ru
Feedback
Безопасно говоря

Безопасно говоря

Открыть в Telegram

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.

Больше
672
Подписчики
Нет данных24 часа
+17 дней
+3430 день

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
август '26
август '26
+24
в 0 каналах
июль '26
+31
в 6 каналах
Get PRO
июнь '26
+21
в 1 каналах
Get PRO
май '26
+35
в 3 каналах
Get PRO
апрель '26
+134
в 1 каналах
Get PRO
март '26
+92
в 1 каналах
Get PRO
февраль '26
+28
в 2 каналах
Get PRO
январь '26
+171
в 4 каналах
Get PRO
декабрь '25
+156
в 1 каналах
Get PRO
ноябрь '250
в 0 каналах
Get PRO
октябрь '25
+81
в 3 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
27 августа0
26 августа0
25 августа0
24 августа0
23 августа0
22 августа0
21 августа+2
20 августа0
19 августа0
18 августа0
17 августа+1
16 августа+1
15 августа0
14 августа+1
13 августа+1
12 августа0
11 августа0
10 августа0
09 августа+1
08 августа+1
07 августа0
06 августа+2
05 августа+2
04 августа+3
03 августа+4
02 августа+1
01 августа+4
Посты канала
Ищите чувствительные данные в бакете прямо из интерфейса Object Storage 🔔 Теперь функциональность модуля контроля данных Yan
Ищите чувствительные данные в бакете прямо из интерфейса Object Storage 🔔 Теперь функциональность модуля контроля данных Yandex Security Deck доступна в интерфейсе Object Storage — ничего не нужно дополнительно разворачивать и отдельно настраивать.
Что это даёт: ⏩ Находит персональные данные, банковские карты и секреты — пароли, ключи доступа, токены, паспортные данные. ⏩ Помогает выполнять требования ФЗ-152 — видно, где именно хранятся ПДн. Сканирование точечно — по нужному пути или по всему бакету, оплата только за объём сканирования.
Как это работает: 1️⃣ Откройте бакет 2️⃣ Перейдите на вкладку «Безопасность» → «Поиск чувствительных данных» 3️⃣ Запустите новое сканирование: выберите типы данных, при необходимости ограничив выборку по размеру файлов, ключу объекта или префиксу 4️⃣ Получите отчёт с найденными срабатываниями Всё это показываем на одном скрине ⬆️⬆️⬆️ Подробнее в документации ⏩⏩

2
⏩ Воркшопы на ☁️☁️☁️☁️☁️☁️ Приходите попрактиковать защиту ИИ‑приложений от таких атак как промпт‑инъекции, джейлбрейк, DoW и поработать аналитиком SOC — пройти полный путь от поиска событий до расследования инцидента. Подробнее о наших воркшопах рассказывает Мария Зубченко, менеджер продуктов безопасности Yandex Cloud ⬆️⬆️⬆️ Регистрация ⏩⏩
250
3
Видеосообщение
247
4
⚡️ Закрываем свежую уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux. Базовая
⚡️ Закрываем свежую уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux. Базовая оценка CVSS 4.0: 8.5 (High) — оценка Tencent Zhuque Lab CVSS 3.1: 9.8 (Critical) — оценка CNA kernel.org, вектор AV:N. Сетевой вектор в этой оценке спорен: эксплуатация требует локального доступа. Что случилось SCTPhantom — уязвимость обращения к освобожденной памяти (use-after-free) в подсистеме SCTP ядра Linux, позволяющая локальному непривилегированному процессу получить права суперпользователя (root) на узле. В контейнере с минимальными привилегиями и штатным профилем seccomp, по данным исследователей, возможен выход из контейнера на узел. Вектор доступен только при загруженном модуле sctp. Kubernetes® и сетевые плагины SCTP не используют, поэтому блокировка модуля закрывает вектор без потерь для большинства кластеров. Исследователи Tencent продемонстрировали рабочий эксплойт, поэтому обновление следует считать срочным. Какие версии Linux затронуты Затронуты все версии, начиная с ядра 2.6.25 — до версии с исправлением.   Исправленные версии: 6.6.148 (стабильная ветка 6.6.y) 6.12.101 (стабильная ветка 6.12.y) 6.18.42 (стабильная ветка 6.18.y) 7.1.6 (стабильная ветка 7.1.y) 7.2-rc5 (mainline)   🔖 Вендоры дистрибутивов бэкпортируют исправление, сохраняя прежний номер версии ядра — сверяйтесь с бюллетенем вашего дистрибутива. Что нужно сделать 1️⃣ Для Yandex Managed Service for Kubernetes®: примените защитный DaemonSet. Это основная мера: ревизия образа узла с исправленным ядром ещё не выпущена.   2️⃣ Для Yandex Compute Cloud: временно заблокируйте и выгрузите модули sctp вручную. Постоянное решение: обновите ядро до исправленной версии.   3️⃣ На узлах, где модуль sctp остался загружен, не размещайте недоверенные нагрузки рядом с доверенными — по возможности вынесите их на отдельные узлы. Как проверить затронуты ли вы и более подробные рекомендации — в нашем блоге ⏩⏩ Если остались вопросы — пожалуйста, обратитесь к вашему аккаунт-менеджеру или в техническую поддержку
512
5
Приходите на бесплатные пробные экзамены на сертификат Yandex Cloud Security Specialist ✨ Пробные экзамены помогут: 🔖 Провер
Приходите на бесплатные пробные экзамены на сертификат Yandex Cloud Security Specialist ✨ Пробные экзамены помогут: 🔖 Проверить готовность к реальной сертификации. 🔖 Познакомиться с форматом заданий и типами вопросов. 🔖 Выявить темы, которые требуют дополнительного изучения. Подробности и регистрация — по ссылке ⏩ ⤴️О сертификации⤵️ Сертификат пригодится, если хотите карьерного роста — он подтвердит вашу квалификацию по работе с сервисами безопасности Yandex Cloud для работодателя и заказчиков и будет преимуществом при трудоустройстве: ▶️ 70% руководителей считают наличие сертификата преимуществом при найме. ▶️ В некоторых компаниях пройденная сертификация становится понятным и объективным способом оценки и может влиять на карьерный трек. 🖇 Подготовиться к сертификации поможет вебинар — его проводили лид программы Екатерина Коровашко и руководитель команды Cloud Trust Рами Мулейс. Смотреть: ▶️ YouTube 🖥 Сайт Yandex Cloud А в этом посте собрали все бесплатные практические курсы по Security ⏩⏩ 👍 такое берём, пора! 🎄 пока не трогаем, это на Новый год
441
6
⤴️Вся безопасность облака в одном окне⤵️ Безопасность облака часто воспринимают как набор разрозненных инструментов: отдельно
⤴️Вся безопасность облака в одном окне⤵️ Безопасность облака часто воспринимают как набор разрозненных инструментов: отдельно — комплаенс, контейнеры, данные. Плюс ручная сборка доказательств для аудиторов и незакрытые слепые зоны в инфраструктуре. ✔️ Мы уверены, что безопасность облака можно автоматизировать. 1 сентября зовем CISO, архитекторов и инженеров ИБ, DevSecOps-команды на практический вебинар «Как автоматизировать безопасность облака: от комплаенса до Kubernetes». Покажем, как закрыть ключевые задачи ИБ в одном окне с помощью Yandex Security Deck. Разберём, как: ⭐️ Автоматизировать соответствие требованиям регуляторов по 152-ФЗ, PCI DSS, ГОСТ Р 57580, стандарту безопасности Yandex Cloud и CIS Benchmark. ⭐️ Выстроить безопасную разработку через управление уязвимостями и контроль Kubernetes — в образах и в runtime. ⭐️ Контролировать чувствительные данные в бакетах Object Storage и Яндекс Диске: поиск, классификацию и непрерывный мониторинг; А ещё — каковы типовые сценарии автоматизации ИБ и сокращение времени реакции на атаки и как проактивно обнаруживать угрозы облачной платформы и приоритизацировать риски по критичности. 🔖Если уже есть вопросы по теме, присылайте в комментариях — разберём на вебинаре. ➡️ 1 сентября 16:00 мск Регистрация ⏩⏩
446
7
Добавили в Yandex Identity Hub много нового 🔥 Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную си+5
Добавили в Yandex Identity Hub много нового 🔥 Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения. Подробнее ⏩ В этом релизе мы повышали безопасность, гибкость настройки доступа и удобство для пользователей. В карточках рассказываем о пяти самых больших обновлениях⬆️⬆️⬆️ А здесь — обновления поменьше. Добавили: Срок жизни учётных записей — теперь при создании или обновлении профиля можно задать срок действия аккаунта. Идеально для временных учёток. Историю паролей — настройка находится в парольных политиках и запрещает пользователям использовать предыдущие пароли. Больше атрибутов пользователя в новом блоке Job Info — название организации, подразделение, должность, табельный номер. Можно синхронизировать из AD или заполнять для передачи в другие сервисы. Трансформацию атрибутов в SAML — чтобы настраивать преобразование значений перед отправкой в SAML Response: например, приводить к одному регистру или обрезать суффикс. Упрощённый вход для федеративных пользователей — в настройках Брендирования теперь есть автоматический редирект в IdP и возможность размещения кнопок для входа через IdP. Возможность управлять требованиями PKCE и authentication_methods для OIDC‑приложений.   Поддержка SAML NameID format: urn:oasis:names:tc:SAML:2.0:nameid-format:transient. Подробности — в документации ⏩⏩ 👍 Есть полезное! 🤝 Подождём следующих обновлений
409
8
Продолжаем распаковывать сервисы безопасности Yandex Cloud ❤️ Распакованный Yandex SIEM лежит в этом посте 🔒 Зачем нужна еди
Продолжаем распаковывать сервисы безопасности Yandex Cloud ❤️ Распакованный Yandex SIEM лежит в этом посте 🔒 Зачем нужна единая панель управления безопасностью облачной инфраструктуры — например, Yandex Security Deck в Yandex Cloud ⬇️⬇️⬇️ Чтобы постоянно понимать, что происходит с ресурсами, запущенными в облаке: 🔺какие настройки изменились, 🔺где появились открытые доступы, 🔺какие данные лежат в бакетах, 🔺есть ли уязвимости в контейнерных образах, 🔺насколько защищена конфигурация Kubernetes-кластеров и рабочих нагрузок, 🔺какие сработки требуют внимания. Распаковка 🔒 — в новом выпуске AM DEMO. Смотрите полностью на YouTube ⏩ ▶️ Или выбирайте таймкоды: 00:00 Что такое Security Deck 00:36 Настройка ролей и сервисного аккаунта 02:56 Соответствие требованиям и дашборды 04:40 Контроль конфигураций облака 06:21 Поиск чувствительных данных 09:55 Безопасность Kubernetes 11:38 Управление уязвимостями в контейнерных образах 14:02 Алерты и работа со сработками 16:23 ИИ-ассистент в карточке алерта 22:38 Модель совместной ответственности 🔒 Запросить демо Yandex Security Deck ⏩ 👍 Продолжаем видео-распаковки 🙏 Давайте лучше текстом!
489
9
Всё самое главное о продуктах и инструментах ИБ Yandex Cloud за июль ▪️ Хотите — смотрите карточки⬆️⬆️⬆️ А если удобнее читат+5
Всё самое главное о продуктах и инструментах ИБ Yandex Cloud за июль ▪️ Хотите — смотрите карточки⬆️⬆️⬆️ А если удобнее читать — выбирайте подходящий пост из списка ⬇️⬇️⬇️ ✔️ Закрыли свежую уязвимость CVE-2026-53359 — Januscape. ✔️ Показали обзор Yandex SIEM от AM Live. ✔️ Получили ещё два ГОСТа — ГОСТ 57580.3-2022 и ГОСТ 57580.4-2022. Они особенно актуальны для организаций финансового сектора. ✔️ Выпустили модуль управления уязвимостями Yandex Security Deck в Public Preview. ✔️ Добавили функциональность для контроля блокирующих политик в модуль контроля Kuberntes® в Yandex Security Deck. ✔️ Рассказали, как защититься от шифровальщиков с помощью автоматических настроек модуля контроля конфигураций Yandex Security Deck. ✔️ Разбирались, что происходит с капчами — на подкасте Podlodka вместе с Русланом Сабиргалиевым, руководителем группы коммерческих проектов Антиробота. 🤝 Спасибо, всё видели, всё помним 👀 Есть новенькое
568
10
Программа ☁️☁️☁️☁️☁️☁️☁️ готова! ⚡️ Составляйте свой трек из докладов и воркшопов — в этом году мы добавили новые форматы и в
Программа ☁️☁️☁️☁️☁️☁️☁️ готова! ⚡️ Составляйте свой трек из докладов и воркшопов — в этом году мы добавили новые форматы и возможности для тех, кто будет на Yandex Scale в онлайне. Теперь онлайн-участники могут работать на некоторых воркшопах. И только в онлайне будет транслироваться особенный трек — DeepTech. 🔥 На DeepTech расскажем о технологиях, исследованиях и разработках, которые лежат в основе сервисов Яндекса, инфраструктуре, базах данных и LLM. В треке Security — 2 воркшопа и 6 докладов. Говорим как о глобальных, так и о точечных темах: ✨ У периметра больше нет границ. Настало время единой безопасности. Расскажем, почему следующий этап — это безопасность без границ инфраструктуры. ✨ ИИ ускоряет бизнес. Кто усилит безопасность ИИ? Ключевые угрозы при использовании LLM и ИИ‑приложений и как их контролировать. ✨ IAM без секретов: новые подходы к аутентификации и управлению доступом — на примере Identity Hub и IAM в Yandex Cloud. ✨ Как увидеть угрозу и успеть отреагировать до того, как она стала инцидентом. Разбираем на примере клиентского опыта. ✨ Безопасная разработка в облаке без боли: от кода до прода. Как помогает система управления уязвимостями на примере SolidPoint DAST внутри Security Deck. ✨ JS‑челлендж: невидимая защита клиентов и сервисов Yandex Cloud от роботного трафика. И как JS‑челлендж меняет подход к Anti‑DDoS и AntiBot‑защите. И особенно ждём ваши заявки на питчинг-сессию! 🖇 Это возможность заявить о своём проекте на Yandex Scale'26 — рассказать о продукте профессиональной аудитории, получить обратную связь от экспертов и найти новых клиентов и партнёров. ⤴️ Подробнее об условиях отбора ⤵️ И, конечно, команда безопасности Yandex Cloud будет рада пообщаться на нашем стенде ❤️ ⏩⏩ Выбирать доклады и воркшопы
391
11
Киберстраховка для бизнеса «СОГАЗ» и «Ингосстрах» вместе с Yandex Cloud (входит в Yandex B2B Tech) запустили программы киберс
Киберстраховка для бизнеса «СОГАЗ» и «Ингосстрах» вместе с Yandex Cloud (входит в Yandex B2B Tech) запустили программы киберстрахования для бизнеса: ⭐️ Страховые компании предлагают бизнесу страховую защиту от киберугроз. ⭐️ Yandex Cloud оценивает безопасность облачной инфраструктуры клиента для получения более выгодных условий страхового полиса. Киберриски компаний, желающих застраховаться, оценивают с помощью сервиса безопасности Yandex Security Deck. Yandex Security Deck позволяет: 🕐Проверить облачные ресурсы, приложения и данные. 🕑 Найти потенциальные риски. 🕒Отобразить их в одном интерфейсе. Например, так можно выяснить, есть ли в открытом доступе чувствительные данные, избыточные права у пользователей и насколько высок шанс утечки или компрометации инфраструктуры. Всё это помогает понять, какие риски нужно устранить в первую очередь. Проверки проходят регулярно и автоматически — сервис поддерживает актуальную картину защищённости облачной инфраструктуры. Отчёт о результатах компания-заказчик при желании может передать страховщику для уменьшения стоимости киберстраховки в виде обезличенного отчёта или итогового индекса. Цифровые угрозы становятся всё разнообразнее, и в этих условиях киберстрахование становится необходимым элементом защиты бизнеса. С запуском программы наши клиенты получают решение полного цикла для управления киберрисками: диагностику, защиту и страховое покрытие, — говорит Евгений Сидоров, директор по информационной безопасности Yandex Cloud. Подробнее узнать о программах киберстрахования ⏩⏩
388
12
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»! «Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные к
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»! «Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов. Все выпуски на YouTube ⏩ 🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка». ✨ Гости выпуска: Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет Сергей Бнятов, руководитель SOC ecom.tech ✨ Ведущие: Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud Мария Кириллова, менеджер продуктов безопасности Yandex Cloud Включайте с начала или забирайте таймкоды, если так удобнее: 01:36 Приветствие и представление гостей — их путь в информационную безопасность 03:39 Что такое SIEM простыми словами «как для бабушки» 05:10 Почему SIEM — это не волшебная коробка 06:56 Всем ли компаниям нужен SIEM? 11:15 Как понять, что действительно нужно бизнесу от ИБ 13:50 Каким должен быть современный SIEM 16:50 Простота, стабильность и масштабируемость 19:47 Почему рынку нужен не более сложный, а более удобный продукт 21:06 Исследование российского рынка SIEM 25:02 Как ИИ уже используют специалисты SOC 28:24 Как ИИ усиливает атакующих 29:37 Почему ИИ не заменит аналитиков SOC 31:58 Практические кейсы использования ИИ внутри SOC 35:54 Общий язык и открытые сообщества вместо собственных стандартов 39:07 Нужен ли EDR и как он помогает реагировать быстрее 42:39 Всё зависит от целей и того, как выстроены процессы 47:31 Как выбрать SIEM и SOC, главные выводы ⏩ YouTube ⏩ VK Видео ⏩ Яндекс Музыка и другие подкаст-платформы Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
63 766
13
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать
Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️ 🖇 Предыдущие выпуски: Как начать работу в Security Deck Как работает модуль управления уязвимостями в Security Deck Контроль блокирующих политик в Security Deck Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление. В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии. Показываем — в видео ⬆️ Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры. Каждое требование — это пункт в чек-листе и его описывают: ▶️ уровень критичности ▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck ▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud Чек-лист будет дополняться Пункты чек-листа: ✓ Настроена многофакторная аутентификация для привилегированных аккаунтов ✓ Учетные записи Яндекс ID используются только в исключительных случаях ✓ Выполняется периодическая ротация ключей сервисных аккаунтов ✓ Настроено резервное копирование дисков и баз данных ✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа ✓ В Object Storage включена блокировка версий объектов (Object Lock) ✓ Включен сервис Yandex Audit Trails ✓ Сервисным аккаунтам назначены минимальные привилегии Смотреть чек-лист предотвращения атак программ-шифровальщиков ⏩ 👍 Спасибо, полезно
539
14
Какая связка считается оптимальной?
577
15
Какая система отвечает за автоматизацию реагирования?
576
16
Что обычно делает EDR, в отличие от SIEM?
488
17
Какой пример лучше всего описывает корреляцию событий?
435
18
Что означает низкое значение MTTD?
410
19
Что из перечисленного НЕ входит в основные этапы работы SIEM?
395
20
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти стат
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти статьи в нашем блоге: ⏩ SIEM-система: что это такое и как выбрать решение для бизнеса ⏩ Как расследовать облачные инциденты в Yandex SIEM
376