uk
Feedback
Безопасно говоря

Безопасно говоря

Відкрити в Telegram

Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.

Показати більше
709
Підписники
+224 години
+107 днів
+3430 днів

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '26
+47
в 12 каналах
серпень '26
+34
в 5 каналах
Get PRO
липень '26
+31
в 6 каналах
Get PRO
червень '26
+21
в 1 каналах
Get PRO
травень '26
+35
в 3 каналах
Get PRO
квітень '26
+134
в 1 каналах
Get PRO
березень '26
+92
в 1 каналах
Get PRO
лютий '26
+28
в 2 каналах
Get PRO
січень '26
+171
в 4 каналах
Get PRO
грудень '25
+156
в 1 каналах
Get PRO
листопад '250
в 0 каналах
Get PRO
жовтень '25
+81
в 3 каналах
Дата
Залучення підписників
Згадування
Канали
22 вересня+4
21 вересня+2
20 вересня0
19 вересня0
18 вересня+1
17 вересня+1
16 вересня+3
15 вересня+6
14 вересня+2
13 вересня+2
12 вересня+2
11 вересня+19
10 вересня0
09 вересня+1
08 вересня+1
07 вересня0
06 вересня0
05 вересня0
04 вересня0
03 вересня0
02 вересня+1
01 вересня+2
Дописи каналу
2
Немає тексту...
119
3
Немає тексту...
117
4
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методол
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем. AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты. Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации. AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания. Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck. AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах, — считает Евгений Сидоров, директор по безопасности Yandex Cloud. Узнать об AI-SPM больше⏩⏩
395
5
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методол
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥 AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем. AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты. Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации. AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания. Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck. AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах, — считает Евгений Сидоров, директор по безопасности Yandex Cloud. Узнать об AI-SPM больше⏩⏩ https://yandex.cloud/ru/services/security-deck
1
6
Обновили инструкцию для участников конкурса📖 Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация,
Обновили инструкцию для участников конкурса📖 Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация, из-за которой не получается попасть в «Брендирование» и создать свой дизайн страницы входа — когда вы по привычке идёте в консоль уже после авторизации ❤️ 📍 В новой инструкции учли этот момент — проверили, что ни один шаг не пропущен. Чтобы всё получилось, достаточно пройти по списку действий. И большое спасибо всем, кто уже отправил свои дизайны и тем, кто запросил доступы — очень ждём ваших работ! Подробности о конкурсе ⏩⏩
362
7
А Yandex Security Deck так может? Быстрый тест на веру в возможности Yandex Security Deck ⬆️⬆️⬆️ А подробный гайд «Как выстроить процесс управления уязвимостями в Yandex Security Deck» забирайте в нашем блоге⏩⏩ Пригодится разработчикам, инженерам DevSecOps и руководителям, если хотите превратить разрозненные сканирования в единый измеримый процесс.
370
8
Нужно показать руководству, что процесс патч-менеджмента становится эффективнее со временем. Какой показатель подходит лучше остальных?
340
9
Как сократить расход тарифицируемых сканирований в реестре с сотнями неиспользуемых старых образов?
323
10
Кто-то в проде запускает старый образ, который давно не пересканировался. Какая связка в Yandex Security Deck это поймает?
312
11
⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud! Меньше всего вы поверили, чт
⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud! Меньше всего вы поверили, что были: ▶️Запуск киберстраховки ▶️Рекомендации, как закрыть внешнюю уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux ▶️12 обновлений в Yandex Identity Hub ▶️Возможность сканирования чувствительных данных из интерфейса Object Storage Никто не сомневался, что мы выпустили: 🔺Новый эпизод «Безопасно Говоря» о теневом ИИ 🔺Видео, как организовать безопасность облака в одном окне 🔺Гайд, как превратить разрозненные сканирования в единый измеримый процесс при работе с Yandex Cloud Правильный ответ: было всё. 👍 Мы это знали 👻 А мы поверили
465
12
Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨ Призы — три Яндекс Станции Миди с Алис
Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨ Призы — три Яндекс Станции Миди с Алисой и мерч команды Security ⭐️⭐️⭐️ Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения. Подробнее ⏩ 1️⃣ Заполните форму для получения логина и пароля для тестового доступа к Yandex Identity Hub. 2️⃣ Сделайте по красоте любую корпоративную страницу авторизации с помощью функционала «Брендирование». 3️⃣ Выложите скрин в комменты к этому посту. 4️⃣ Ждите решения жюри команды безопасности Yandex Cloud — мы выберем 7 победителей. В том числе одну страницу в номинации «Нам просто это очень понравилось, простите» ✔️ Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование». Поэтому обязательно участвуйте, даже если вы бесконечно далеки от строгих правил корпоративного дизайна! Решайте: темная или светлая тема, какой фон, основной цвет, приветствие, сколько и каких кнопок. Придумывайте, как с помощью этих инструментов создать свой дизайн✨ В справедливом жюри ✨ Дарья Обухова, старший дизайнер коммуникаций ✨ Дмитрий Лютов, менеджер продукта Identity Hub ✨ Никита Юдин, продуктовый маркетолог Identity Hub Условия участия ⏩ Быть подписчиком телеграм-канала команды безопасности Yandex Cloud @yndxcloudsecurity. ⏩ С 10 по 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Форма для получения для получения логина и пароля для тестового доступа. ⏩ Выложить скрин или скринкаст вашей страница авторизации в комментариях к этому посту. Дизайн должен быть уместным для публичного размещения. ⏩ Итоги опубликуем 6 октября в комментариях к этому же посту. Подробные правила участия Информацию, где и как искать Yandex Identity Hub, положили в первом комментарии ✔️ Удачи! Задизайнить, заскринить, и нести нам⬇️⬇️⬇️
2 799
13
В ответе за Тех: с большими технологиями приходит большая ответственность ⭐️ ⚡️Совсем скоро День программиста и старт нашей к+3
В ответе за Тех: с большими технологиями приходит большая ответственность ⭐️ ⚡️Совсем скоро День программиста и старт нашей конференции Yandex Scale 2026! Мы зовём вас поучаствовать во флешмобе «В ответе за Тех». Как говорил дядя Бен: «С большой силой приходит большая ответственность». ✔️ Эта фраза очень точно отражает миссию тех, кто каждый день создаёт, развивает и поддерживает большие технологии.  Над ними работают специалисты самых разных профессий: архитекторы, инженеры, специалисты по ИБ, дизайнеры, аналитики, технические писатели и многие другие, — и обычно они остаются за кадром. ⏩ Мы представили, как выглядели бы такие специалисты, если бы их суперсилы были видны всем. И попросили нейросети представить коллег как супергероев. Так появились супергерои со сверхспособностями и постеры в стиле комиксов Майка Миньолы. В каждом направлении — свои. Первыми в наши карточки попали: ✨ Юрий Наместников — в ответе за Security Operations, Yandex Cloud  ✨ Анна Хабибулина — в ответе за PR направления Security, Yandex Cloud  ✨ Рами Мулейс — в ответе за продукты безопасности, Yandex Cloud  ✨ Мария Кириллова — в ответе за сервисы безопасности, Yandex Cloud ❤️ Так мы говорим «спасибо» всем тем, кто каждый день в ответе за технологии: за их стабильность, безопасность, развитие и всё то, чем мы привыкли пользоваться как данностью. Хотите тоже поучаствовать? ⤴️Ловите готовый промпт ⤵️ Важно: заполните поля в промпте и скопируйте его целиком в любую нейросеть, которая работает с картинками и фото — вместе со своими ответами. Делитесь результатами в комментариях — каким супергероем вас видят ⬇️⬇️⬇️
515
14
Вспомнить всё за 5 секунд 👤🌎🔒🎯🧩📌💻 Давайте проверим перед августовским дайджестом новостей — обо всём ли мы хорошо рассказали ⬆️⬆️⬆️ ⭐️ Отметьте только один ответ в опросе — о чём мы вам ещё не говорили? Все пруфы принесём в пятницу 13 11-ого!
372
15
Отметьте один пункт — чего в августе НЕ БЫЛО
394
16
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026 год
Команда безопасности Yandex Cloud проанализировала угрозы в облачных и гибридных инфраструктурах за первое полугодие 2026  года ✨ Главные выводы: ⏩ Изменился основной вектор атак — теперь это не украденные пароли, а эксплуатация уязвимостей в публичных приложениях. Аналитики фиксируют массовые атаки с применением публично доступных эксплойтов. ⏩ Более 15  тыс. компаний уже используют в публичных облаках сервисы безопасности Yandeх Сloud с использованием ИИ. ⏩ Главной мишенью злоумышленников стал ритейл (39,2 %). В этом году эта отрасль впервые обогнала по количеству атак IT‑сектор (20,85 %), который опустился на третье место. Производственные компании (29,4 %) заняли второе место. Цели атакующих прежние: кража данных и шифрование с целью выкупа или уничтожения инфраструктуры. В 2026 году атаки становятся быстрее, что требует от компаний новой степени автоматизации и проактивной защиты — искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ‑агентов, — считает Евгений Сидоров, директор по безопасности Yandex Cloud.  ⤴️Подробности ⤵️
487
17
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️ TOKENIQUE — оператор платформы цифровых финансовых активов, рабо+5
Провели аудит безопасности для финтех-платформы TOKENIQUE ✔️ TOKENIQUE — оператор платформы цифровых финансовых активов, работает с крупным и средним бизнесом. Компания даёт бизнесу инструменты для привлечения капитала, а инвесторам — доступ к новым возможностям инвестиций. Компания использует ресурсы Yandex Cloud и поэтому, чтобы оценить текущее состояние защиты облачного сегмента своей инфраструктуры, обратилась в специализированное подразделение внутри команды информационной безопасности Yandex Cloud — Yandex Cloud Trust. Работа заняла три месяца — в карточках рассказываем, как шёл проект и какие результаты мы получили⬆️⬆️⬆️ 👍 Интересно, спасибо 🎉 У нас пятница, уже отдыхаем
481
18
Проверьте, разбираетесь ли вы в том, как устроены DDoS-атаки — ответьте на три вопроса ⬆️⬆️⬆️ А в блоге собрали наши рекомендации по защите от DDoS-атак на всех уровнях ⏩⏩ Сколько у вас правильных ответов? 1️⃣ Один 2️⃣ Два 🎉 Все!
398
19
Рост какой из этих метрик сообщает о начале DDoS-атаки?
348
20
Что сложнее обнаружить?
354