Мы в Yandex Cloud построили для этого собственный Security Operation Center. И поставили перед собой задачу сделать так, чтобы даже привилегированные учётные записи не могли обойти семь слоёв облачной безопасности.
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7🔥4❤1
В отдельном треке обсудим, как ИИ помогает безопасникам и бизнесу, поговорим про новые инструменты в составе CNAPP-платформы и кейс миграции решения по защите от DDoS- и веб-атак. А ещё разберём, что эффективнее для защиты — текстовые правила или ML и какую пользу приносит интеграция ИБ-сервисов с продуктами Яндекс 360.
Какие доклады вас ждут:
И это только малая часть того, что мы подготовили. Полную программу смотрите на сайте. Кстати, ориентироваться по ней вы можете с помощью нашего нейровиджета!
Когда и где:
📹 Будет трансляция
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍5🔥5👌2🤡1🥴1🤪1
Здесь security-инженеры Яндекса делятся экспертизой, показывают, как работает безопасность в наших сервисах, и обсуждают новости индустрии.
Посты, которые могут вас заинтересовать:
Какие ещё каналы вам понравятся:
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🥰1
Инженер из Yandex Security Team сообщил о серьёзной уязвимости CVE-2025-9864 в движке V8, который обрабатывает JavaScript. Через неё злоумышленники могут удалённо выполнить вредоносный код на компьютере. Ребята из Google уже отреагировали на сообщение.
Поэтому рекомендуем обновиться. Для этого достаточно перейти в раздел «О браузере Google Chrome» в настройках, где система автоматически предложит установить актуальную версию.
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27❤6👍5🤡2
Подключайтесь к онлайн-трансляции, на которой спикеры из IT-индустрии поделятся технологической и бизнес‑экспертизой, анонсами и практическими рекомендациями.
Вас ждут доклады по трекам:
Полная программа конференции есть на сайте. Кстати, ориентироваться по ней вы можете с помощью нашего нейровиджета!
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2👎1
Представьте, что ваш SOC живёт уже больше 10 лет. За это время в нём неизбежно накопятся сотни правил мониторинга: многие из них устареют, выйдут из строя или потребуют улучшений. В какой-то момент вручную разобраться во всём этом становится уже нереально.
В полном докладе на OFFZONE 2025 ребята объяснили:
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥5🍌1
Когда мы внедряем смарт-карты для администраторов в Windows-инфраструктуре, мы ждём, что рисков, связанных с кражей паролей, станет меньше. Но оказывается, что штатный механизм использования смарт-карт имеет фундаментальный недостаток. Например, ваши администраторы заходят по RDP на сервер, чтобы его настроить. А сервер уже скомпрометирован — и злоумышленник может использовать проброшенные сертификаты администратора, чтобы аутентифицироваться под административной учётной записью, закрепиться в инфраструктуре и развить атаку на остальные критические системы компании с помощью скомпрометированных учёток.
В классической тирной модели инфраструктуры у админов несколько учётных записей для разных уровней доступа в нескольких AD-доменах. Чтобы пароли не повторялись и не хранились на листочках, в систему аутентификации внедряют смарт-карты. Пароль от учёток меняется на случайный, а для входа используют физический токен и ПИН-код. Кажется, что это идеальное решение.
Когда админ подключается к серверу с галочкой «Проброс смарт-карты», на атакованный хост пробрасываются все сертификаты со всех его смарт-карт. В этот момент злоумышленник может использовать любой из них для аутентификации под любой из учётных записей администратора. Так он может получить доступ к системам из других защищённых контуров. И через один скомпрометированный сервер будет взломана вся инфраструктура компании.
SCardTransmit можно анализировать, какой именно сертификат пытаются использовать для доступаЭто лишь верхушка айсберга. В полном выступлении — технические детали реализации проекта, его подводные камни, разбор APDU-запросов и ответы на вопросы о break-glass-доступе.
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥4🆒2🍌1
Media is too big
VIEW IN TELEGRAM
24 сентября мы провели Yandex Neuro Scale — главную конференцию Yandex Cloud. Традиционно многие интерактивы и активности создавали сами разработчики для разработчиков.
Что происходило на площадке:
Ребята прочитали более 50 докладов, провели 14 воркшопов и организовали 9 зон экспо. Кстати, на офлайн-часть конфы пришли три тысячи участников! Окунуться в атмосферу Yandex Neuro Scale можно по ссылкам ниже
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4😐4👎1🔥1
Представьте, что ваша компания — это большая шумная кухня. Десятки ингредиентов-сервисов, свои вкусы и специи-процессы. Как приготовить из этого всего безопасное, вкусное и сертифицированное по мировым стандартам блюдо?
Меня зовут Люзия Алфёрова, и я консультант по информационной безопасности в Яндекс 360. Сегодня я поделюсь проверенным рецептом внедрения ISO/IEC 27001. А также приёмами, которые помогают нашей команде выдерживать технологический процесс так, чтобы ни одна деталь не была упущена, ничего не пригорело и информационная безопасность получалась стабильно высокого качества.
Сертификация ISO/IEC 27001 — подтверждение того, что в компании внедрена и эффективно работает система управления информационной безопасностью, которая соответствует международным стандартам. За что она отвечает:
Как и на хорошей кухне, мы начинаем с подготовки ингредиентов и проверки оборудования. Вот три ключевых принципа:
Без базового набора специй (IAM, логирование, чек-листы) не получится ни одного блюда. Эти практики внедряются во все сервисы по умолчанию. А дальше начинается магия!
Почта требует «долгого тушения» — значит, делаем по-своему. Новый сервис хочет добавить свою специю — пожалуйста! Главное, чтобы результат был безопасным и вкусным. А лучшие находки мы фиксируем на общей доске решений.
В большой кухне всё держится не только на продуктах, но и на знании приёмов готовки. Наши ISO-рецепты — это не сухая теория, а опыт десятков дегустаций, коллективных обсуждений и проверок, которые делают систему устойчивой и живой.
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤6👍2🍌2🤝1💅1
Искусственный интеллект перестал быть технологией далёкого будущего — он уже здесь, в наших смартфонах, почте и рабочих процессах. Но вместе с удобством пришли и новые риски.
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👎2