Pro Звук
Безопасно говоря
Три эксперта — Антон, Рами и Алексей из Yandex Cloud и специалисты из разных компаний и отраслей обсуждают, как бизнесу, ИТ и специалистам по информационной безопасности разговаривать на одном языке, чтобы выстроить безопасную работу в облаке. А именно — запускать DevSecOps-процессы, выстраивать практическую безопасность, соблюдать требования регуляторов, защищать приложения и многое другое. Подкаст выходит при поддержке журнала «Хакер» и Yandex Cloud. Обратная связь: cloudpodcast@yandex.ru
Koniecznie odwiedź stronę podcastu i wesprzyj twórcę: cloudpodcast.mave.digital
Autor
Pro Звук
Kategoria
Strona podcastu
Ostatni odcinek
18 gru 2025
Gdzie słuchać?
Podcasty w aplikacji Replaio Radio Już wkrótcePodcasty trafią do aplikacji już wkrótce. Zainstaluj teraz i jako pierwszy zobacz nowe podejście do podcastów
Odcinki
Как выстроить защиту данных «не для галочки» 18.12.2025 46:32
Обсуждаем вызовы в области защиты данных, стоящие перед крупными и средними компаниями. Говорим о том, что беспокоит бизнес, как контролировать потоки данных, какими вопросами озабочены специалисты по информационной безопасности. В чем различия регулирования в области защиты данных в разных странах, и как требования регуляторов соотносятся с реальной безопасностью. А также о том, как выбрать дейст...
Финтех в облаке: взгляд со стороны ИБ 24.10.2025 50:25
#Финтех #ОблачныеТехнологии #ИнформационнаяБезопасность Fintech-ready облако — мечта или реальность? Разбираемся, какие компетенции должен иметь облачный провайдер, чтобы удовлетворить требования финтех-компаний, сколько процессов безопасности должно быть выстроено внутри банка и кого из финансовой отрасли меньше регулируют. Обсуждаем архитектуру «облачного» банка, сценарии совместной работы и раз...
SOC: отдать нельзя оставить 05.09.2025 42:41
Можно ли передать информационную безопасность компании на аутсорс? В какой ситуации необходим собственный Security Operations Center (SOC), а когда оптимальнее использовать гибридную модель или собственный центр мониторинга? Можно ли разгрузить свою команду ИБ внешними силами или всё равно останутся вопросы, которые нельзя делегировать? Как ИИ может помочь security-аналитику? И, наконец, сколько д...
Мишень, помощник, инструмент: на что способен ИИ в руках хакеров и кибербезопасников 03.07.2025 49:59
Может ли недоброжелатель перехватить управление беспилотным авто или хакнуть голосового помощника? Насколько далеко могут зайти хакеры с таким напарником, как искусственный интеллект? Насколько хорошо специалисты по ИБ научились закрывать лазейки, прокладываемые нейросетями, и как ИИ-ассистенты помогают им быть на шаг впереди злоумышленников? Наконец, может ли сам ИИ стать угрозой безопасности? Об...
Безопасно говоря, начинаем новый сезон (Тизер) 20.06.2025 7:12
Привет, друзья, мы вернулись! Запускаем новый сезон, который получил название «Безопасное облако». В тизере рассказали о темах ближайших выпусков подкаста, выдали несколько спойлеров и пообщались с CISO — конечно, о безопасности. В наших мини-интервью для этого выпуска приняли участие: Кирилл Мякишев, CISO OZON Евгений Некрасов, руководитель ИБ, Экосистема недвижимости М2 Андрей Иванов, CISO Wildb...
Риски, деньги, облака: подводим итоги 2024 года в ИБ 24.12.2024 1:02:01
Под конец года принято подводить итоги, что мы и сделали в новом эпизоде подкаста «Безопасно говоря». Обсудили самые знаковые события в ИБ в 2024 году, попробовали предугадать, что нас ждет в 2025, прошлись по исследованиям и прогнозам. Не обошли вниманием тему развития ИИ и его влияния на информационную безопасность. Обсудили, на что будут тратиться бюджеты и от каких рисков в первую очередь пред...
Как выстроить информационную безопасность в автопроме 12.11.2024 57:14
Производство автомобилей тесно связано с информационными технологиями, но есть существенная разница между ИТ-компаниями и автопромом. Как устроены современные автомобили с точки зрения информационной безопасности? И если машина — это «гаджет на колесах», то что это значит для службы ИБ компании-автопроизводителя? Наконец, может ли пользователь влиять на информационную безопасность своего авто? Обс...
Как шифровальщики проникают в компании и что с этим делать 04.09.2024 1:04:07
Чем опасны программы-шифровальщики и почему компании всё ещё подвергаются их атакам? Как происходит заражение, и кто в этом виноват? Можно ли восстановить картину атаки и понять, каким именно образом осуществлено проникновение в систему? Что делать, если вас «зашифровали» и требуют выкуп: платить или нет? Обсуждаем атаки Ransomware с главным экспертом «Лаборатории Касперского» Сергеем Головановым....
Как выстроить защиту от атак через цепочки поставок 22.07.2024 54:53
Атаки на цепочки поставок или supply chain attack — это сложный для обнаружения, и при этом очень распространённый вид атак. Можно заполучить уязвимость, используя опенсорс-библиотеку, а можно пропустить «вредоноса» через незащищённого подрядчика. И то, и другое несет угрозу уже непосредственно вашему бизнесу. В новом выпуске «Безопасно говоря» с гостями из финансового сектора обсуждаем, как снизи...
Как защитить приложение от взлома: виды атак и инструменты безопасности 28.06.2024 49:51
Как думаете, что хуже — дефейс сайта или отказ в обслуживании? И что важнее сегодня для бизнеса, веб или мобильное приложение? С практикующими специалистами обсудили ущерб от атак, их виды и стоимость защиты приложений для бизнеса. На каком уровне необходимо защищать приложения? Поговорили об инструментах защиты и их значимости для компаний разного масштаба и уровня зрелости. Поделились реальными...
Облачные эксклюзивы: как мы провели PHDays 2 31.05.2024 18:17
Это самый необычный эпизод подкаста «Безопасно говоря». Наша команда во главе с ведущими — Рами и Алексеем — провела 4 прекрасных дня на международном киберфестивале Positive Hack Days Fest 2. Мы захватили с собой облачный барометр, чтобы измерить отношение к облакам, микрофон, чтобы вам были слышны ответы, и солнцезащитные очки, чтобы защититься от яркого солнца. Опросили гостей фестиваля, погово...
ИБ в облаке: обсуждаем специфику угроз и средства защиты 04.04.2024 1:02:21
Позвали в гости мастодонтов рынка и поговорили об актуальной картине угроз для облачных сред. Обсудили сходства и различия инцидентов в локальной и облачной инфраструктуре. Не обошли вниманием специфические средства защиты для облаков – сформировался ли такой рынок в России и каковы его объёмы? Разобрали проблемы доверия, экономику и задачи вендоров и заказчиков. В чём мы сходимся, а где ещё необх...
Главный по безопасности: проясняем роль и проходимся по болям CISO 15.03.2024 1:05:59
Кибербезопасность не может существовать в отрыве от бизнеса, при этом решения по ИБ должен принимать некий конкретный человек. Кто он, с кем он обсуждает свои решения, можно ли воспринимать функцию ИБ как сервис, и как безопасность должна внедряться в культуру компаний? Как это организовано в Северстали, Одноклассниках, Альфа-Банке и можно ли переносить опыт крупного бизнеса на средние и маленькие...
Есть куда расти: подводим итоги 2023 года в ИБ, ИИ, облаках 26.12.2023 1:06:28
Нельзя просто взять и не подвести итоги года. В специальном новогоднем выпуске подкаста обсудили, что происходило в 2023 году с регулированием, развитием продуктов ИБ, атаками на бизнес, развитием ИИ. Почему финансовый сектор оказался одним из наиболее передовых. Чем будут озабочены ИБ-специалисты в следующем году и к каким новым задачам надо подготовиться. А чтобы подведение итогов было максималь...
Медицинские данные: как их собирают, для чего используют и от чего защищают 18.12.2023 53:07
Развитие высокотехнологичной медицины влияет на жизнь каждого человека, но в работе с медицинскими данными есть множество нюансов. В последнем эпизоде третьего сезона нашего подкаста говорим о том, кем и какие медицинские данные сегодня собираются, для чего используются, а также как и от чего их нужно защищать. Из эпизода вы узнаете, можно ли смоделировать человека и для чего нужен банк с биологич...
Машина без водителя: как и от чего защищать автономный транспорт 05.12.2023 1:10:05
Говорим про умные автономные устройства — то есть, обо всём, что может самостоятельно передвигаться по городским дорогам, рельсам, по нашим домам, промышленным карьерам или огромным складам. Какие существуют уровни автономности? Сильно ли робот-пылесос отличается от умного электрокара, и в чём именно? Зачем роверам-доставщикам милые мордашки, и получат ли автомобили будущего такую же «дружелюбную»...
Искусственный интеллект с точки зрения ИБ: добро или зло? 09.11.2023 44:09
Начинаем новый сезон подкаста, посвящённый технологиям, которые окажут влияние на наше будущее. AI — искусственный интеллект — стал «словом 2023 года», по версии словаря Collins Dictionary. Развитие ИИ стало одной из главных тем в технологическом мире. По данным исследования Yandex Cloud, более 50% крупных компаний в России уже используют ИИ в своей работе, ещё 26% — планируют это делать. Аналитик...
Пентесты: о чём безопасникам и разработке разговаривать с хакерами 18.10.2023 54:44
Наконец-то позвали в гости настоящих хакеров. Но есть нюанс. В этом выпуске рассказываем про тех, кто выбрал светлую сторону: как становятся пентестерами, какие специфические моменты есть в этой профессии, почему компании доверяют тестирование своих ИТ-инфраструктур внешним специалистам. И, наконец, почему лучше не называть пентестеров хакерами. Погрузились в тему глубоко и надеемся, что получилос...
Мониторинг событий безопасности с SIEM: философия и практика 05.10.2023 1:04:30
В последние два года хакерские атаки на российские компании не только участились, но и стали гораздо более мощными и изощрёнными. За каждой «удачной» атакой — потеря денег, данных, штрафы от регулятора и репутационные риски для компаний. Сегодня говорим про мониторинг событий безопасности с помощью SIEM: что это, зачем и как правильно применять. В этом эпизоде обсуждаем: нужно ли отдельно строить...
В чём сходятся и где расходятся бумажная и практическая безопасность 11.09.2023 50:46
Что такое «бумажная» и «практическая» безопасность, почему ИБ-специалисты часто разделяют эти понятия, откуда берутся «бумажные» требования и всегда ли им следуют на практике? В чем специфика стандартов ИБ для облака? И успевают ли эти самые стандарты меняться вместе с рынком? В новом эпизоде обсудили эти и многие другие вопросы, поделились опытом и лайфхаками и пришли к неожиданным выводам. Ведущ...
Capture the Flag: зачем нужны соревнования в области кибербеза и где они проводятся 29.08.2023 26:55
В специальном аудио-эпизоде подкаста «Безопасно говоря» трое специалистов поговорили про соревнования в области кибербезопасности, CTF. Вспомнили Bank Security Challenge: как старт соревнований пришлось переносить из-за внезапно найденной уязвимости, сколько было участников и почему это было очень круто. Порассуждали про приложение опыта соревнований к реальным задачам и CTF как элемент образовате...
Критически значимо: говорим про защиту промышленных ИТ-инфраструктур 14.08.2023 52:40
Актуальные угрозы и новые подходы к защите промышленных ИТ-инфраструктур — какие они? Какие плюсы и минусы видят компании промышленной отрасли в переходе к облачной инфраструктуре? В третьем эпизоде подкаста «Безопасно говоря» обсуждаем, как меняются стратегии безопасности в ИТ для промышленного сектора. Какие ключевые изменения в векторах атак злоумышленников наблюдались за последнее время. Наско...
Как мигрировать в облако по-человечески: говорим с ритейлом 31.07.2023 54:41
Информационная безопасность — это не состояние, это процесс. А для того, чтобы этот процесс двигался в нужную сторону, надо развивать культуру ИБ в компаниях. С вами второй эпизод подкаста «Безопасно говоря», в котором мы обсудили: какие косты и другие факторы необходимо учитывать компаниям при миграции в облако, что выгоднее в перспективе трёх-пяти лет, облако или on-premise, и что из этого в реа...
Как подружить разработку и ИБ: обсуждаем с финтехом 16.07.2023 48:47
Чтобы выстроить безопасную работу в облаках бизнесу, разработке и ИБ необходимо учиться говорить на одном языке. В первом эпизоде подкаста «Безопасно говоря» ведущие и гости обсудили этот процесс с точки зрения финтех-организаций. Поговорили о том, как сделать безопасный банк в облаке с нуля, вовлечь команды ИТ и бизнеса в принятие решений по безопасности, воспитать или найти на рынке секьюрити-че...
Безопасно говоря, мы начинаем 05.07.2023 2:03
Совсем скоро здесь появится первый эпизод подкаста «Безопасно говоря», в котором бизнес, разработка и ИБ учатся говорить на одном языке. Ведущие — Антон, Рами и Алексей из Yandex Cloud и их гости — специалисты по ИБ, разработчики и руководители бизнеса из разных компаний будут обсуждать работу в облаке в контексте информационной безопасности. В первых сезонах вы услышите и увидите гостей из финтех...
Podobne podcasty
Replaio nie jest wydawcą podcastów; nazwy audycji, okładki i audio należą do ich autorów i są rozpowszechniane przez publiczne kanały RSS