Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Security Deck
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
      • Обзор
      • Базовые правила безопасности облачной платформы Yandex Cloud
    • Yandex Cloud Detection and Response (YCDR)
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений
  1. Концепции
  2. Интерфейс соответствия требованиям
  3. Базовые правила безопасности облачной платформы Yandex Cloud

Базовые правила безопасности облачной платформы Yandex Cloud

Статья создана
Yandex Cloud
Обновлена 5 февраля 2026 г.

Примечание

Функциональность находится на стадии Preview.

Приведенный набор правил содержит базовые проверки безопасности, необходимые для защиты облачной инфраструктуры и приложений, развернутых на платформе Yandex Cloud.

Эти правила помогают снизить риски от базовых угроз безопасности в облачных средах:

Идентификатор требования Требование стандарта безопасности Идентификатор проверки в модуле CSPM
IAM1 Настроена федерация удостоверений (Single Sign-On, SSO) cspm.access.uses-federation
IAM22 Для ресурсов в организации отсутствует публичный доступ cspm.access.public-access
NET3 В группах безопасности отсутствует слишком широкое правило доступа cspm.network.network-firewall-scope
ENV1 Использование серийной консоли контролируется либо отсутствует cspm.access.serial-console
CRYPT13 В организации используется Yandex Lockbox для безопасного хранения секретов cspm.crypto.secrets-lockbox
CRYPT14 Для Yandex Serverless Containers и Yandex Cloud Functions используются секреты Yandex Lockbox cspm.crypto.secrets-serverless
AUDIT2 События Yandex Audit Trails экспортируются в SIEM-системы cspm.o11y.logs-exported-to-siem
AUDIT8 Отслеживаются события уровня сервисов cspm.o11y.data-plane-events
APPSEC2 Docker-образы сканируются при загрузке в Yandex Container Registry cspm.appsec.upload-policy
APPSEC3 Выполняется периодическое сканирование Docker-образов, хранящихся в Container Registry cspm.appsec.periodic-scan
APPSEC9 Используется профиль безопасности Yandex Smart Web Security cspm.appsec.use-sws
APPSEC11 Используется Advanced Rate Limiter cspm.appsec.use-arl
K8S8 Используется одна из трех последних версий Kubernetes и ведется мониторинг обновлений cspm.k8s.version-update
K8S12 Настроен сбор аудитных логов для расследований инцидентов cspm.k8s.audit-logs

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Yandex Cloud Detection and Response (YCDR)
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»