Безопасно говоря
Открыть в Telegram
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Больше709
Подписчики
+224 часа
+107 дней
+3430 дней
Архив постов
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥
AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем.
AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты. Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации.AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания. Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck.
AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах,— считает Евгений Сидоров, директор по безопасности Yandex Cloud. Узнать об AI-SPM больше⏩⏩
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥
AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем.
AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты. Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации.AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания. Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck.
AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах,— считает Евгений Сидоров, директор по безопасности Yandex Cloud. Узнать об AI-SPM больше⏩⏩ https://yandex.cloud/ru/services/security-deck
Обновили инструкцию для участников конкурса📖
Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация, из-за которой не получается попасть в «Брендирование» и создать свой дизайн страницы входа — когда вы по привычке идёте в консоль уже после авторизации ❤️
📍 В новой инструкции учли этот момент — проверили, что ни один шаг не пропущен. Чтобы всё получилось, достаточно пройти по списку действий.
И большое спасибо всем, кто уже отправил свои дизайны и тем, кто запросил доступы — очень ждём ваших работ!
Подробности о конкурсе ⏩⏩
А Yandex Security Deck так может?
Быстрый тест на веру в возможности Yandex Security Deck ⬆️⬆️⬆️
А подробный гайд «Как выстроить процесс управления уязвимостями в Yandex Security Deck» забирайте в нашем блоге⏩⏩
Пригодится разработчикам, инженерам DevSecOps и руководителям, если хотите превратить разрозненные сканирования в единый измеримый процесс.
Нужно показать руководству, что процесс патч-менеджмента становится эффективнее со временем. Какой показатель подходит лучше остальных?
Как сократить расход тарифицируемых сканирований в реестре с сотнями неиспользуемых старых образов?
Кто-то в проде запускает старый образ, который давно не пересканировался. Какая связка в Yandex Security Deck это поймает?
⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud!
Меньше всего вы поверили, что были:
▶️Запуск киберстраховки
▶️Рекомендации, как закрыть внешнюю уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux
▶️12 обновлений в Yandex Identity Hub
▶️Возможность сканирования чувствительных данных из интерфейса Object Storage
Никто не сомневался, что мы выпустили:
🔺Новый эпизод «Безопасно Говоря» о теневом ИИ
🔺Видео, как организовать безопасность облака в одном окне
🔺Гайд, как превратить разрозненные сканирования в единый измеримый процесс при работе с Yandex Cloud
Правильный ответ: было всё.
👍 Мы это знали
👻 А мы поверили
Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨
Призы — три Яндекс Станции Миди с Алисой и мерч команды Security ⭐️⭐️⭐️
Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения. Подробнее ⏩1️⃣ Заполните форму для получения логина и пароля для тестового доступа к Yandex Identity Hub. 2️⃣ Сделайте по красоте любую корпоративную страницу авторизации с помощью функционала «Брендирование». 3️⃣ Выложите скрин в комменты к этому посту. 4️⃣ Ждите решения жюри команды безопасности Yandex Cloud — мы выберем 7 победителей. В том числе одну страницу в номинации «Нам просто это очень понравилось, простите» ✔️ Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование». Поэтому обязательно участвуйте, даже если вы бесконечно далеки от строгих правил корпоративного дизайна! Решайте: темная или светлая тема, какой фон, основной цвет, приветствие, сколько и каких кнопок. Придумывайте, как с помощью этих инструментов создать свой дизайн✨
В справедливом жюри✨ Дарья Обухова, старший дизайнер коммуникаций ✨ Дмитрий Лютов, менеджер продукта Identity Hub ✨ Никита Юдин, продуктовый маркетолог Identity Hub
Условия участия⏩ Быть подписчиком телеграм-канала команды безопасности Yandex Cloud @yndxcloudsecurity. ⏩ С 10 по 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Форма для получения для получения логина и пароля для тестового доступа. ⏩ Выложить скрин или скринкаст вашей страница авторизации в комментариях к этому посту. Дизайн должен быть уместным для публичного размещения. ⏩ Итоги опубликуем 6 октября в комментариях к этому же посту. Подробные правила участия Информацию, где и как искать Yandex Identity Hub, положили в первом комментарии ✔️ Удачи! Задизайнить, заскринить, и нести нам⬇️⬇️⬇️
+3
В ответе за Тех: с большими технологиями приходит большая ответственность ⭐️
⚡️Совсем скоро День программиста и старт нашей конференции Yandex Scale 2026!
Мы зовём вас поучаствовать во флешмобе «В ответе за Тех». Как говорил дядя Бен: «С большой силой приходит большая ответственность».
✔️ Эта фраза очень точно отражает миссию тех, кто каждый день создаёт, развивает и поддерживает большие технологии.
Над ними работают специалисты самых разных профессий: архитекторы, инженеры, специалисты по ИБ, дизайнеры, аналитики, технические писатели и многие другие, — и обычно они остаются за кадром.
⏩ Мы представили, как выглядели бы такие специалисты, если бы их суперсилы были видны всем. И попросили нейросети представить коллег как супергероев.
Так появились супергерои со сверхспособностями и постеры в стиле комиксов Майка Миньолы. В каждом направлении — свои.
Первыми в наши карточки попали:
✨ Юрий Наместников — в ответе за Security Operations, Yandex Cloud
✨ Анна Хабибулина — в ответе за PR направления Security, Yandex Cloud
✨ Рами Мулейс — в ответе за продукты безопасности, Yandex Cloud
✨ Мария Кириллова — в ответе за сервисы безопасности, Yandex Cloud
❤️ Так мы говорим «спасибо» всем тем, кто каждый день в ответе за технологии: за их стабильность, безопасность, развитие и всё то, чем мы привыкли пользоваться как данностью.
Хотите тоже поучаствовать?
⤴️Ловите готовый промпт ⤵️
Важно: заполните поля в промпте и скопируйте его целиком в любую нейросеть, которая работает с картинками и фото — вместе со своими ответами.
Делитесь результатами в комментариях — каким супергероем вас видят ⬇️⬇️⬇️
Вспомнить всё за 5 секунд 👤🌎🔒🎯🧩📌💻
Давайте проверим перед августовским дайджестом новостей — обо всём ли мы хорошо рассказали ⬆️⬆️⬆️
⭐️ Отметьте только один ответ в опросе — о чём мы вам ещё не говорили?
Все пруфы принесём в пятницу 13 11-ого!
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026 года ✨
Главные выводы:
⏩ Изменился основной вектор атак — теперь это не украденные пароли, а эксплуатация уязвимостей в публичных приложениях. Аналитики фиксируют массовые атаки с применением публично доступных эксплойтов.
⏩ Более 15 тыс. компаний уже используют в публичных облаках сервисы безопасности Yandeх Сloud с использованием ИИ.
⏩ Главной мишенью злоумышленников стал ритейл (39,2 %). В этом году эта отрасль впервые обогнала по количеству атак IT‑сектор (20,85 %), который опустился на третье место. Производственные компании (29,4 %) заняли второе место.
Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры.
В 2026 году атаки становятся быстрее, что требует от компаний новой степени автоматизации и проактивной защиты — искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ‑агентов,— считает Евгений Сидоров, директор по безопасности Yandex Cloud. ⤴️Подробности ⤵️
+5
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️
TOKENIQUE — оператор платформы цифровых финансовых активов, работает с крупным и средним бизнесом. Компания даёт бизнесу инструменты для привлечения капитала, а инвесторам — доступ к новым возможностям инвестиций.Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust. Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили⬆️⬆️⬆️ 👍 Интересно, спасибо 🎉 У нас пятница, уже отдыхаем
Проверьте, разбираетесь ли вы в том, как устроены DDoS-атаки — ответьте на три вопроса ⬆️⬆️⬆️
А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях ⏩⏩
Сколько у вас правильных ответов?
1️⃣ Один
2️⃣ Два
🎉 Все!
