Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
- Telegram Web
Telegram Web
🚀 Что такое YCDR и где его попробовать

Команда Yandex Cloud выпускает новый инструмент для кибербезопасности Yandex Cloud Detection and Response. Он нужен для проактивного мониторинга и реагирования на инциденты в облаке (класс MDR/SOCaaS).

🕵️ В карточках руководитель Security Operation Center в Yandex Cloud Юрий Наместников рассказал, почему ребятам пришла идея такого решения и как проходил процесс разработки.

До начала работы над инструментом команда долгое время занималась защитой Yandex Cloud. В YCDR они передают живой опыт разбора инцидентов его клиентам. Подать заявку на предварительный доступ к YCDR можно здесь.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Показали, как мы обеспечиваем защиту и конфиденциальность данных

В новом материале на Хабре Анна Зинчук, руководитель службы комплаенса и обучения ИБ Яндекса, рассказала, как прошёл первый аудит по универсальному отраслевому стандарту. Спойлер: как по маслу.

А сам стандарт мы подписали год назад на конференции Data Fusion совместно с коллегами из других компаний, которые входят в Ассоциацию больших данных. Его цель — зафиксировать опыт в области стандартов безопасности в индустрии.

🧬 Если вы интересуетесь защитой данных, вам будет интересно узнать о нашем опыте GAP‑анализа, методике проверки, интерпретации в балльной системе и пользе аудита для сертификации.

〰️ Об этом, а также критериях стандарта и метриках защитных процессов — в подробной статье на Хабре.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🏠 Как устроен офис Яндекса

Приходите на экскурсию и посмотрите, как и где работают наши специалисты. Только сначала зарегистрируйтесь на удобный сеанс.

В прошлый раз мы проводили экскурсию в рамках Security Party. Желающих было так много, что мы решили повторить этот опыт. На фотографиях выше можно посмотреть, как выглядят наши прогулки по офису.

Ждём вас:

🟣 В Москве, в нашем офисе на Льва Толстого, 16
🟣 В Питере, в БЦ «Бенуа» на Пискарёвском проспекте, 2к2

🐦 Увидимся в Яндексе 💕

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🏠 Встреча с командой Identity Access Management

13 мая приглашаем специалистов по безопасности, DevOps- и SRE-инженеров на Yandex Cloud IAM Meetup. Встречаемся в московском офисе Яндекса на Льва Толстого.

В программе три доклада от ребят из Yandex Cloud:

🟣 Максим Попов, старший разработчик Authorization and Organization Services, расскажет о защите refresh-токенов в Yandex Cloud, DPoP и аппаратной PIV-аттестации ключей

🟣 Антон Дедов, архитектор функций безопасности IAM, покажет, как устроена мультирегиональность Yandex Cloud, а ещё расскажет про компромиссы и гарантии безопасности дизайна и UX

🟣 Илья Мартынов, руководитель подразделения IAM Infrastructure в Yandex Cloud, и Александр Мокин, ведущий разработчик Identity Provider, проведут за кулисы OS Login: расскажут про его архитектуру и ключевые особенности в Yandex Cloud

После докладов устроим Q&A и понетворкаем на фуршете.

Зарегистрироваться и узнать подробности можно здесь.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👾 Я, Антиробот: как устроен наш защитник от DDoS-атак и зачем ему CatBoost

Речь про внутренний сервис Яндекса, который защищает нас от атак на уровне L7. Он анализирует все запросы и решает, кого пустить, кому показать капчу, а кого отправить на страницу 403 думать о своём поведении.

При этом Антиробот должен одновременно выдерживать нагрузку всех RPS Яндекса вместе взятых и десятки миллионов RPS во время атак, которые происходят каждый день. И не замедлять работу сервисов для обычных пользователей. Для достижения связки скорость — надёжность мы разделили его на две части.

🟣 Часть первая: самый быстрый ковбой на Диком Западе

Она отвечает на каждый запрос и оценивает его роботность. Защитник записывает небольшую часть факторов запроса: куда он идёт, какие у него заголовки, IP-адрес, был ли он замечен в атаках ранее и так далее. Всего около тысячи факторов.

После над этим факторным пространством запускается лёгкий CatBoost — быстрая модель с малым количеством факторов. Она оценивает подозрительность запроса и решает, пускать его дальше или отправлять на дальнейшую оценку.

🟣 Часть вторая: самый умный ковбой на Диком Западе

Здесь работает куда более сложный и тяжёлый CatBoost, который оценивает десятки тысяч факторов. Например, агрегации по времени или то, на какие ещё сервисы идут запросы с конкретного IP. Если запрос после этого всё ещё выглядит подозрительным — его отправляют на капчу.

🟣 А зачем нам вообще ML

Как показывает практика, ML-модели хорошо отделяют обычный трафик от ботов и позволяют уйти от быстро устаревающих эвристических правил. В данных для их обучения нет недостатка: мы каждый день логируем вредоносные запросы, из которых извлекаем новые факторы для быстрой и умной частей. Выделенные атаки автоматически идут на обучение новых моделей.

🟣 Но не ML’ем единым

Машинное обучение — это круто, но атакующие постоянно ищут новые способы обходить нашу защиту. Так что без работы аналитиков и разработчиков, без постоянного улучшения процессов Антиробот со временем будет терять в качестве.

А узнать об этих процессах можно тут

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🛎 Ищем спикеров на big tech night!

Приглашаем выступить 12 сентября в Москве на «Ночи музеев» в мире IT. Одновременно пять российских компаний откроют двери своих офисов и покажут IT-специалистам, как, где и кем создаются технологии для миллионов пользователей. Коллаборацию придумали в Яндексе, а соорганизаторами стали Сбер, X5, Т-Банк и Lamoda.

Мы ждём спикеров, которые готовы поделиться экспертизой и прочитать хардовые технологические доклады.

Всего будет 5 треков — каждый привязан к конкретной площадке. Тема вашего доклада определит офис, в котором вы будете выступать:

🟣 Next-Gen Development — офис Яндекса
🟣 Мультиагентные системы в продукте и бизнес-процессах — офис Сбера
🟣 Архитектура и управление сложными системами — офис X5
🟣 AI для SDLC: от кода до прода — офис Т-Банка
🟣 Создание инфраструктуры для разработки и управление ей — офис Lamoda

Узнать подробности можно здесь, а заявки принимаются до 30 июня.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/05/31 20:44:39
Back to Top
HTML Embed Code: