Безопасно говоря – Telegram
Безопасно говоря
234 subscribers
79 photos
4 videos
48 links
Следим за рисками, отражаем атаки, делимся решениями. Всё о безопасности облачной инфраструктуры — практика, кейсы и инсайты от команды Yandex Cloud, которая защищает её каждый день.
Download Telegram
4 шага, которые помогли нам сократить время ответа ML WAF в 6 раз

В Yandex Cloud есть сервис Антиробот. Это часть Yandex Smart Web Security — системы, которая защищает сервисы от парсеров и DDoS-атак на уровне L7.

Для работы сервиса команда не только использовала текстовые правила, но и добавила машинное обучение. Так появился ML WAF, который умеет ловить новые типы атак. Изначально сервис работал медленно: в среднем он отвечал за 2 мс, что превращалось в десятки лет процессорного времени в день. Сегодня ML WAF отвечает за 300 мкс.


В карточках рассказываем, как команда Антиробота сделала ML WAF в 6 раз быстрее ⬆️

Если вам интересно, как мы строили архитектуру сервиса и обучали модель, напишите нам в комментариях, мы поделимся полным материалом и схемами. ☁️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍1🤝1
Может ли AI качественно усилить работу Security Operations Center — будем разбираться на вебинаре 4 декабря 🚀

Как AI интегрирован в процессы мониторинга и реагирования в SOC Yandex Cloud, в каких случаях используется и как его внедрение помогает аналитикам, расскажут руководитель группы развития платформы Security Operations Дмитрий Руссак и менеджер по продуктам безопасности Мария Кириллова.

Вы узнаете, как при помощи AI:

▪️пошагово разбирать инциденты ИБ,

▪️анализировать IoC и артефакты в контексте облачной инфраструктуры,

▪️формировать плейбуки и рекомендации,

▪️реагировать на инциденты с учётом этих рекомендаций.


Начало — 4 декабря в 11:00 мск

Вебинар будет полезен CISO, руководителям SOC, архитекторам безопасности, аналитикам уровня L1–L3 и специалистам, отвечающим за защиту облачной и гибридной инфраструктуры.

✉️Регистрация→
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3
This media is not supported in your browser
VIEW IN TELEGRAM
👍75
Мария Кириллова, менеджер по продуктам безопасности, напоминает, что в 11:00 мск начинается вебинар «AI для SOC: автоматизация реагирования на инциденты в Yandex Cloud».

Там они вместе с руководителем группы развития платформы Security Operations Дмитрием Руссаком покажут:

▪️как AI интегрирован в процессы мониторинга и реагирования в SOC Yandex Cloud,

▪️в каких случаях он используется,

▪️как внедрение AI помогает аналитикам.


➡️ Присоединяйтесь по ссылке
🔥124🤝2
Сегодня Meta* и Vercel раскрыли две уязвимости с риском удаленного выполнения кода. Используя их злоумышленники могут получить доступ к серверу.

➡️ В фреймворке React Server Components (RSC), который ускоряет работы приложений на React — благодаря тому, что переносит часть логики на сервер.
Уязвимые версии: React 19 – React 19.2.0
Фикс
Информация на сайте React.dev


➡️ В Nеxt.js фреймворке для веб-разработки, основанном на React.
Уязвимые версии: Next.js 15 – Next.js 16
Фикс
Информация на сайте Nеxtjs.org

Специалисты по безопасности Yandex Cloud поделились рекомендациями, что можно сделать, чтобы обезопасить свои приложения:

➡️ Всем ― обновить React до версии 19.2.1, Next.js до версий 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7.

➡️ Пользователям Smart Web Security — в WAF уже есть правило yars-v0.1.0-id8080234-attack-rce, которое защищает наших клиентов от уязвимости. Активируйте его.

➡️ Пользователям Solid: защита от CVE оn-prem появилась в SolidWall, а обнаружение — в SolidPoint. Подробности в документации →


Компоненты Yandex Cloud запатчены, поэтому дополнительно делать ничего не нужно.


Если вам нужна дополнительная информация, пожалуйста, напишите на cloudtrust@yandex-team.ru

* Признана экстремистской организацией и запрещена в РФ.
9👍7👀3🔥2
В сервисе по мониторингу и реагированию на инциденты ИБ (YCDR) появилась мультиагентная система.

Благодаря ей удалось:

▪️Автоматизировать 39% рутинных задач, таких как мониторинг и анализ инцидентов, поиск информации по базам компании. Обычно в SOC они занимают более трети рабочего времени.

▪️Сократить на 86% время, которые аналитики тратили на обработку ложных алертов.



Как работает мультиагентная система в SOC:

➡️ Задачи между ИИ-ассистентами распределяются автоматически. Один ассистент обрабатывает входящие алерты, а другой проверяет данные на достоверность, что позволяет исключить ошибки и галлюцинации искусственного интеллекта.

➡️ Встроенный в сервисы безопасности ИИ-помощник помогает пошагово разбирать ИБ-инциденты, анализировать IoC (индикаторы компрометации) и артефакты в контексте облачной инфраструктуры, а также получать рекомендации по реагированию.

Например, он оперативно собирает дополнительную информацию об IP-адресах, участвующих в инциденте, и предоставляет рекомендации и конкретные действия для устранения угрозы — скажем, команды для отключения серийной консоли.

➡️ Мультиагентная система безопасности доступна и во внешних сервисах – Yandex Cloud Detection and Response и Security Deck.

Ключевую роль сыграло применение RAG‑технологий, которые обеспечили моделям доступ к актуальным документам и базе инцидентов.

Внедрение мультиагентной системы в наш центр мониторинга безопасности позволило не только ускорить обнаружение угроз, но и автоматизировать такие задачи, как обогащение данных киберразведки, поиск по внутренним базам и анализ схожих инцидентов. Современные SOC-команды должны не только разбираться в кибербезопасности, но и уметь работать с ИИ-инструментами, —

отмечает Евгений Сидоров, директор по информационной безопасности в Yandex Cloud.

▪️Подробности — в нашем вебинаре →
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64😁1🤝1
Принесли вам большую статью о сервисах Yandex Cloud, которые помогут ускорить ваш сайт и защитить его от атак.

В ней подробно рассказываем о:

✔️ Yandex Smart Web Security (SWS) — защитит от DDoS- и веб-атак, ботов.

✔️ Yandex Cloud CDN — ускорит загрузку контента.

✔️ Как подключить SWS и CDN к уже работающей инфраструктуре и кому пригодится эта связка.


➡️ Читать в блоге
🔥5👌2👀2
7 вариантов, чем заняться в январе — выбирайте! Но января можно и не ждать😁

Выбирайте любой практический курс по Security, это бесплатно:
▪️Защита облачной инфраструктуры — как настроить и поддерживать необходимый уровень безопасности в облачной инфраструктуре →

▪️Защита приложений — как настраивать базовую защиту веб-приложений, отражать DDoS-атаки, фильтровать трафик и внедрить SmartCaptcha-проверку на сайте →

▪️Аутентификация и управление доступами — механизмы аутентификации и управления доступом в облаке →

▪️Сетевая безопасность — настройка защиты облачной инфраструктуры, облачные инструменты и методы противодействия угрозам →

▪️Комплаенс в облачной инфраструктуре — как применяются требования регуляторов и стандартов в облаке и как им соответствовать →

▪️Шифрование данных и управление ключами — работа с инструментами криптографии для защиты данных в облаке и безопасное взаимодействие между микросервисами →

▪️DevSecOps в облачном CI/CD — как устроен, зачем нужен и как усовершенствовать существующие DevOps-пайплайны для безопасности разрабатываемых приложений →



❤️ И, если полезно — сдавайте экзамен и получайте сертификат Security Specialist.

Он пригодится, если хотите карьерного роста — сертификация подтвердит вашу квалификацию для работодателя и заказчиков, будет преимуществом при трудоустройстве.

➡️ 70% руководителей считают наличие сертификата преимуществом при найме.

В некоторых компаниях пройденная сертификация становится понятным и объективным способом оценки и может влиять на карьерный трек.

Исследование →

Подготовиться к сертификации поможет вебинар — его проводили лид программы Екатерина Коровашко и руководитель команды Cloud Trust Рами Мулейс.

Смотреть:
📺YouTube 📼Сайт Yandex Cloud

А задавать вопросы можно в чатах:
поддержки обучения
подготовки к сертификации
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83👀2🤝1
Злоумышленники ищут учетные записи и ключи доступа, размещенные в открытом виде в мессенджерах или базах знаний — и это частый вариант начала атаки.

Найти эти секреты можно, потому что иногда сотрудники или интеграторы хранят или передают конфиденциальные данные — например, пароли или API-токены, в незащищенном виде. Удалось до них добраться — спокойно попал в корпоративную инфраструктуру.

Да, компания отследила атаку и заблокировала все скомпрометированные учетные записи, обновила всех ключи и пароли в корпоративных и автоматических системах.

А потом напомнила клиентам, что хранить логины, пароли и ключи доступа в чатах, документах или заметках опасно. И важно проводить регулярный аудит, не размещена ли чувствительная информация в открытом доступе.


Мы знаем, как организовать регулярные проверки, есть ли в открытых источниках ваши секреты: присоединяйтесь к программе по сканированию секретов в Yandex Cloud 🦾



О программе

Вы можете присоединиться к партнерской программе поиска секретов Yandex Cloud, чтобы повысить безопасность ваших сервисов.

Участники сканируют публичные репозитории и другие источники в поисках скомпрометированных секретов и передают в Yandex Cloud данные о найденных ключах и токенах. Мы проверяем полученные от вас секреты.

Например, недавно частью нашей программы стал SourceCraft — теперь помогает находить и проверять скомпрометированные токены и пароли.

Yandex Cloud ищет:
✓ API-ключи
✓ IAM Cookies
✓ IAM-токены
✓ Статические ключи доступа
✓ OAuth-токен
✓ Серверные ключи SmartCaptcha
✓ Refresh-токены
✓ Секреты OIDC-приложений

Подробнее рассказываем здесь →

Как присоединиться к программе

✉️ Оставляете заявку в форме →
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤝3👀2👍1
Forwarded from SecurityLab.ru
DSPM‑подход: как превратить хаос в систему защиты данных в облаке

Вы уверены, что знаете, где лежат паспорта клиентов или финансовая отчётность? В динамичном облаке сотни «теневых» активов — забытые бакеты, тестовые среды, файлы с секретами — остаются невидимыми для традиционных систем защиты.

Это подтверждает практика: по данным Yandex Cloud, 76% инцидентов — это атаки на неподконтрольные хранилища и базы данных.

Рассказываем о подходе DSPM (Data Security Posture Management) и о том, как модуль контроля данных в Security Deck находит и классифицирует чувствительные данные. В его основе — гибридная модель, которая перекрёстно проверяет данные с помощью ML-моделей, валидируемых регулярных выражений и умного словарного поиска. Это позволяет выявлять критично важные данные.

Как это устроено внутри по кирпичикам с описанием архитектуры — рассказываем в новой статье.
🔥64
Media is too big
VIEW IN TELEGRAM
Как выстроить систему защиты данных не для «галочки» — об этом новый выпуск подкаста «Безопасно говоря»🦾

Обсуждаем:

🎧 с какими вызовами в области защиты данных сталкиваются крупные и средние компании;

🎧 где на самом деле хранятся данные и как оценивать риски;

🎧 что считать утечкой и почему «токсичные данные» — не абстракция;

🎧 с чего начать внедрение систем по защите данных;

🎧 почему важно понимать, кто владелец данных;

🎧 какие инструменты работают, а какие создают безопасность «для отчёта».


Выпуск будет особенно интересен специалистам по ИБ, руководителям и тем, кто отвечает за данные в бизнесе.

Спикеры:
▪️ Алексей Мартынцев, директор департамента защиты информации и IT-инфраструктуры компании «Норникель»

▪️Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies


Ведущие подкаста:
▪️Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud

▪️Никита Гергель, руководитель Cloud Security & Compliance Yandex Cloud

Смотрите, слушайте, делитесь:
📺YouTube ▶️RuTube 📺VK Видео
🎵Подкаст на разных платформах
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤝42👍2
Как меняется подход к кибербезопасности на ИБ-рынке, о перспективах гибридного подхода и роли искусственного интеллекта в защите компаний — рассказал директор по информационной безопасности Yandex Cloud Евгений Сидоров в интервью РБК.

Привычными уже стали:
✓ гибридные инфраструктуры;
✓ использование ИИ и злоумышленниками, и специалистами ИБ;
✓ атаки с помощью легитимных учетных записей.

А вот часть прогнозов на будущее:

Доминирование гибридной инфраструктуры. Комбинация публичных и частных облаков с on-prem становится базовой моделью для компаний в горизонте 3–5 лет. Отсюда — приоритет защиты гибридных сред без разделения ответственности.

Рост числа инцидентов. Количество атак ежегодно увеличивается, предпосылок для их снижения нет. Доминирующая мотивация — финансовая, кража данных для выкупа и перепродажи.

Сквозное управление рисками CISO и CTO. Управление ИБ больше не делится по типу инфраструктуры — риски рассматриваются целостно.

Автоматизация SOC и снижение ручного труда аналитиков. ИИ-агенты берут на себя обработку ложных срабатываний и контекст инцидентов — уже автоматизируют около 40% рутинных задач.

Появление отдельного направления — защита ИИ-систем. Требуются специальные инструменты и фреймворки для управления рисками ИИ.

Рост значимости Identity & Access Management. Централизованное управление доступом становится ключевым элементом защиты.

Развитие SOC-as-a-Service. Центры мониторинга безопасности становятся сервисом, доступным не только корпорациям.

Рост роли PaaS как «предустановленной безопасности». Платформенные сервисы повышают базовый уровень защиты за счёт архитектуры.



Как развивается рынок ИБ, какие новые продукты появятся, и каковы потребности компаний — в полной версии интервью

🔥 Согласны, тенденции такие
🤝 Спасибо что поделились, но имеем другое мнение
🍾 Давайте уже после Нового года
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72🍾2🤝2
Организовали безопасный доступ для сотрудников ФНС к отчётности через облако для «ПНТ-Сервис».

Компания «ПНТ-Сервис» продает нефтепродукты и предоставляет транспортно-экспедиторских услуги, услуги по перевалке и хранению наливных грузов, и услуги по бункеровке судов в морском порту Санкт-Петербурга.

Это дочерняя компания АО «Петербургский нефтяной терминал».


Задача, с которой столкнулась компания — как предоставить сотрудникам ФНС безопасный удаленный доступ к данным бухгалтерии и налоговой отчетности в 1С в режиме реального времени.

Требования проекта:
доступ без передачи данных за пределы ИТ-контура компании;
защита информации;
быстрая реализация без строительства собственной инфраструктуры;
разумные затраты на поддержку.

Проект реализовали за 2,5 месяца с помощью сервиса Yandex Cloud Desktop. Подробности — в карточках⤴️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤝31
С Наступающим! 🍬🍬🍬🍬

Собрали для вас самое полезное в канале — по оценке наших подписчиков. Этими постами поделилось наибольшее количество людей.

На длинных каникулах можно посмотреть и послушать все, что покажется интересным ❤️

➡️ Читать 5 самых популярных постов:
7 вариантов, чем заняться в январе. Пост, в котором мы собрали курсы по по Security и вебинар с советами по подготовке к сертификации.

Как защитить и восстановить инфраструктуру при атаках и сбоях — чек-лист, что усиливать, чтобы последствия были минимальными.

Атаки в облакепосмотрите, как помогает расследовать инциденты AI-ассистент в сервисе Security Deck.

Как настроить единый вход в Grafana Cloud через SAML чтобы централизованно управлять доступом и реализовать технологию единого входа (SSO).

Топ-10 угроз из свежего рейтинга OWASP NHI и как от них защититься — рассказывает Дмитрий Лютов, эксперт по безопасности Yandex Cloud.



➡️ Смотреть 5 видео, которыми чаще всего делились:
Fintech-ready облако — мечта или реальность, какие компетенции должен иметь облачный провайдер, чтобы соответствовать требованиям финтех-компаний.

Эксперты: Лев Шумский, независимый эксперт ИБ, ex-CISO Яндекс Банка; Дмитрий Баранов, CISO Ozon Банк.


AI для SOC: автоматизация реагирования на инциденты в Yandex Cloud.

Спикеры: менеджер по продуктам безопасности Мария Кириллова и руководитель группы развития платформы Security Operations Дмитрий Руссак.


Автономные SOC: как устроены, почему не требуют постоянного участия аналитика и с помощью каких технологий работают.

Среди экспертов: Владимир Зуев, RED Security; Демид Балашов, МегаФон ПроБизнес; Николай Гончаров, Security Vision; Александр Кузнецов, ГК Солар; Юрий Наместников, Yandex Cloud.


Как обеспечить MFA-доступ, регулярную ротацию ключей и мониторинг подозрительной активности при входах с помощью Yandex Identity Hub.

Спикер: Дмитрий Лютов, менеджер продуктов безопасности Yandex Cloud.


Строить свой SOC или передать на аутсорс и где проходит граница между тем, что можно делегировать, и тем, что всегда должно оставаться внутри?

Эксперты: Евгений Некрасов, руководитель ИБ, Экосистема недвижимости М2; Руслан Ложкин, руководитель службы ИБ, АКБ «Абсолют Банк».


До встречи в 2026 году!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥86🍾3👍1