Безопасно говоря
Відкрити в Telegram
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Показати більше651
Підписники
-124 години
-17 днів
+430 день
Архів дописів
⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов. Все выпуски на YouTube ⏩🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка». ✨ Гости выпуска: Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет Сергей Бнятов, руководитель SOC
ecom.tech
✨ Ведущие:
Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud
Включайте с начала или забирайте таймкоды, если так удобнее:
01:36 Приветствие и представление гостей — их путь в информационную безопасность
03:39 Что такое SIEM простыми словами «как для бабушки»
05:10 Почему SIEM — это не волшебная коробка
06:56 Всем ли компаниям нужен SIEM?
11:15 Как понять, что действительно нужно бизнесу от ИБ
13:50 Каким должен быть современный SIEM
16:50 Простота, стабильность и масштабируемость
19:47 Почему рынку нужен не более сложный, а более удобный продукт
21:06 Исследование российского рынка SIEM
25:02 Как ИИ уже используют специалисты SOC
28:24 Как ИИ усиливает атакующих
29:37 Почему ИИ не заменит аналитиков SOC
31:58 Практические кейсы использования ИИ внутри SOC
35:54 Общий язык и открытые сообщества вместо собственных стандартов
39:07 Нужен ли EDR и как он помогает реагировать быстрее
42:39 Всё зависит от целей и того, как выстроены процессы
47:31 Как выбрать SIEM и SOC, главные выводы
⏩ YouTube
⏩ VK Видео
⏩ Яндекс Музыка и другие подкаст-платформы
Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurityКак бороться с шифровальщиками (ransomware) с помощью автоматических настроек Yandex Security Deck — продолжаем рассказывать о сервисе и его сценариях ✔️
🖇 Предыдущие выпуски:
Как начать работу в Security Deck
Как работает модуль управления уязвимостями в Security Deck
Контроль блокирующих политик в Security Deck
Шифровальщики — один из наиболее распространённых и разрушительных видов кибератак, когда злоумышленники шифруют данные жертвы и требуют выкуп за их восстановление. В облачных средах атаки шифровальщиков могут затрагивать объектные хранилища, диски виртуальных машин, базы данных и резервные копии.Показываем — в видео ⬆️ Рассказываем — на нашем сайте. Там можно забрать текстовый чек-лист, где собрали набор требований безопасности для защиты облачной инфраструктуры. Каждое требование — это пункт в чек-листе и его описывают: ▶️ уровень критичности ▶️ правило в модуле контроля конфигурации (CSPM) сервиса Yandex Security Deck ▶️ требование Стандарта по защите облачной инфраструктуры Yandex Cloud Чек-лист будет дополняться
Пункты чек-листа: ✓ Настроена многофакторная аутентификация для привилегированных аккаунтов ✓ Учетные записи Яндекс ID используются только в исключительных случаях ✓ Выполняется периодическая ротация ключей сервисных аккаунтов ✓ Настроено резервное копирование дисков и баз данных ✓ Отслеживается дата последней аутентификации сервисного аккаунта и последнего использования ключей доступа ✓ В Object Storage включена блокировка версий объектов (Object Lock) ✓ Включен сервис Yandex Audit Trails ✓ Сервисным аккаунтам назначены минимальные привилегииСмотреть чек-лист предотвращения атак программ-шифровальщиков ⏩ 👍 Спасибо, полезно
Проверьте, знаете ли вы базу SIEM — ответьте на 6 вопросов под этим постом⬇️⬇️⬇️
А чтобы освежить знания, пригодятся эти статьи в нашем блоге:
⏩ SIEM-система: что это такое и как выбрать решение для бизнеса
⏩ Как расследовать облачные инциденты в Yandex SIEM
Капча или капчА?
Это был не основной вопрос, который Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, обсудил с ведущими подкаста Podlodka.
Больше времени ушло на разговор о том:
⏩ Как, почему и куда развиваются капчи
⏩ Где заканчивается обычная капча и начинается антифрод
⏩ Что делать, когда нормального пользователя система внезапно считает подозрительным
⏩ Как устроена экономика атак: зачем боты приходят, сколько это может стоить сервису и почему иногда проще усложнить жизнь атакующим, чем пытаться идеально отличить человека от машины
Смотрите полностью или выбирайте самое интересное по таймкодам:
02:22 Что такое капча
14:24 Невидимая капча
30:23 Как устроена капча внутри
45:48 Баланс между защитой и доступностью
49:02 Хорошие и плохие роботы
01:00:55 Рекомендации по использованию капчи
01:07:30 Мимикрия капчи
01:12:50 Метрики улучшения
01:18:55 Будущее капчи
01:20:10 И что в итоге
Смотреть полный выпуск на YouTube ▶️
❤️ КапчА!
👍 Капча, конечно жеКак начать работу в Security Deck
В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации ⏩ И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев
Как начать работу в Security Deck
В видео рассказали, как создать и настроить окружение Security Deck и какие права доступа необходимы.
Окружение Security Deck — это контейнер, который содержит: ✓ настройки и ресурсы модулей Security Deck ✓ перечень контролируемых ресурсов ✓ параметры контроля и другие настройки Окружения позволяют более гранулярно управлять безопасностью инфраструктуры в Yandex Cloud, проверяя ее на соответствие отраслевым стандартам безопасности.🕐 Как создать окружение Security Deck. Здесь потребуются права для работы с модулями. Подробнее в документации ⏩ 🕑 Как посмотреть дашборд и операции с окружением. Подробнее в документации ⏩ 🕒 Как изменить окружение, коннектор и приемник алертов. Подробнее в документации ⏩ 🕓 Как настроить права доступа к окружению. Подробнее в документации ⏩ И заодно напоминаем — с 24 июня Yandex Security Deck в статусе GA и теперь сопровождается соглашением об уровне обслуживания (SLA). Ещё можно забрать это видео здесь⬇️⬇️⬇️ ▶️ YouTube ▶️ ВКонтакте 👍 Нужно больше таких сценариев
Еще два ГОСТ у платформы Yandex Cloud ✔️
Yandex Cloud — первая облачная платформа, которая получила сертификаты соответствия российским стандартам:
✨ГОСТ 57580.3-2022 — описывает требования к управлению рисками реализации информационных угроз. Стандарт определяет, как планировать, внедрять, контролировать и совершенствовать систему — от выявления угроз до реагирования на инциденты.
✨ГОСТ 57580.4-2022 — содержит требования к операционной надёжности. Документ устанавливает меры, которые помогают предотвратить сбои в работе систем и минимизировать последствия нарушений.
Сертификаты подтверждают, что платформа соответствует требованиям к устойчивости и безопасности IT-инфраструктуры в финансовом секторе: банков, кредитных организаций, финтех-компаний и платёжных систем.
👍 о, такое полезно
🎉 просто поздравляем!
Модуль управления уязвимостями в Yandex Security Deck вышел в Public Preview 🔥
Как работает модуль — показываем в видео ⬆️⬆️⬆️
Когда полезен модуль управления уязвимостями⭐️ Если вы храните контейнерные образы в Container Registry или Cloud Registry и вам важно регулярно понимать, какие уязвимости есть в артефактах разработки, насколько они критичны и где эти образы уже используются. Модуль управления уязвимостями помогает закрыть этот сценарий в одном интерфейсе Yandex Security Deck: 🔺 объединяет сканирование образов из Container Registry и Cloud Registry, 🔺 показывает найденные уязвимости в едином контексте 🔺 помогает быстрее определить, какие риски требуют внимания в первую очередь ⭐️ Если у вас подключён модуль контроля Kubernetes, вы сможете видеть уязвимые образы не только в реестрах, но и в запущенных кластерах Managed Kubernetes. Это помогает оценивать не только наличие уязвимости в образе, но и её фактическое влияние на рабочую инфраструктуру.
О тарификацииС 13 июля использование модуля управления уязвимостями тарифицируется ежемесячно по правилам сервиса Yandex Security Deck ↪️ Как начать работу ↩️
Показываем Yandex SIEM в работе прямо здесь ну почти
Полную версию смотрите в новом выпуске AM DEMO. Нужное можно искать сразу по таймкодам ⬇️⬇️⬇️
01:14 Настройка событий для логирования
02:18 Расследования и работа с запросами
04:02 Пакеты правил корреляции
05:16 Редактирование правил и режимы обработки
06:55 Исключения и удобство для аналитиков
08:01 Мониторинг событий и производительности
09:46 Алерты и помощник аналитика
13:02 Масштабируемость и инфраструктура
14:12 Хранение логов и расследование длительных атак
⏩ Смотреть
☁️☁️☁️☁️☁️☁️☁️
Идёте на Yandeх Scale 2026, флагманскую технологическую конференцию Yandex Cloud? Пора занимать места!
🗓 24 сентября офлайн в Москве и онлайн по всему миру
В этом году собираем всех, кто вместе с Yandex Cloud выходит за пределы облака — когда инфраструктура, данные, ИИ, безопасность и платформенные сервисы работают как универсальная технологическая платформа для создания IT-продуктов.
Подробно о докладах по безопасности будем рассказывать постепенно, но будьте уверены — кроме продуктовых анонсов, воркшопов и возможности пообщаться с командой Security мы готовим несколько больших сюрпризов ❤️
Регистрируйтесь сейчас, чтобы быть в курсе ⏩
Подписывайтесь на канал Yandex Scale 2026 @yandexscale
Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме ShadowMMU гипервизора Linux KVM/x86.
Общее влияние CVE-2026-53359 – Januscape:✨ подвержен KVM, не зависит от QEMU ✨ отключенная вложенная виртуализация (nested virtualization) сильно затрудняет эксплуатацию. Подробная статья ⏩ ▪️ Влияния на сервисы и пользователей Yandex Cloud уязвимость не оказывает, потому что: 🔺 вложенная виртуализация (nested virtualization) выключена 🔺 аппаратная технология Extended Page Tables (EPT) включена ✔️ Но мы все равно обновились — применяем исправленные стабильные версии, выпущенные 04 июля 2026 года Подробности в блоге ⏩
🔥 Зовём тестировать новый модуль в Yandex Smart Web Security (SWS) ⬇️⬇️⬇️
SolidWall WAF — наш новый модуль в SWS. Он сочетает негативную и позитивную модели защиты, помогает выявлять продвинутых ботов и проводить инвентаризацию API.
Что отличает SolidWall WAF:
✨ Зрелое решение по защите приложений, входит в топ‑3
самых популярных WAF в России.
✨ WAF нового поколения: защищает приложения и API
не только от стандартных уязвимостей (OWASP Top 10),
но и от логических атак, мошенничества, целевых атак
на 0‑day уязвимости и переборных атак.
✨ Реконструирует бизнес-логику приложения для точной
защиты с минимальными ложными срабатываниями.
✨ Достаточно подключить свои ресурсы к защите — настройку
берём на себя.
Хочу потестировать ⏩
SECaaS для финансового сектора
Приходите на круглый стол, где вместе с экспертами из MWS, Т1, Yandex Cloud и Ngenix обсудим:
📖какие задачи ИБ уже можно передавать в сервисную или гибридную модель,
📖какие требования финансовый сектор предъявляет к таким решениям,
📖как выстраивается взаимодействие и распределение ответственности между организацией и провайдером.
О практиках SecOps в облаке для финансового сектора расскажет Мария Кириллова, менеджер продуктов Security, Yandex Cloud:
🔵какие задачи безопасности банк может решать с помощью облачных сервисов,
🔵как выстраивать мониторинг,
🔵как обеспечить реагирование на инциденты с учётом требований регуляторов — от сбора событий и работы с Audit Trails до использования облачного SIEM и модели SOCaaS.
🗓 Ждём вас в онлайне
2 июля
11:00 мск
Регистрация ⏩
