Невидимая капча 30:23 Как устроена капча внутри 45:48 Баланс между защитой и доступностью 49:02 Хорошие и плохие роботы 01:00:55 Рекомендации по использованию капчи 01:07:30 Мимикрия капчи 01:12:50 Метрики улучшения 01:18:55 Будущее капчи 01:20:10 И что в итоге Смотреть полный выпуск на YouTube ▶️ ❤️ КапчА! 👍 Капча, конечно же

Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.
🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев

Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.
🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев

Еще два ГОСТ у платформы Yandex Cloud ✔️ Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия
Еще два ГОСТ у платформы Yandex Cloud ✔️ Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам: ✨ГОСТ 57580.3-2022 — описывает требования к управлению рисками реализации информационных угроз. Стандарт определяет, как планировать, внедрять, контролировать и совершенствовать систему — от выявления угроз до реагирования на инциденты. ГОСТ 57580.4-2022 — содержит требования к операционной надёжности. Документ устанавливает меры, которые помогают предотвратить сбои в работе систем и минимизировать последствия нарушений. Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем. 👍 о, такое полезно 🎉 просто поздравляем!

Модуль управления уязвимостями в Yandex Security Deck вышел в Public Preview 🔥 Как работает модуль — показываем в видео ⬆️⬆️⬆️
Когда полезен модуль управления уязвимостями
⭐️ Если вы храните контейнерные образы в Container Registry или Cloud Registry и вам важно регулярно понимать, какие уязвимости есть в артефактах разработки, насколько они критичны и где эти образы уже используются. Модуль управления уязвимостями помогает закрыть этот сценарий в одном интерфейсе Yandex Security Deck: 🔺 объединяет сканирование образов из Container Registry и Cloud Registry, 🔺 показывает найденные уязвимости в едином контексте 🔺 помогает быстрее определить, какие риски требуют внимания в первую очередь ⭐️ Если у вас подключён модуль контроля Kubernetes, вы сможете видеть уязвимые образы не только в реестрах, но и в запущенных кластерах Managed Kubernetes. Это помогает оценивать не только наличие уязвимости в образе, но и её фактическое влияние на рабочую инфраструктуру.
О тарификации
С 13 июля использование модуля управления уязвимостями тарифицируется ежемесячно по правилам сервиса Yandex Security Deck ↪️ Как начать работу ↩️

Показываем Yandex SIEM в работе прямо здесь ну почти Полную версию смотрите в новом выпуске AM DEMO. Нужное можно искать сразу по таймкодам ⬇️⬇️⬇️ 01:14 Настройка событий для логирования 02:18 Расследования и работа с запросами 04:02 Пакеты правил корреляции 05:16 Редактирование правил и режимы обработки 06:55 Исключения и удобство для аналитиков 08:01 Мониторинг событий и производительности 09:46 Алерты и помощник аналитика 13:02 Масштабируемость и инфраструктура 14:12 Хранение логов и расследование длительных атак
Смотреть

☁️☁️☁️☁️☁️☁️☁️ Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места! 🗓 24 с
☁️☁️☁️☁️☁️☁️☁️ Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места! 🗓 24 сентября офлайн в Москве и онлайн по всему миру В этом году собираем всех, кто вместе с Yandex Cloud выходит за пределы облака — когда инфраструктура, данные, ИИ, безопасность и платформенные сервисы работают как универсальная технологическая платформа для создания IT-продуктов. Подробно о докладах по безопасности будем рассказывать постепенно, но будьте уверены — кроме продуктовых анонсов, воркшопов и возможности пообщаться с командой Security мы готовим несколько больших сюрпризов ❤️ Регистрируйтесь сейчас, чтобы быть в курсеПодписывайтесь на канал Yandex Scale 2026 @yandexscale

Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме
Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме ShadowMMU гипервизора Linux KVM/x86.
Общее влияние CVE-2026-53359 – Januscape:
✨ подвержен KVM, не зависит от QEMU ✨ отключенная вложенная виртуализация (nested virtualization) сильно затрудняет эксплуатацию. Подробная статья ▪️ Влияния на сервисы и пользователей Yandex Cloud уязвимость не оказывает, потому что: 🔺 вложенная виртуализация (nested virtualization) выключена 🔺 аппаратная технология Extended Page Tables (EPT) включена ✔️ Но мы все равно обновились — применяем исправленные стабильные версии, выпущенные 04 июля 2026 года Подробности в блоге

🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️ SolidWall WAF — наш новый модуль в SWS. Он сочетае
🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️ SolidWall WAF — наш новый модуль в SWS. Он сочетает негативную и позитивную модели защиты, помогает выявлять продвинутых ботов и проводить инвентаризацию API. Что отличает SolidWall WAF: ✨ Зрелое решение по защите приложений, входит в топ‑3 самых популярных WAF в России. ✨ WAF нового поколения: защищает приложения и API не только от стандартных уязвимостей (OWASP Top 10), но и от логических атак, мошенничества, целевых атак на 0‑day уязвимости и переборных атак. ✨ Реконструирует бизнес-логику приложения для точной защиты с минимальными ложными срабатываниями. ✨ Достаточно подключить свои ресурсы к защите — настройку берём на себя. Хочу потестировать

SECaaS для финансового сектора Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим:
SECaaS для финансового сектора Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим: 📖какие задачи ИБ уже можно передавать в сервисную или гибридную модель, 📖какие требования финансовый сектор предъявляет к таким решениям, 📖как выстраивается взаимодействие и распределение ответственности между организацией и провайдером. О практиках SecOps в облаке для финансового сектора расскажет Мария Кириллова, менеджер продуктов Security, Yandex Cloud: 🔵какие задачи безопасности банк может решать с помощью облачных сервисов, 🔵как выстраивать мониторинг, 🔵как обеспечить реагирование на инциденты с учётом требований регуляторов — от сбора событий и работы с Audit Trails до использования облачного SIEM и модели SOCaaS. 🗓 Ждём вас в онлайне 2 июля 11:00 мск Регистрация

🎟️ Разыгрываем три проходки на закрытый митап 📆 18 июня в Москве пройдёт Assume Birch — камерный ивент для специалистов по кибербезу с докладами, направленными на атакующую безопасность, и нетворкингом. Митап проходит дважды в год в формате закрытой встречи для своих. Попасть туда просто так нельзя: только по приглашению организаторов или как +1 от спикера. На митапе выступят два наших инженера: 🟣 Заряжай, но проверяй: анализ уязвимостей экосистемы шеринговых зарядных станций. Данила Урванцев, инженер по ИБ Городских сервисов, расскажет об исследовании реального устройства, которое проводилось в период интеграции сервиса аренды пауэрбанков «Бери заряд» в экосистему Яндекса 🟣 Твой Secure Boot не твой: как мы автоматизировали проверку загрузчиков умных устройств. Дмитрий Сибирцев, инженер по ИБ Алисы и Умных устройств, объяснит, как устроены загрузчики в Умных устройствах и как мы построили инструмент, который автоматически проверяет целостность и подлинность прошивок без запуска на железе 🛎 Разыгрываем три проходки на Assume Birch среди наших подписчиков. Участвуйте, если вы точно сможете присутствовать очно в Москве 18 июня. Условия: 🟣 Подписаться на канал «Охоты за ошибками» 🟣 Подписаться на канал Assume Birch 🟣 Быть подписчиком нашего канала Yandex for Security 🟣 Нажать на кнопку «Участвую» под этим постом 🧩 Каждый участник получит свой номер. 9 июня мы определим трёх победителей с помощью силы рандома и вручим проходки на закрытый митап. 💕 Желаем всем удачи! ⏩ С подробными правилами конкурса можно ознакомиться здесь. Подписывайтесь: 💬 @Yandex4Security 📹 @YandexForSecurity

⚡️ Закрываем уязвимости интерфейсов прикладных служб и веб-приложений Linux-инфраструктур Прямо сейчас Yandex Cloud наблюдает целевые атаки с шифрованием данных в Linux-инфраструктуре российских организаций. В кампании участвуют APT-группировки Bearlyfy (Labubu, Toy Ghouls) и Head Mare (PhantomCore). Основные цели атак — узлы прикладных служб, виртуализации и баз данных. Используют публичные интерфейсы прикладных служб и веб-приложения. Имплант может находиться в скрытой фазе до двух лет. Отсутствие текущей сетевой активности к gsocket-релеям ещё не означает чистоту инфраструктуры. Рекомендации
⚫️Изолируйте публичные интерфейсы прикладных служб. Административные API, СУБД, интерфейсы агентов автоматизации и серверы видеоконференций должны быть доступны только из выделенного сегмента, но не из интернета. Для фильтрации на уровне ВМ используйте Security Groups в Yandex Compute Cloud, для публичных веб-фронтов — Yandex Smart Web Security. ⚫️Сегментируйте сеть по уровням доверия. Отделите базы данных и хранилища резервных копий от прикладных сегментов, VPN-маршрутов и внешних точек входа. Используйте отдельные сети Yandex Virtual Private Cloud или подсети с собственными Security Groups, Yandex Cloud Interconnect для связности с корпоративной сетью и NAT Gateway для централизации исходящего трафика. ⚫️Отключите аутентификацию по паролю через SSH для служебных учетных записей. Для административного доступа используйте ключи, MFA и OS Login. Это привязывает SSH-доступ к учетным записям в Yandex Cloud, позволяет хранить ключи централизованно, исключает локальные ~/.ssh/authorized_keys как точку управления и передает события подключения в Yandex Audit Trails. ⚫️Перенесите резервные копии в иммутабельное хранилище. Используйте Yandex Object Storage с Object Lock поверх версионированного бакета в режиме Compliance или с постоянным Legal Hold. Режим Governance недостаточен, потому что скомпрометированная учетная запись с ролью storage.admin может снять такую защиту. ⚫️Применяйте принцип минимальных привилегий. Назначайте сервисным аккаунтам только необходимые IAM-роли, ограничивайте доступ конкретными бакетами и операциями, не используйте лишние статические ключи. Храните и ротируйте секреты в Yandex Lockbox. ⚫️Мониторьте исходящий трафик с прикладных узлов. Соединения к нестандартным портам и неизвестным внешним адресам рассматривайте как приоритетный сигнал. Храните журналы на максимальную доступную глубину: из-за скрытой фазы импланта ретроспективный поиск важнее текущего состояния. ⚫️Используйте Yandex Cloud Logging для централизации журналов ВМ, Yandex Audit Trails для событий IAM и data plane, включая Flow- и DNS-логи, и Yandex Cloud Detection and Response для сетевой видимости. ⚫️Сканируйте уязвимости в образах и артефактах в Yandex Cloud Registry до публикации. Это позволяет сократить риск на стороне цепочки сборки. ⚫️Контролируйте целостность системных каталогов Linux-узлов: /etc/cron.d/, /var/spool/cron/, /lib/systemd/system/, ~/.ssh/, ~/.config/. Проверяйте подмену легитимных systemd-юнитов, cron-команды с pkill -0 и exec -a, маскировку процессов под ядерные потоки, учетные записи без следов создания и интерактивных входов, а также расхождение между mtime и Birth time на годы. ⚫️Сканируйте файловую систему и память YARA-правилами. Проверка памяти особенно важна, потому что gsocket может выполняться из memfd без файла на диске. ⚫️При обнаружении компрометации не перезагружайте и не выключайте узел до снятия снимков системного и пользовательских дисков, а по возможности и дампа памяти средствами Yandex Compute Cloud. Изолируйте узел через Security Groups без отключения сетевого интерфейса, обратитесь в техническую поддержку Yandex Cloud и выполните ротацию всех учетных данных, доступных скомпрометированному узлу. Заранее настроенные снапшоты по расписанию и Yandex Cloud Backup упрощают восстановление. ⚫️Используйте встроенные средства Yandex Cloud. Yandex Identity Hub и федерация удостоверений позволяют централизовать административный доступ с временем жизни сессии до шести часов. Yandex Security Deck помогает выявлять избыточные права, ошибки в конфигурации инфраструктуры, Kubernetes-кластеров и открытые секреты. Yandex Cloud Detection and Response помогает обнаруживать вредоносную сетевую активность и контролировать изменения в IAM, а также сохраняет аудит за пределами контура заказчика.
Затронутые технологии 🔵Публично доступные интерфейсы прикладных служб: административные API, интерфейсы агентов автоматизации, серверы видеоконференций, уязвимые веб-приложения. 🔵Linux-узлы прикладных сервисов, виртуализации и баз данных, на которых возможно локальное повышение привилегий после первичного доступа. 🔵Средства скрытого управления и закрепления: gsocketrevsocks, обратные SSH-туннели, GOSTrsocxcloudflaredlocaltonetsystemdcron. 🔵Средства воздействия: GenieLocker (hostd) и Babuk-вариант для Linux/ESXi.
Подробности в блоге
Если вам нужна дополнительная информация, пожалуйста, напишите на cloudtrust@yandex-team.ru.

Андрей Кузнецов, архитектор Yandex Identity Hub и Yandex Identity and Access Management, напоминает о вебинаре по настройке OIDC-приложений ✔️ ↪️подробности↩️

پیام ویدیو00:55

Результаты совместного исследования российского рынка SIEM-систем представили Yandex B2B Tech и Кибердом. В исследовании учас
+2
Результаты совместного исследования российского рынка SIEM-систем представили Yandex B2B Tech и Кибердом. В исследовании участвовали 223 компаний из различных отраслей — от финансового сектора и телекоммуникаций до промышленности и ритейла. Изучали: 🔺 критерии выбора, 🔺 эксплуатационные барьеры, 🔺 архитектурные ограничения, 🔺 нереализованные потребности.
Вот краткие результаты исследования
*️⃣ Около 60% компаний вынуждены экономить на хранении данных в SIEM-системах. *️⃣ TCO становится стратегическим фактором выбора. Стоимость хранения, обработки и эксплуатации напрямую влияет на полноту видимости и качество расследований. *️⃣ Подход на базе Data Lake будет набирать популярность, потому что позволяет хранить и анализировать больше данных без линейного роста стоимости классического SIEM. *️⃣ ИИ и автоматизация будут внедряться через доверие и измеримый эффект. Интересны инструменты, которые уменьшают шум, ускоряют расследование и помогают анализировать контекст угроз. *️⃣ Кадровый дефицит меняет требования к продукту — даже менее опытный аналитик должен уметь разбираться в срабатываниях, понимать контекст и принимать корректные решения с помощью встроенных подсказок, готовых сценариев и автоматизации. А подробности — в карточках ⬆️⬆️⬆️
Скачать исследование
🤝 Интересно, идём смотреть 👍 Спасибо, но давайте что-нибудь другое

Всё самое главное о продуктах и инструментах ИБ Yandex Cloud за май 🗓 Проверяйте, не прошло ли что-то мимо вас: 🖇 Эксперты
Всё самое главное о продуктах и инструментах ИБ Yandex Cloud за май 🗓 Проверяйте, не прошло ли что-то мимо вас: 🖇 Эксперты оценили Smart Web Security в обзоре Anti-malware по защите от DDoS‑атак ⏩ 🖇 Запустили подписки в Yandex Security Deck — теперь вы можете выбрать подходящий тариф для защиты вашей инфраструктуры. Подробнее о подписках и тарифах — в документации ⏩ 🖇 Опубликовали новую версию стандарта по защите и безопасному использованию Яндекс 360, где собрали практические рекомендации по ключевым задачам администраторов, технических специалистов и специалистов по информационной безопасности. 🖇 Добавили новые рантайм-политики в модуле KSPM Yandex Security Deck для защиты от уязвимостей ядра Linux: ▶️ Copy Fail (CVE‑2026‑31431) ▶️ Dirty Frag (объединяет CVE‑2026‑43284 и CVE‑2026‑43500) Эти уязвимости позволяют получить root‑права в основных дистрибутивах Linux. 🖇 Больше не принимаем новые OAuth-токены для доступа к Yandex Cloud, полученные через Яндекс ID — о причинах рассказывали в посте🤝 Спасибо, все видели, все помним 👀 Есть новенькое