ru
Feedback
Безопасно говоря

Безопасно говоря

Открыть в Telegram

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.

Больше
651
Подписчики
-124 часа
-17 дней
+430 день

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+29
в 6 каналах
июнь '26
+21
в 1 каналах
Get PRO
май '26
+35
в 3 каналах
Get PRO
апрель '26
+134
в 1 каналах
Get PRO
март '26
+92
в 1 каналах
Get PRO
февраль '26
+28
в 2 каналах
Get PRO
январь '26
+171
в 4 каналах
Get PRO
декабрь '25
+156
в 1 каналах
Get PRO
ноябрь '250
в 0 каналах
Get PRO
октябрь '25
+81
в 3 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
31 июля+15
30 июля0
29 июля+1
28 июля0
27 июля+2
26 июля0
25 июля+1
24 июля0
23 июля0
22 июля+1
21 июля0
20 июля0
19 июля0
18 июля0
17 июля+2
16 июля0
15 июля+3
14 июля0
13 июля0
12 июля0
11 июля0
10 июля+2
09 июля0
08 июля0
07 июля0
06 июля0
05 июля0
04 июля0
03 июля+2
02 июля0
01 июля0
Посты канала
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов. Все выпуски на YouTube
🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка». Гости выпуска: Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет Сергей Бнятов, руководитель SOC ecom.tech Ведущие: Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud Мария Кириллова, менеджер продуктов безопасности Yandex Cloud Включайте с начала или забирайте таймкоды, если так удобнее: 01:36 Приветствие и представление гостей — их путь в информационную безопасность 03:39 Что такое SIEM простыми словами «как для бабушки» 05:10 Почему SIEM — это не волшебная коробка 06:56 Всем ли компаниям нужен SIEM? 11:15 Как понять, что действительно нужно бизнесу от ИБ 13:50 Каким должен быть современный SIEM 16:50 Простота, стабильность и масштабируемость 19:47 Почему рынку нужен не более сложный, а более удобный продукт 21:06 Исследование российского рынка SIEM 25:02 Как ИИ уже используют специалисты SOC 28:24 Как ИИ усиливает атакующих 29:37 Почему ИИ не заменит аналитиков SOC 31:58 Практические кейсы использования ИИ внутри SOC 35:54 Общий язык и открытые сообщества вместо собственных стандартов 39:07 Нужен ли EDR и как он помогает реагировать быстрее 42:39 Всё зависит от целей и того, как выстроены процессы 47:31 Как выбрать SIEM и SOC, главные выводы ⏩ YouTube VK ВидеоЯндекс Музыка и другие подкаст-платформы Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity

2
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️ 🖇 Предыдущие выпуски: Как начать работу в Security Deck Как работает модуль управления уязвимостями в Security Deck Контроль блокирующих политик в Security Deck Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление. В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии. Показываем — в видео ⬆️ Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры. Каждое требование — это пункт в чек-листе и его описывают: ▶️ уровень критичности ▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck ▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud Чек-лист будет дополняться Пункты чек-листа: ✓ Настроена многофакторная аутентификация для привилегированных аккаунтов ✓ Учетные записи Яндекс ID используются только в исключительных случаях ✓ Выполняется периодическая ротация ключей сервисных аккаунтов ✓ Настроено резервное копирование дисков и баз данных ✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа ✓ В Object Storage включена блокировка версий объектов (Object Lock) ✓ Включен сервис Yandex Audit Trails ✓ Сервисным аккаунтам назначены минимальные привилегии Смотреть чек-лист предотвращения атак программ-шифровальщиков ⏩ 👍 Спасибо, полезно
310
3
Какая связка считается оптимальной?
342
4
Какая система отвечает за автоматизацию реагирования?
323
5
Что обычно делает EDR, в отличие от SIEM?
309
6
Какой пример лучше всего описывает корреляцию событий?
293
7
Что означает низкое значение MTTD?
271
8
Что из перечисленного НЕ входит в основные этапы работы SIEM?
254
9
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти стат
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти статьи в нашем блоге: ⏩ SIEM-система: что это такое и как выбрать решение для бизнеса ⏩ Как расследовать облачные инциденты в Yandex SIEM
258
10
Капча или капчА? Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота
Капча или капчА? Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka. Больше времени ушло на разговор о том: ⏩ Как, почему и куда развиваются капчи ⏩ Где заканчивается обычная капча и начинается антифрод ⏩ Что делать, когда нормального пользователя система внезапно считает подозрительным ⏩ Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины Смотрите полностью или выбирайте самое интересное по таймкодам: 02:22 Что такое капча 14:24 Невидимая капча 30:23 Как устроена капча внутри 45:48 Баланс между защитой и доступностью 49:02 Хорошие и плохие роботы 01:00:55 Рекомендации по использованию капчи 01:07:30 Мимикрия капчи 01:12:50 Метрики улучшения 01:18:55 Будущее капчи 01:20:10 И что в итоге Смотреть полный выпуск на YouTube ▶️ ❤️ КапчА! 👍 Капча, конечно же
342
11
Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа н
Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы. Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности. 🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации ⏩ И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев
388
12
Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа н
Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы. Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности. 🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации ⏩ И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев
31
13
Нет текста...
554
14
Еще два ГОСТ у платформы Yandex Cloud ✔️ Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия
Еще два ГОСТ у платформы Yandex Cloud ✔️ Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам: ✨ГОСТ 57580.3-2022 — описывает требования к управлению рисками реализации информационных угроз. Стандарт определяет, как планировать, внедрять, контролировать и совершенствовать систему — от выявления угроз до реагирования на инциденты. ✨ГОСТ 57580.4-2022 — содержит требования к операционной надёжности. Документ устанавливает меры, которые помогают предотвратить сбои в работе систем и минимизировать последствия нарушений. Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем. 👍 о, такое полезно 🎉 просто поздравляем!
532
15
Модуль управления уязвимостями в Yandex Security Deck вышел в Public Preview 🔥 Как работает модуль — показываем в видео ⬆️⬆️
Модуль управления уязвимостями в Yandex Security Deck вышел в Public Preview 🔥 Как работает модуль — показываем в видео ⬆️⬆️⬆️ Когда полезен модуль управления уязвимостями ⭐️ Если вы храните контейнерные образы в Container Registry или Cloud Registry и вам важно регулярно понимать, какие уязвимости есть в артефактах разработки, насколько они критичны и где эти образы уже используются. Модуль управления уязвимостями помогает закрыть этот сценарий в одном интерфейсе Yandex Security Deck: 🔺 объединяет сканирование образов из Container Registry и Cloud Registry, 🔺 показывает найденные уязвимости в едином контексте 🔺 помогает быстрее определить, какие риски требуют внимания в первую очередь ⭐️ Если у вас подключён модуль контроля Kubernetes, вы сможете видеть уязвимые образы не только в реестрах, но и в запущенных кластерах Managed Kubernetes. Это помогает оценивать не только наличие уязвимости в образе, но и её фактическое влияние на рабочую инфраструктуру. О тарификации С 13 июля использование модуля управления уязвимостями тарифицируется ежемесячно по правилам сервиса Yandex Security Deck ↪️ Как начать работу ↩️
561
16
Показываем Yandex SIEM в работе прямо здесь ну почти Полную версию смотрите в новом выпуске AM DEMO. Нужное можно искать сраз
Показываем Yandex SIEM в работе прямо здесь ну почти Полную версию смотрите в новом выпуске AM DEMO. Нужное можно искать сразу по таймкодам ⬇️⬇️⬇️ 01:14 Настройка событий для логирования 02:18 Расследования и работа с запросами 04:02 Пакеты правил корреляции 05:16 Редактирование правил и режимы обработки 06:55 Исключения и удобство для аналитиков 08:01 Мониторинг событий и производительности 09:46 Алерты и помощник аналитика 13:02 Масштабируемость и инфраструктура 14:12 Хранение логов и расследование длительных атак ⏩ Смотреть
729
17
☁️☁️☁️☁️☁️☁️☁️ Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места! 🗓 24 с
☁️☁️☁️☁️☁️☁️☁️ Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места! 🗓 24 сентября офлайн в Москве и онлайн по всему миру В этом году собираем всех, кто вместе с Yandex Cloud выходит за пределы облака — когда инфраструктура, данные, ИИ, безопасность и платформенные сервисы работают как универсальная технологическая платформа для создания IT-продуктов. Подробно о докладах по безопасности будем рассказывать постепенно, но будьте уверены — кроме продуктовых анонсов, воркшопов и возможности пообщаться с командой Security мы готовим несколько больших сюрпризов ❤️ Регистрируйтесь сейчас, чтобы быть в курсе ⏩ Подписывайтесь на канал Yandex Scale 2026 @yandexscale
617
18
Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме
Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме ShadowMMU гипервизора Linux KVM/x86. Общее влияние CVE-2026-53359 – Januscape: ✨ подвержен KVM, не зависит от QEMU ✨ отключенная вложенная виртуализация (nested virtualization) сильно затрудняет эксплуатацию. Подробная статья ⏩ ▪️ Влияния на сервисы и пользователей Yandex Cloud уязвимость не оказывает, потому что: 🔺 вложенная виртуализация (nested virtualization) выключена 🔺 аппаратная технология Extended Page Tables (EPT) включена ✔️ Но мы все равно обновились — применяем исправленные стабильные версии, выпущенные 04 июля 2026 года Подробности в блоге ⏩
570
19
🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️ SolidWall WAF — наш новый модуль в SWS. Он сочетае
🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️ SolidWall WAF — наш новый модуль в SWS. Он сочетает негативную и позитивную модели защиты, помогает выявлять продвинутых ботов и проводить инвентаризацию API. Что отличает SolidWall WAF: ✨ Зрелое решение по защите приложений, входит в топ‑3 самых популярных WAF в России. ✨ WAF нового поколения: защищает приложения и API не только от стандартных уязвимостей (OWASP Top 10), но и от логических атак, мошенничества, целевых атак на 0‑day уязвимости и переборных атак. ✨ Реконструирует бизнес-логику приложения для точной защиты с минимальными ложными срабатываниями. ✨ Достаточно подключить свои ресурсы к защите — настройку берём на себя. Хочу потестировать ⏩
706
20
SECaaS для финансового сектора Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим:
SECaaS для финансового сектора Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим: 📖какие задачи ИБ уже можно передавать в сервисную или гибридную модель, 📖какие требования финансовый сектор предъявляет к таким решениям, 📖как выстраивается взаимодействие и распределение ответственности между организацией и провайдером. О практиках SecOps в облаке для финансового сектора расскажет Мария Кириллова, менеджер продуктов Security, Yandex Cloud: 🔵какие задачи безопасности банк может решать с помощью облачных сервисов, 🔵как выстраивать мониторинг, 🔵как обеспечить реагирование на инциденты с учётом требований регуляторов — от сбора событий и работы с Audit Trails до использования облачного SIEM и модели SOCaaS. 🗓 Ждём вас в онлайне 2 июля 11:00 мск Регистрация ⏩
627