Yandex Cloud запустила подкаст о безопасной работе в облаке

Yandex Cloud запустила подкаст о безопасной работе в облаке

Yandex Cloud запустила подкаст о безопасной работе в облаке

Облачная платформа Yandex Cloud запустила подкаст «Безопасно говоря». Ведущие и приглашенные эксперты из финтеха, ритейла и не только обсуждают, как бизнесу, ИТ и специалистам по информационной безопасности разговаривать на одном языке, чтобы выстроить безопасную работу в облаке.

А именно — запускать DevSecOps-процессы, выстраивать практическую безопасность, соблюдать требования регуляторов, защищать приложения и многое другое.

В первом эпизоде участники подкаста поделились, как настроить безопасную разработку для финтеха, сделать безопасный банк в облаке с нуля и вовлечь команды ИТ и бизнеса в принятие решений по безопасности. Спикерами выступили Павел Арланов, директор по безопасности финансового маркетплейса Сравни и Роберт Сабирянов, CTO банка «Бланк».

В других выпусках подкаста можно будет услышать новых участников. Например, во втором выпуске CTO крупных ритейлеров поделятся опытом того, как снизить влияние человеческого фактора на ИБ при миграции в облако. Подкаст будет полезен менеджерам, и специалистам по безопасности, и всем тем, кто пользуется облаками или думает начать.

По данным исследования State of DevOps Report 2023, у 24% ИТ-специалистов российских компаний увеличилось количество задач по усилению безопасности инфраструктуры, в том числе облачной. При этом опрошенные указали, что испытывают недостаток функциональности сервисов ИБ или знаний для работы с ними. Так, например, выстраивание процессов безопасной разработки стало одной из самых популярных категорий, в которых ИТ-специалистам не хватает практики или опыта.

Ведущие подкаста работают над облачной безопасностью в Yandex Cloud. Это руководитель группы продуктовой архитектуры Security & Compliance Алексей Миртов, менеджер продуктов безопасности Рами Мулейс и Developer Advocate Антон Черноусов.

Подкаст выпущен при поддержке журнала «Хакер» и совместно с продакшном «Pro Звук». Первый выпуск уже доступен на YouTube и на подкаст-платформах, в том числе на Яндекс Музыке, Apple Podcasts и Google Podcasts.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru