Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Security Deck
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
      • Обзор
      • Базовые правила безопасности облачной платформы Yandex Cloud
      • Стандарт по защите облачной инфраструктуры Yandex Cloud
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений
  1. Концепции
  2. Интерфейс соответствия требованиям
  3. Базовые правила безопасности облачной платформы Yandex Cloud

Базовые правила безопасности облачной платформы Yandex Cloud

Статья создана
Yandex Cloud
Обновлена 11 февраля 2026 г.

Примечание

Функциональность находится на стадии Preview.

Приведенный набор правил содержит базовые проверки безопасности, необходимые для защиты облачной инфраструктуры и приложений, развернутых на платформе Yandex Cloud.

Эти правила помогают снизить риски от базовых угроз безопасности в облачных средах:

Идентификатор требования Требование стандарта безопасности Идентификатор проверки в модуле CSPM
IAM22 Для ресурсов в организации отсутствует публичный доступ cspm.access.public-access
NET3 В группах безопасности отсутствует слишком широкое правило доступа cspm.network.network-firewall-scope
ENV1 Использование серийной консоли контролируется либо отсутствует cspm.access.serial-console
CRYPT13 В организации используется Yandex Lockbox для безопасного хранения секретов cspm.crypto.secrets-lockbox
CRYPT14 Для Yandex Serverless Containers и Yandex Cloud Functions используются секреты Yandex Lockbox cspm.crypto.secrets-serverless
AUDIT8 Отслеживаются события уровня сервисов cspm.o11y.data-plane-events
APPSEC2 Docker-образы сканируются при загрузке в Yandex Container Registry cspm.appsec.upload-policy
APPSEC3 Выполняется периодическое сканирование Docker-образов, хранящихся в Container Registry cspm.appsec.periodic-scan
APPSEC9 Используется профиль безопасности Yandex Smart Web Security cspm.appsec.use-sws
APPSEC11 Используется Advanced Rate Limiter cspm.appsec.use-arl
K8S8 Используется одна из трех последних версий Kubernetes и ведется мониторинг обновлений cspm.k8s.version-update
K8S12 Настроен сбор аудитных логов для расследований инцидентов cspm.k8s.audit-logs

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Стандарт по защите облачной инфраструктуры Yandex Cloud
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»