ru
Feedback
Безопасно говоря

Безопасно говоря

Открыть в Telegram

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.

Больше
651
Подписчики
-124 часа
-17 дней
+430 день
Архив постов
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов. Все выпуски на YouTube
🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка». Гости выпуска: Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет Сергей Бнятов, руководитель SOC ecom.tech Ведущие: Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud Мария Кириллова, менеджер продуктов безопасности Yandex Cloud Включайте с начала или забирайте таймкоды, если так удобнее: 01:36 Приветствие и представление гостей — их путь в информационную безопасность 03:39 Что такое SIEM простыми словами «как для бабушки» 05:10 Почему SIEM — это не волшебная коробка 06:56 Всем ли компаниям нужен SIEM? 11:15 Как понять, что действительно нужно бизнесу от ИБ 13:50 Каким должен быть современный SIEM 16:50 Простота, стабильность и масштабируемость 19:47 Почему рынку нужен не более сложный, а более удобный продукт 21:06 Исследование российского рынка SIEM 25:02 Как ИИ уже используют специалисты SOC 28:24 Как ИИ усиливает атакующих 29:37 Почему ИИ не заменит аналитиков SOC 31:58 Практические кейсы использования ИИ внутри SOC 35:54 Общий язык и открытые сообщества вместо собственных стандартов 39:07 Нужен ли EDR и как он помогает реагировать быстрее 42:39 Всё зависит от целей и того, как выстроены процессы 47:31 Как выбрать SIEM и SOC, главные выводы ⏩ YouTube VK ВидеоЯндекс Музыка и другие подкаст-платформы Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity

Как бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️ 🖇 Предыдущие выпуски: Как начать работу в Security Deck Как работает модуль управления уязвимостями в Security Deck Контроль блокирующих политик в Security Deck
Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление. В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.
Показываем — в видео ⬆️ Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры. Каждое требование — это пункт в чек-листе и его описывают: ▶️ уровень критичности ▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck ▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud Чек-лист будет дополняться
Пункты чек-листа: ✓ Настроена многофакторная аутентификация для привилегированных аккаунтов ✓ Учетные записи Яндекс ID используются только в исключительных случаях ✓ Выполняется периодическая ротация ключей сервисных аккаунтов ✓ Настроено резервное копирование дисков и баз данных ✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа ✓ В Object Storage включена блокировка версий объектов (Object Lock) ✓ Включен сервис Yandex Audit Trails ✓ Сервисным аккаунтам назначены минимальные привилегии
Смотреть чек-лист предотвращения атак программ-шифровальщиков👍 Спасибо, полезно

Какая связка считается оптимальной?
Anonymous voting

Какая система отвечает за автоматизацию реагирования?
Anonymous voting

Что обычно делает EDR, в отличие от SIEM?
Anonymous voting

Какой пример лучше всего описывает корреляцию событий?
Anonymous voting

Что означает низкое значение MTTD?
Anonymous voting

Что из перечисленного НЕ входит в основные этапы работы SIEM?
Anonymous voting

Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти стат
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️ А чтобы освежить знания, пригодятся эти статьи в нашем блоге: ⏩ SIEM-система: что это такое и как выбрать решение для бизнесаКак расследовать облачные инциденты в Yandex SIEM

Капча или капчА? Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka. Больше времени ушло на разговор о том: ⏩ Как, почему и куда развиваются капчи ⏩ Где заканчивается обычная капча и начинается антифрод ⏩ Что делать, когда нормального пользователя система внезапно считает подозрительным ⏩ Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины Смотрите полностью или выбирайте самое интересное по таймкодам: 02:22 Что такое капча 14:24 Невидимая капча 30:23 Как устроена капча внутри 45:48 Баланс между защитой и доступностью 49:02 Хорошие и плохие роботы 01:00:55 Рекомендации по использованию капчи 01:07:30 Мимикрия капчи 01:12:50 Метрики улучшения 01:18:55 Будущее капчи 01:20:10 И что в итоге Смотреть полный выпуск на YouTube ▶️ ❤️ КапчА! 👍 Капча, конечно же

Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.
🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев

Как начать работу в Security Deck В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.
🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев

Еще два ГОСТ у платформы Yandex Cloud ✔️ Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия
Еще два ГОСТ у платформы Yandex Cloud ✔️ Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам: ✨ГОСТ 57580.3-2022 — описывает требования к управлению рисками реализации информационных угроз. Стандарт определяет, как планировать, внедрять, контролировать и совершенствовать систему — от выявления угроз до реагирования на инциденты. ГОСТ 57580.4-2022 — содержит требования к операционной надёжности. Документ устанавливает меры, которые помогают предотвратить сбои в работе систем и минимизировать последствия нарушений. Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем. 👍 о, такое полезно 🎉 просто поздравляем!

Модуль управления уязвимостями в Yandex Security Deck вышел в Public Preview 🔥 Как работает модуль — показываем в видео ⬆️⬆️⬆️
Когда полезен модуль управления уязвимостями
⭐️ Если вы храните контейнерные образы в Container Registry или Cloud Registry и вам важно регулярно понимать, какие уязвимости есть в артефактах разработки, насколько они критичны и где эти образы уже используются. Модуль управления уязвимостями помогает закрыть этот сценарий в одном интерфейсе Yandex Security Deck: 🔺 объединяет сканирование образов из Container Registry и Cloud Registry, 🔺 показывает найденные уязвимости в едином контексте 🔺 помогает быстрее определить, какие риски требуют внимания в первую очередь ⭐️ Если у вас подключён модуль контроля Kubernetes, вы сможете видеть уязвимые образы не только в реестрах, но и в запущенных кластерах Managed Kubernetes. Это помогает оценивать не только наличие уязвимости в образе, но и её фактическое влияние на рабочую инфраструктуру.
О тарификации
С 13 июля использование модуля управления уязвимостями тарифицируется ежемесячно по правилам сервиса Yandex Security Deck ↪️ Как начать работу ↩️

Показываем Yandex SIEM в работе прямо здесь ну почти Полную версию смотрите в новом выпуске AM DEMO. Нужное можно искать сразу по таймкодам ⬇️⬇️⬇️ 01:14 Настройка событий для логирования 02:18 Расследования и работа с запросами 04:02 Пакеты правил корреляции 05:16 Редактирование правил и режимы обработки 06:55 Исключения и удобство для аналитиков 08:01 Мониторинг событий и производительности 09:46 Алерты и помощник аналитика 13:02 Масштабируемость и инфраструктура 14:12 Хранение логов и расследование длительных атак
Смотреть

☁️☁️☁️☁️☁️☁️☁️ Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места! 🗓 24 с
☁️☁️☁️☁️☁️☁️☁️ Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места! 🗓 24 сентября офлайн в Москве и онлайн по всему миру В этом году собираем всех, кто вместе с Yandex Cloud выходит за пределы облака — когда инфраструктура, данные, ИИ, безопасность и платформенные сервисы работают как универсальная технологическая платформа для создания IT-продуктов. Подробно о докладах по безопасности будем рассказывать постепенно, но будьте уверены — кроме продуктовых анонсов, воркшопов и возможности пообщаться с командой Security мы готовим несколько больших сюрпризов ❤️ Регистрируйтесь сейчас, чтобы быть в курсеПодписывайтесь на канал Yandex Scale 2026 @yandexscale

Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме
Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме ShadowMMU гипервизора Linux KVM/x86.
Общее влияние CVE-2026-53359 – Januscape:
✨ подвержен KVM, не зависит от QEMU ✨ отключенная вложенная виртуализация (nested virtualization) сильно затрудняет эксплуатацию. Подробная статья ▪️ Влияния на сервисы и пользователей Yandex Cloud уязвимость не оказывает, потому что: 🔺 вложенная виртуализация (nested virtualization) выключена 🔺 аппаратная технология Extended Page Tables (EPT) включена ✔️ Но мы все равно обновились — применяем исправленные стабильные версии, выпущенные 04 июля 2026 года Подробности в блоге

🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️ SolidWall WAF — наш новый модуль в SWS. Он сочетае
🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️ SolidWall WAF — наш новый модуль в SWS. Он сочетает негативную и позитивную модели защиты, помогает выявлять продвинутых ботов и проводить инвентаризацию API. Что отличает SolidWall WAF: ✨ Зрелое решение по защите приложений, входит в топ‑3 самых популярных WAF в России. ✨ WAF нового поколения: защищает приложения и API не только от стандартных уязвимостей (OWASP Top 10), но и от логических атак, мошенничества, целевых атак на 0‑day уязвимости и переборных атак. ✨ Реконструирует бизнес-логику приложения для точной защиты с минимальными ложными срабатываниями. ✨ Достаточно подключить свои ресурсы к защите — настройку берём на себя. Хочу потестировать

SECaaS для финансового сектора Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим:
SECaaS для финансового сектора Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим: 📖какие задачи ИБ уже можно передавать в сервисную или гибридную модель, 📖какие требования финансовый сектор предъявляет к таким решениям, 📖как выстраивается взаимодействие и распределение ответственности между организацией и провайдером. О практиках SecOps в облаке для финансового сектора расскажет Мария Кириллова, менеджер продуктов Security, Yandex Cloud: 🔵какие задачи безопасности банк может решать с помощью облачных сервисов, 🔵как выстраивать мониторинг, 🔵как обеспечить реагирование на инциденты с учётом требований регуляторов — от сбора событий и работы с Audit Trails до использования облачного SIEM и модели SOCaaS. 🗓 Ждём вас в онлайне 2 июля 11:00 мск Регистрация