Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex StoreDoc
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Security Deck
RU
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
      • Обзор
      • Базовые правила безопасности облачной платформы Yandex Cloud
      • Стандарт по защите облачной инфраструктуры Yandex Cloud
      • Стандарт предотвращения атак программ-шифровальщиков
      • Требования стандарта CIS Benchmark™ для Kubernetes
      • Стандарт по защите персональных данных пользователей Yandex Cloud
      • Стандарт PCI DSS в Yandex Cloud
      • Требования стандарта ГОСТ Р 57580
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Обнаружение угроз (TD)
    • Управление уязвимостями (VM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений
  1. Концепции
  2. Интерфейс соответствия требованиям
  3. Базовые правила безопасности облачной платформы Yandex Cloud

Базовые правила безопасности облачной платформы Yandex Cloud

Статья создана
Yandex Cloud
Обновлена 21 июля 2026 г.
Открыть в Markdown

Приведенный набор правил содержит базовые проверки безопасности, необходимые для защиты облачной инфраструктуры и приложений, развернутых на платформе Yandex Cloud.

Эти правила помогают снизить риски от базовых угроз безопасности в облачных средах:

Идентификатор требования

Требование стандарта безопасности

Идентификатор проверки в модуле CSPM

Аутентификация и управление доступом (IAM)

IAM1

Настроена федерация удостоверений (Single Sign-On, SSO)

cspm.access.idp

IAM5

Только необходимые администраторы управляют членством в IAM-группах

cspm.access.user-groups-access

IAM17

Настроена двухфакторная аутентификация для привилегированных аккаунтов

cspm.access.userpool-mfa

IAM22

Для ресурсов в организации отсутствует публичный доступ

cspm.access.public-access

Сетевая безопасность (NET)

NET3

В группах безопасности отсутствует слишком широкое правило доступа

cspm.network.network-firewall-scope

Безопасная конфигурация виртуальной среды (ENV)

ENV1

Использование серийной консоли контролируется либо отсутствует

cspm.access.serial-console

Шифрование данных и управление ключами (CRYPT)

CRYPT9

Ключи KMS хранятся в аппаратном модуле безопасности (HSM)

cspm.crypto.keys-hsm

CRYPT13

В организации используется Yandex Lockbox для безопасного хранения секретов

cspm.crypto.secrets-lockbox

CRYPT14

Для Yandex Serverless Containers и Yandex Cloud Functions используются секреты Yandex Lockbox

cspm.crypto.secrets-serverless

Сбор, мониторинг и анализ аудитных логов (AUDIT)

AUDIT1

Включен сервис Yandex Audit Trails на уровне организации

cspm.o11y.audit-trails

AUDIT8

Отслеживаются события уровня сервисов

cspm.o11y.data-plane-events

Защита приложений (APPSEC)

APPSEC1

Используется Yandex SmartCaptcha

cspm.appsec.use-smartcaptcha

APPSEC2

Docker-образы сканируются при загрузке в Yandex Container Registry

cspm.appsec.secure-registry

APPSEC3

Выполняется периодическое сканирование Docker-образов, хранящихся в Container Registry

cspm.appsec.periodic-scan

APPSEC9

Используется профиль безопасности Yandex Smart Web Security

cspm.appsec.use-sws

APPSEC10

Используется Web Application Firewall

cspm.appsec.use-waf

APPSEC11

Используется Advanced Rate Limiter

cspm.appsec.use-arl

Безопасность Kubernetes (K8S)

K8S11

Используется политика безопасности Kubernetes

cspm.k8s.kspm

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Стандарт по защите облачной инфраструктуры Yandex Cloud
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»