Безопасно говоря


Channel's geo and language: Russia, Russian
Category: not specified


Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.

Related channels

Channel's geo and language
Russia, Russian
Category
not specified
Statistics
Posts filter


Три кейса компаний, которые использовали инструменты Yandex Security для мониторинга, защиты и развития своих IT-систем — в спецпроекте «Ведомостей» ⏩

⭐️ АстраЗенека: мигрировала в облако и усилила мониторинг и защиту инфраструктуры c YCDR.

⭐️ Naumen: за 1,5 месяца перенес часть сервисов в Yandex Cloud, автоматизировал мониторинг событий безопасности и снизила нагрузку на свою команду ИБ.

⭐️ Циан: защитил высоконагруженную инфраструктуру с помощью Smart Web Security.

А какие результаты получили компании — показываем в карточках ⬆️⬆️⬆️

Полностью истории читайте на сайте «Ведомостей»


Кому и как давать доступ и при этом не расширять поверхность атаки?

Приходите обсудить на Айдентити Конф 2026!

В фокусе программы этого года:

▶️ Как меняется объект защиты — автономные агенты становятся новым классом субъектов инфраструктуры и как это меняет управление доступом.

▶️ Как управлять доступом в организации — реальные сценарии применения IdM, управление доступом в эпоху ИИ и задачи за пределами классического PAM.

▶️ Как Identity Security помогает соблюдать регуляторные требования — практические вопросы на стыке управления доступом и требований ИБ.

▶️ Как меняется аутентификация — почему привычной многофакторной аутентификации может быть недостаточно.

Финальная секция посвящена MFA — почему привычных механизмов многофакторной аутентификации теперь может быть недостаточно. В ней участвует Андрей Кузнецов, архитектор Yandex Cloud IAM.

А ещё приходите на наш стенд — пообщаться с командой 😃🥸☺️🥰😎.

⭐️ 7 октября, Москва, Кибердом
Подробная программа и регистрация ⏩


Video is unavailable for watching
Show in Telegram
Кибератаки ускоряются. Успевает ли защита?

Похоже ли это на то, с чем сталкиваетесь вы:

➡️ Время между обнаружением уязвимости и её эксплуатацией с помощью ИИ сократилось до минут.

➡️ Атакующие автоматизируют работу.

➡️ Старые и забытые системы внезапно снова становятся точками входа.

Если да — смотрите новый выпуск подкаста «Безопасно говоря».

Обсуждаем, что сегодня важнее скорости установки патчей, как выбирать действительно критичные уязвимости, зачем автоматизировать реагирование и почему мониторинг уже стал базовым минимумом. И говорим, как на работу команд защиты влияет ИИ.

Ведущие: 
Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud
Юрий Наместников, руководитель Security Operations, Yandex Cloud

В гостях:
Денис Кувшинов, руководитель направления Threat Intelligence, Positive Technologies и сервиса PT Fusion
Сергей Тимофеев, CISO, Naumen 

Подробные таймкоды — в первом комментарии ⏩

Смотреть выпуск полностью:
⏩ YouTube
⏩ VK Видео
⏩ Rutube
⏩ Яндекс Музыка и другие подкаст-платформы


Успеете до полуночи?

Сегодня в 23:59 мск заканчиваем приём ваших кастомных страниц авторизации на наш конкурс.

1️⃣ Посмотрите, какие страницы уже опубликовали участники в комментариях к посту о конкурсе.

2️⃣ Вдохновитесь 🔥

3️⃣ Запросите бесплатный доступ в Yandex Identity Hub и задизайните собственную страницу авторизации.

Подробно об условиях конкурса, призах, жюри и критериях оценки — в конкурсном посте.




Video is unavailable for watching
Show in Telegram
⭐️ У нашего направления в Yandex B2B Tech появилось своё имя — Yandex Security.

Yandex Security объединил все наши продукты, сервисы и экспертизу: от защиты рабочих мест и управления пользователями до безопасности приложений, данных, инфраструктуры, SecOps и ИИ.

Мы вышли за пределы облака и выстраиваем защиту там, где работает ваша инфраструктура: в нашем облаке или у других облачных провайдеров, в гибридной среде или on-premises. И используем единый подход — общую логику защиты и возможность выбирать подходящую модель развёртывания.

За Yandex Security по-прежнему стоят технологии, проверенные на масштабе сервисов Яндекса и on-premises-опыта SolidLab.

Мы те же — и теперь называемся Yandex Security.


⤴️Вы — только облако⤵️

Спасибо всем, кто проголосовал! Такой результат получился большинством голосов.

Да, именно так часто думают о продуктах ИБ Yandex Cloud — так уж сложилось исторически.

Мы много думали, как стать понятнее нашей аудитории и как уйти от такого восприятия — потому что мы уже давно работаем и в гибридной инфраструктуре, и в локальном контуре, и далеко не только на технологиях Яндекса.

И мы придумали, как это сделать!

Расскажем и покажем в день Yandex Scale — уже завтра ⏩










Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥

AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем.

AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты.

Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации.


AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания.

Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck.

AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах,

— считает Евгений Сидоров, директор по безопасности Yandex Cloud.

Узнать об AI-SPM больше⏩⏩


Обновили инструкцию для участников конкурса📖

Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация, из-за которой не получается попасть в «Брендирование» и создать свой дизайн страницы входа — когда вы по привычке идёте в консоль уже после авторизации ❤️

📍 В новой инструкции учли этот момент — проверили, что ни один шаг не пропущен. Чтобы всё получилось, достаточно пройти по списку действий.

И большое спасибо всем, кто уже отправил свои дизайны и тем, кто запросил доступы — очень ждём ваших работ!

Подробности о конкурсе ⏩⏩


А Yandex Security Deck так может?

Быстрый тест на веру в возможности Yandex Security Deck ⬆️⬆️⬆️

А подробный гайд «Как выстроить процесс управления уязвимостями в Yandex Security Deck» забирайте в нашем блоге⏩⏩

Пригодится разработчикам, инженерам DevSecOps и руководителям, если хотите превратить разрозненные сканирования в единый измеримый процесс.


Нужно показать руководству, что процесс патч-менеджмента становится эффективнее со временем. Какой показатель подходит лучше остальных?
Poll
  •   MTTD — он не связан с прогрессом в исправлении
  •   Процент сканируемых образов — изменение его числа за период
  •   Динамика уязвимостей — изменение их числа за период
  •   Число подключённых реестров
  •   Нет такого показателя
10 votes


Как сократить расход тарифицируемых сканирований в реестре с сотнями неиспользуемых старых образов?
Poll
  •   Отключить триггер «при загрузке образа»
  •   Включить фильтр «только последний/latest» при периодическом сканировании
  •   Уменьшить интервал сканирования до 7 дней
  •   Перевести старые образы в отдельный некомплаенсный реестр
  •   Никак, смиритесь
10 votes


Кто-то в проде запускает старый образ, который давно не пересканировался. Какая связка в Yandex Security Deck это поймает?
Poll
  •   KSPM + триггер «при использовании образа»
  •   Только периодическое сканирование реестра с интервалом 7 дней
  •   Только триггер «при загрузке образа», т.к. push уже был раньше
  •   CIEM с ролью security-deck.worker
  •   В Yandex Security Deck нет такой связки
12 votes


⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud!

Меньше всего вы поверили, что были:
▶️Запуск киберстраховки
▶️Рекомендации, как закрыть внешнюю уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux
▶️12 обновлений в Yandex Identity Hub
▶️Возможность сканирования чувствительных данных из интерфейса Object Storage

Никто не сомневался, что мы выпустили:
🔺Новый эпизод «Безопасно Говоря» о теневом ИИ
🔺Видео, как организовать безопасность облака в одном окне
🔺Гайд, как превратить разрозненные сканирования в единый измеримый процесс при работе с Yandex Cloud

Правильный ответ: было всё.

👍 Мы это знали
👻 А мы поверили


Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨

Призы — три Яндекс Станции Миди с Алисой и мерч команды Security ⭐️⭐️⭐️

Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения.

Подробнее ⏩


1️⃣ Заполните форму для получения логина и пароля для тестового доступа к Yandex Identity Hub.

2️⃣ Сделайте по красоте любую корпоративную страницу авторизации с помощью функционала «Брендирование».

3️⃣ Выложите скрин в комменты к этому посту.

4️⃣ Ждите решения жюри команды безопасности Yandex Cloud — мы выберем 7 победителей. В том числе одну страницу в номинации «Нам просто это очень понравилось, простите» ✔️

Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование».

Поэтому обязательно участвуйте, даже если вы бесконечно далеки от строгих правил корпоративного дизайна!

Решайте: темная или светлая тема, какой фон, основной цвет, приветствие, сколько и каких кнопок. Придумывайте, как с помощью этих инструментов создать свой дизайн✨

В справедливом жюри

✨ Дарья Обухова, старший дизайнер коммуникаций

✨ Дмитрий Лютов, менеджер продукта Identity Hub

✨ Никита Юдин, продуктовый маркетолог Identity Hub

Условия участия

⏩ Быть подписчиком телеграм-канала команды безопасности Yandex Cloud @yndxcloudsecurity.

⏩ С 10 по 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Форма для получения логина и пароля для тестового доступа.

⏩ Выложить скрин или скринкаст вашей страница авторизации в комментариях к этому посту. Дизайн должен быть уместным для публичного размещения.

⏩ Итоги опубликуем 6 октября в комментариях к этому же посту.

Подробные правила участия

Информацию, где и как искать Yandex Identity Hub, положили в первом комментарии ✔️

Удачи!

Задизайнить, заскринить, и нести нам⬇️⬇️⬇️


В ответе за Тех: с большими технологиями приходит большая ответственность ⭐️

⚡️Совсем скоро День программиста и старт нашей конференции Yandex Scale 2026!

Мы зовём вас поучаствовать во флешмобе «В ответе за Тех». Как говорил дядя Бен: «С большой силой приходит большая ответственность».

✔️ Эта фраза очень точно отражает миссию тех, кто каждый день создаёт, развивает и поддерживает большие технологии. 

Над ними работают специалисты самых разных профессий: архитекторы, инженеры, специалисты по ИБ, дизайнеры, аналитики, технические писатели и многие другие, — и обычно они остаются за кадром.

⏩ Мы представили, как выглядели бы такие специалисты, если бы их суперсилы были видны всем. И попросили нейросети представить коллег как супергероев со сверхспособностями.

В каждом направлении — свои супергерои. Первыми в наши карточки попали:

Первыми в наши карточки попали:

✨ Юрий Наместников — в ответе за Security Operations, Yandex Cloud 

✨ Анна Хабибулина — в ответе за PR направления Security, Yandex Cloud 

✨ Рами Мулейс — в ответе за продукты безопасности, Yandex Cloud 

✨ Мария Кириллова — в ответе за сервисы безопасности, Yandex Cloud

❤️ Так мы говорим «спасибо» всем тем, кто каждый день в ответе за технологии: за их стабильность, безопасность, развитие и всё то, чем мы привыкли пользоваться как данностью.

Хотите тоже поучаствовать?
⤴️Ловите готовый промпт ⤵️

Важно: заполните поля в промпте и скопируйте его целиком в любую нейросеть, которая работает с картинками и фото — вместе со своими ответами.

Делитесь результатами в комментариях — каким супергероем вас видят ⬇️⬇️⬇️

20 last posts shown.