Yandex for Security – Telegram
Yandex for Security
2.72K subscribers
191 photos
12 videos
74 links
Канал для security-инженеров от Яндекса. Рассказываем о событиях для ИБ-специалистов и делимся экспертизой.
Чат: https://news.1rj.ru/str/+T1ull8KjDJxhZmVi
Канал багбаунти Яндекса: @yandex_bugbounty

Каналы по стекам: https://news.1rj.ru/str/addlist/Hrq31w2p1vUyOGZi
Download Telegram
💕 Привет, вы в канале Yandex for Security

Это приветственный пост для тех, кто впервые зашёл в наш канал, и подборка полезных ссылок для тех, кто с нами уже давно <3

В этом канале security-инженеры Яндекса делятся экспертизой, рассказывают об инцидентах и их решениях. Приглашаем в наше сообщество безопасников, багхантеров и всех, кто борется с уязвимостями в больших и маленьких сервисах.

Посты, с которых мы советуем начать:

🟣 Как устроена защита данных в умных устройствах Яндекса

🟣 Yandex SmartCaptcha: ты её не видишь, а она есть

🟣 Как мы справляемся с парком из 20 тысяч макбуков

🟣 Что такое Bug Bounty

🟣 Назад в будущее! Постквантовая криптография

🟣 Что важно знать о фаззинг-тестировании

🟣 GitHub: коллекция уязвимостей и методов атак на пользователей

🟣 Capture the Flag, или Во что играют разработчики Яндекса

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥1🤝1
🎧 Главные вызовы в кибербезопасности и защита от киберугроз

В новом выпуске ребята из подкаста «Причиняем пользу» позвали в гости Рами Мулейса, руководителя Cloud Trust в Yandex Cloud, чтобы обсудить ИБ.

Ищите внутри обсуждение реальных кейсов и ответы на вопросы:

🟣 Кто такие «русские хакеры» и существуют ли они в реальности
🟣 Как облачные сервисы обеспечивают безопасность
🟣 Какие ошибки бизнеса приводят к утечкам данных
🟣 Как компаниям выбрать надёжные решения для защиты данных

Смотрите и слушайте выпуск:

🟣 На YouTube
🟣 В VK Видео
🟣 На платформах с подкастами

👩‍🏫 Смотрите сами и делитесь видео с коллегами!

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
9
👩‍🏫 SOC Яндекса на VK Security Confab

24 апреля спикеры из Яндекса выступят на митапе от VK в Москве. Это инженеры по информационной безопасности Кирилл Ваулин и Дмитрий Старинов. Они уже поделились темой своего выступления:

Ребята расскажут про то, как они выстроили процесс контроля за вносимыми изменениями в SOC, и про автоматизацию, которая этот процесс поддерживает.

Приходите поддержать коллег и обменяться опытом!

📆 Регистрация

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍144🔥3
🚀 Что такое YCDR и где его попробовать

Команда Yandex Cloud выпускает новый инструмент для кибербезопасности Yandex Cloud Detection and Response. Он нужен для проактивного мониторинга и реагирования на инциденты в облаке (класс MDR/SOCaaS).

🕵️ В карточках руководитель Security Operation Center в Yandex Cloud Юрий Наместников рассказал, почему ребятам пришла идея такого решения и как проходил процесс разработки.

До начала работы над инструментом команда долгое время занималась защитой Yandex Cloud. В YCDR они передают живой опыт разбора инцидентов его клиентам. Подать заявку на предварительный доступ к YCDR можно здесь.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😴1
🔒 Показали, как мы обеспечиваем защиту и конфиденциальность данных

В новом материале на Хабре Анна Зинчук, руководитель службы комплаенса и обучения ИБ Яндекса, рассказала, как прошёл первый аудит по универсальному отраслевому стандарту. Спойлер: как по маслу.

А сам стандарт мы подписали год назад на конференции Data Fusion совместно с коллегами из других компаний, которые входят в Ассоциацию больших данных. Его цель — зафиксировать опыт в области стандартов безопасности в индустрии.

🧬 Если вы интересуетесь защитой данных, вам будет интересно узнать о нашем опыте GAP‑анализа, методике проверки, интерпретации в балльной системе и пользе аудита для сертификации.

〰️ Об этом, а также критериях стандарта и метриках защитных процессов — в подробной статье на Хабре.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍2🔥2
🏠 Как устроен офис Яндекса

Приходите на экскурсию и посмотрите, как и где работают наши специалисты. Только сначала зарегистрируйтесь на удобный сеанс.

В прошлый раз мы проводили экскурсию в рамках Security Party. Желающих было так много, что мы решили повторить этот опыт. На фотографиях выше можно посмотреть, как выглядят наши прогулки по офису.

Ждём вас:

🟣 В Москве, в нашем офисе на Льва Толстого, 16
🟣 В Питере, в БЦ «Бенуа» на Пискарёвском проспекте, 2к2

🐦 Увидимся в Яндексе 💕

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥6👍5
🏠 Встреча с командой Identity Access Management

13 мая приглашаем специалистов по безопасности, DevOps- и SRE-инженеров на Yandex Cloud IAM Meetup. Встречаемся в московском офисе Яндекса на Льва Толстого.

В программе три доклада от ребят из Yandex Cloud:

🟣 Максим Попов, старший разработчик Authorization and Organization Services, расскажет о защите refresh-токенов в Yandex Cloud, DPoP и аппаратной PIV-аттестации ключей

🟣 Антон Дедов, архитектор функций безопасности IAM, покажет, как устроена мультирегиональность Yandex Cloud, а ещё расскажет про компромиссы и гарантии безопасности дизайна и UX

🟣 Илья Мартынов, руководитель подразделения IAM Infrastructure в Yandex Cloud, и Александр Мокин, ведущий разработчик Identity Provider, проведут за кулисы OS Login: расскажут про его архитектуру и ключевые особенности в Yandex Cloud

После докладов устроим Q&A и понетворкаем на фуршете.

Зарегистрироваться и узнать подробности можно здесь.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1