Yandex for Security – Telegram
Yandex for Security
2.72K subscribers
191 photos
12 videos
74 links
Канал для security-инженеров от Яндекса. Рассказываем о событиях для ИБ-специалистов и делимся экспертизой.
Чат: https://news.1rj.ru/str/+T1ull8KjDJxhZmVi
Канал багбаунти Яндекса: @yandex_bugbounty

Каналы по стекам: https://news.1rj.ru/str/addlist/Hrq31w2p1vUyOGZi
Download Telegram
🔒 Как сделать безопасным публичное облако

Мы в Yandex Cloud построили для этого собственный Security Operation Center. И поставили перед собой задачу сделать так, чтобы даже привилегированные учётные записи не могли обойти семь слоёв облачной безопасности.

🕵️ Рассказываем в карточках, как устроен наш SOC и в чём его особенности.

А на Хабре рассказали ещё и о собственной SIEM-системе, которая помогает нам обрабатывать более полумиллиона событий в секунду.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7🔥41
👩‍🏫 Security-специалисты, ждём вас на Scale 2025

В отдельном треке обсудим, как ИИ помогает безопасникам и бизнесу, поговорим про новые инструменты в составе CNAPP-платформы и кейс миграции решения по защите от DDoS- и веб-атак. А ещё разберём, что эффективнее для защиты — текстовые правила или ML и какую пользу приносит интеграция ИБ-сервисов с продуктами Яндекс 360.

Какие доклады вас ждут:

🟣 AI-агенты в ИБ: от наивного стажёра до доверенного члена команды. Сергей Нестерук, эксперт ML Security в Yandex Cloud

🟣 Миграция на Smart Web Security: кейс ЦИАН. Святослав Грунский, менеджер продуктов безопасности в Yandex Cloud, и Андрей Смирнов, руководитель продуктовой безопасности в ЦИАН

🟣 ML WAF: от текстовых правил к машинному обучению. Семён Григорьев, разработчик Антиробота в Яндексе

И это только малая часть того, что мы подготовили. Полную программу смотрите на сайте. Кстати, ориентироваться по ней вы можете с помощью нашего нейровиджета!

Когда и где:

📆 24 сентября

😬 Москва, БЦ «Амальтея»

📹 Будет трансляция

🆕 Зарегистрироваться на конференцию

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍5🔥5👌2🤡1🥴1🤪1
💕 Привет, вы в канале Yandex for Security

Здесь security-инженеры Яндекса делятся экспертизой, показывают, как работает безопасность в наших сервисах, и обсуждают новости индустрии.

Посты, которые могут вас заинтересовать:

🟣 Во что играют разработчики Яндекса — рассказываем про соревнования Capture the Flag

🟣 Как мы обеспечиваем защиту и конфиденциальность данных

🟣 Что такое YCDR и где его попробовать

🟣 Я, Антиробот: как устроен наш защитник от DDoS-атак и зачем ему CatBoost

🟣 Что нам делать со сторонними куками

Какие ещё каналы вам понравятся:

🧬 Yandex for Teamleads. Здесь собираются тимлиды, техлиды и другие управленцы в IT

🧬 Наш ютуб для security. Канал Яндекса для всех, кто горит компьютерной безопасностью

🧬 Yandex for Developers. Канал Яндекса о технологиях и людях, которые их создают. Общий хаб для всех стеков и разрабов

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
5🥰1
⚙️ Наш коллега нашёл критическую уязвимость в Google Chrome

Инженер из Yandex Security Team сообщил о серьёзной уязвимости CVE-2025-9864 в движке V8, который обрабатывает JavaScript. Через неё злоумышленники могут удалённо выполнить вредоносный код на компьютере. Ребята из Google уже отреагировали на сообщение.

Поэтому рекомендуем обновиться. Для этого достаточно перейти в раздел «О браузере Google Chrome» в настройках, где система автоматически предложит установить актуальную версию.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥276👍5🤡2
👩‍🏫 Yandex Neuro Scale 2025 уже сегодня!

Подключайтесь к онлайн-трансляции, на которой спикеры из IT-индустрии поделятся технологической и бизнес‑экспертизой, анонсами и практическими рекомендациями.

Вас ждут доклады по трекам:

🟣 Infrastructure — эволюция от дата‑центров и Bare Metal до новых платформ, AI‑интеграций и умных инструментов управления. Расширенные сценарии использования сервисов и практики повышения отказоустойчивости

🟣 DevOps — автоматизация инженерных процессов и развитие культуры: платформа SourceCraft, новые возможности в Kubernetes, Observability и Serverless в DevOps

🟣 Data — платформа данных Yandex Cloud, масштаб, архитектура, крупные внедрения, развитие ключевых сервисов и вклад в опенсорс

🟣 AI Studio — в каком направлении развивается платформа AI Studio, какие компоненты в неё входят, как на их основе создавать собственные AI‑сервисы и какие обновления представят команды

🟣 AI in action — готовые AI-сервисы Яндекса, их применение на практике и реальная польза для бизнеса

🟣 Security — актуальные подходы к облачной информационной безопасности, неизбежное применение AI, новые инструменты в составе CNAPP-платформы, опыт миграции на наши решения и сравнение текстовых правил и машинного обучения

🟣 Cases — руководители проектов, IT‑директора и технические эксперты расскажут истории о реализованных проектах в разных отраслях, где облачные технологии помогли решить стратегические задачи и достичь значимых бизнес‑результатов

Полная программа конференции есть на сайте. Кстати, ориентироваться по ней вы можете с помощью нашего нейровиджета!

Смотреть трансляцию

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2👎1
Путь к непрерывной инвентаризации SOC: как это было

Представьте, что ваш SOC живёт уже больше 10 лет. За это время в нём неизбежно накопятся сотни правил мониторинга: многие из них устареют, выйдут из строя или потребуют улучшений. В какой-то момент вручную разобраться во всём этом становится уже нереально.

🕵️ Дмитрий Старинов и Михаил Пашков, инженеры по информационной безопасности из SOC Яндекса, рассказали об этой боли. В карточках — история, как они справились с инвентаризацией системы мониторинга, наладили процесс чекапа правил и даже разработали отдельный инструмент для автоматизации проверок.

В полном докладе на OFFZONE 2025 ребята объяснили:

🟣 Что представляет собой SOC Яндекса и Alerts Tree
🟣 Как устроена архитектура автоматизатора SOC MAP
🟣 Что нужно делать, чтобы не столкнуться с техническим долгом

📺 Смотрите запись в VK Видео. Доклад пригодится инженерам SOC, которые хотят повысить качество правил и их проверки.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥5🍌1