Security

Мы — команда инженеров, архитекторов и compliance-специалистов, которая занимается информационной безопасностью в Yandex.Cloud. Каждый из нас работает в этой сфере более 10 лет, в том числе в крупных международных компаниях. Мы делаем всё, чтобы злоумышленники и ошибки персонала не приводили к инцидентам, и помогаем вам соответствовать необходимым требованиям регуляторов.
На стенде вы сможете познакомиться с сервисами и решениями Yandex.Cloud в области безопасности, задать свои вопросы и погрузиться в реальные сценарии атаки/защиты инфраструктуры.

Audit TrailsСервис сбора и выгрузки аудитных логов
Certificate ManagerУправление TLS-сертификатами
Cloud OrganizationУправление сервисами организации
Identity and Access ManagementИдентификация и контроль доступа к облачным ресурсам
Key Management ServiceУправление ключами шифрования
LockboxСоздание и хранение секретов
speaker

Надежда Глазова

ответит на любой вопрос о лицензиях

speaker

Николай Дегтярёв

профессионально оценивает ИБ

speaker

Андрей Иванов

делает облака безопасными

speaker

Дмитрий Кудинов

понимает всё про compliance для финтех

speaker

Алексей Миртов

прораб по безопасности

speaker

Юрий Ровенский

строит процессы управления безопасностью

speaker

Евгений Сидоров

главный по безопасной разработке

speaker

Михаил Фёдоров

смотрит на безопасность глазами клиента

Сценарии защиты
Защита контейнерной инфраструктуры
Защита веб-приложения
Контроль администраторов

Мы рекомендуем развернуть видео на весь экран, чтобы лучше рассмотреть схемы. Злоумышленник пытается атаковать контейнер в Yandex Managed Service for Kubernetes, например, через уязвимость в самом контейнере. Он попадает внутрь контейнера с помощью Reverse Shell-подключения и выполняет деструктивные действия. Предотвратить вредоносные действия поможет Yandex.Cloud: группы безопасности Yandex Virtual Private Cloud, шифрование секретов с помощью Yandex Key Management Service, сканер уязвимостей Yandex Container Registry, получение аудитных логов с помощью Yandex Audit Trails, а хранение секретов — в Yandex Lockbox.

Смотреть на Yandex Scale 2021