Фотография
нажмите — покажем
нажмите — покажем
Кастомизируйте страницу входа в сервисе Yandex Identity Hub и выиграйте призы и славу✨
Призы — три Яндекс Станции Миди с Алисой и мерч команды Security ⭐️⭐️⭐️
Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения.
Подробнее ⏩
1️⃣ Заполните форму для получения логина и пароля для тестового доступа к Yandex Identity Hub.
2️⃣ Сделайте по красоте любую корпоративную страницу авторизации с помощью функционала «Брендирование».
3️⃣ Выложите скрин в комменты к этому посту.
4️⃣ Ждите решения жюри команды безопасности Yandex Cloud — мы выберем 7 победителей. В том числе одну страницу в номинации «Нам просто это очень понравилось, простите» ✔️
Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование».
Поэтому обязательно участвуйте, даже если вы бесконечно далеки от строгих правил корпоративного дизайна!
Решайте: темная или светлая тема, какой фон, основной цвет, приветствие, сколько и каких кнопок. Придумывайте, как с помощью этих инструментов создать свой дизайн✨
В справедливом жюри
✨ Дарья Обухова, старший дизайнер коммуникаций
✨ Дмитрий Лютов, менеджер продукта Identity Hub
✨ Никита Юдин, продуктовый маркетолог Identity Hub
Условия участия
⏩ Быть подписчиком телеграм-канала команды безопасности Yandex Cloud @yndxcloudsecurity.
⏩ С 10 по 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Форма для получения логина и пароля для тестового доступа.
⏩ Выложить скрин или скринкаст вашей страница авторизации в комментариях к этому посту. Дизайн должен быть уместным для публичного размещения.
⏩ Итоги опубликуем 6 октября в комментариях к этому же посту.
Подробные правила участия
Информацию, где и как искать Yandex Identity Hub, положили в первом комментарии ✔️
Удачи!
Задизайнить, заскринить, и нести нам⬇️⬇️⬇️
53 · 3.5K · Безопасно говоря
Фотография
нажмите — покажем
нажмите — покажем
⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex Cloud!
Меньше всего вы поверили, что были:
▶️Запуск киберстраховки
▶️Рекомендации, как закрыть внешнюю уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux
▶️12 обновлений в Yandex Identity Hub
▶️Возможность сканирования чувствительных данных из интерфейса Object Storage
Никто не сомневался, что мы выпустили:
🔺Новый эпизод «Безопасно Говоря» о теневом ИИ
🔺Видео, как организовать безопасность облака в одном окне
🔺Гайд, как превратить разрозненные сканирования в единый измеримый процесс при работе с Yandex Cloud
Правильный ответ: было всё.
👍 Мы это знали
👻 А мы поверили
619 · А Yandex Security Deck так может?
Быстрый тест на веру в возможности Yandex Security Deck ⬆️⬆️⬆️
А подробный гайд «Как выстроить процесс управления уязвимостями в Yandex Security Deck» забирайте в нашем блоге⏩⏩
Пригодится разработчикам, инженерам DevSecOps и руководителям, если хотите превратить разрозненные сканирования в единый измеримый процесс.
1 · 561 · Безопасно говоря
Фотография
нажмите — покажем
нажмите — покажем
Обновили инструкцию для участников конкурса📖
Спасибо всем, кто отправляет вопросы @YandexCloudAdmin! Самая частая ситуация, из-за которой не получается попасть в «Брендирование» и создать свой дизайн страницы входа — когда вы по привычке идёте в консоль уже после авторизации ❤️
📍 В новой инструкции учли этот момент — проверили, что ни один шаг не пропущен. Чтобы всё получилось, достаточно пройти по списку действий.
И большое спасибо всем, кто уже отправил свои дизайны и тем, кто запросил доступы — очень ждём ваших работ!
Подробности о конкурсе ⏩⏩
1 · 517 · Безопасно говоря
Фотография
нажмите — покажем
нажмите — покажем
Запустили AI-SPM — модуль в Security Deck, который проактивно следит за безопасностью ИИ‑систем 🔥
AI-SPM построен на методологии AI-SAFE 2.0 — открытом фреймворке Yandex Cloud для системной оценки безопасности ИИ-систем.
AI-SAFE 2.0 предлагает рассматривать ИИ-систему как набор компонентов и для каждого из них определять типовые риски, возможные последствия и меры защиты.
Такая модель связывает компонент системы → риск → возможные последствия → меры защиты и помогает сформировать конкретный набор проверок и требований безопасности для ИИ-системы на разных этапах жизненного цикла — от проектирования и разработки до эксплуатации.
AI-SPM автоматизирует применение подхода AI-SAFE 2.0 — сопоставляет состояние ИИ-инфраструктуры с моделью рисков AI-SAFE 2.0 и показывает, какие элементы требуют внимания.
Команда получает единую картину состояния безопасности до возникновения инцидента и может контролировать устранение рисков в Security Deck.
AI‑SPM позволяет компаниям не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей — ключевой шаг к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах,
— считает Евгений Сидоров, директор по безопасности Yandex Cloud.
Узнать об AI-SPM больше⏩⏩
10 · 1.1K · Опрос
нажмите — покажем
нажмите — покажем
Опрос
нажмите — покажем
нажмите — покажем
Опрос
нажмите — покажем
нажмите — покажем
⤴️Вы — только облако⤵️
Спасибо всем, кто проголосовал! Такой результат получился большинством голосов.
Да, именно так часто думают о продуктах ИБ Yandex Cloud — так уж сложилось исторически.
Мы много думали, как стать понятнее нашей аудитории и как уйти от такого восприятия — потому что мы уже давно работаем и в гибридной инфраструктуре, и в локальном контуре, и далеко не только на технологиях Яндекса.
И мы придумали, как это сделать!
Расскажем и покажем в день Yandex Scale — уже завтра ⏩
622 · Безопасно говоря
Видео
Yandex_Sec_Dooh_15s_320x480_V5.mp4 · 14.8 МБ · нажмите — покажем
Yandex_Sec_Dooh_15s_320x480_V5.mp4 · 14.8 МБ · нажмите — покажем
⭐️ У нашего направления в Yandex B2B Tech появилось своё имя — Yandex Security.
Yandex Security объединил все наши продукты, сервисы и экспертизу: от защиты рабочих мест и управления пользователями до безопасности приложений, данных, инфраструктуры, SecOps и ИИ.
Мы вышли за пределы облака и выстраиваем защиту там, где работает ваша инфраструктура: в нашем облаке или у других облачных провайдеров, в гибридной среде или on-premises. И используем единый подход — общую логику защиты и возможность выбирать подходящую модель развёртывания.
За Yandex Security по-прежнему стоят технологии, проверенные на масштабе сервисов Яндекса и on-premises-опыта SolidLab.
Мы те же — и теперь называемся Yandex Security.
3 · 708 · текст ещё не в индексе
2 · 1.1K · Безопасно говоря
Фотография
нажмите — покажем
нажмите — покажем
Успеете до полуночи?
Сегодня в 23:59 мск заканчиваем приём ваших кастомных страниц авторизации на наш конкурс.
1️⃣ Посмотрите, какие страницы уже опубликовали участники в комментариях к посту о конкурсе.
2️⃣ Вдохновитесь 🔥
3️⃣ Запросите бесплатный доступ в Yandex Identity Hub и задизайните собственную страницу авторизации.
Подробно об условиях конкурса, призах, жюри и критериях оценки — в конкурсном посте.
2 · 610 · Безопасно говоря
Видео
YC BG S07E03 TEASER m1.mp4 · 33.6 МБ · нажмите — покажем
YC BG S07E03 TEASER m1.mp4 · 33.6 МБ · нажмите — покажем
Кибератаки ускоряются. Успевает ли защита?
Похоже ли это на то, с чем сталкиваетесь вы:
➡️ Время между обнаружением уязвимости и её эксплуатацией с помощью ИИ сократилось до минут.
➡️ Атакующие автоматизируют работу.
➡️ Старые и забытые системы внезапно снова становятся точками входа.
Если да — смотрите новый выпуск подкаста «Безопасно говоря».
Обсуждаем, что сегодня важнее скорости установки патчей, как выбирать действительно критичные уязвимости, зачем автоматизировать реагирование и почему мониторинг уже стал базовым минимумом. И говорим, как на работу команд защиты влияет ИИ.
Ведущие:
Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud
Юрий Наместников, руководитель Security Operations, Yandex Cloud
В гостях:
Денис Кувшинов, руководитель направления Threat Intelligence, Positive Technologies и сервиса PT Fusion
Сергей Тимофеев, CISO, Naumen
Подробные таймкоды — в первом комментарии ⏩
Смотреть выпуск полностью:
⏩ YouTube
⏩ VK Видео
⏩ Rutube
⏩ Яндекс Музыка и другие подкаст-платформы
4 · 366 · Фотография
нажмите — покажем
нажмите — покажем
Кому и как давать доступ и при этом не расширять поверхность атаки?
Приходите обсудить на Айдентити Конф 2026!
В фокусе программы этого года:
▶️ Как меняется объект защиты — автономные агенты становятся новым классом субъектов инфраструктуры и как это меняет управление доступом.
▶️ Как управлять доступом в организации — реальные сценарии применения IdM, управление доступом в эпоху ИИ и задачи за пределами классического PAM.
▶️ Как Identity Security помогает соблюдать регуляторные требования — практические вопросы на стыке управления доступом и требований ИБ.
▶️ Как меняется аутентификация — почему привычной многофакторной аутентификации может быть недостаточно.
Финальная секция посвящена MFA — почему привычных механизмов многофакторной аутентификации теперь может быть недостаточно. В ней участвует Андрей Кузнецов, архитектор Yandex Cloud IAM.
А ещё приходите на наш стенд — пообщаться с командой 😃🥸☺️🥰😎.
⭐️ 7 октября, Москва, Кибердом
Подробная программа и регистрация ⏩
1 · 328 · Безопасно говоря
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Фотография
нажмите — покажем
нажмите — покажем
Три кейса компаний, которые использовали инструменты Yandex Security для мониторинга, защиты и развития своих IT-систем — в спецпроекте «Ведомостей» ⏩
⭐️ АстраЗенека: мигрировала в облако и усилила мониторинг и защиту инфраструктуры c YCDR.
⭐️ Naumen: за 1,5 месяца перенес часть сервисов в Yandex Cloud, автоматизировал мониторинг событий безопасности и снизила нагрузку на свою команду ИБ.
⭐️ Циан: защитил высоконагруженную инфраструктуру с помощью Smart Web Security.
А какие результаты получили компании — показываем в карточках ⬆️⬆️⬆️
Полностью истории читайте на сайте «Ведомостей»
1 · 279 ·