Pull to refresh
7
0
Вадим@itsvadik

User

Send message

RCE-уязвимость в Managed ClickHouse глазами специалиста SOC в Yandex Cloud

Reading time17 min
Reach and readers1.5K

Меня зовут Вадим Осипов, я security‑инженер в команде Yandex Cloud. Вместе с моим коллегой Дмитрием Руссаком, тимлидом команды SOC‑инжиниринга, мы занимаемся комплексной безопасностью облака. Архитектура нашей облачной платформы построена так, чтобы не бояться уязвимостей Remote Code Execution в managed‑сервисах. Но мы всё ещё не хотим, чтобы злоумышленник находил RCE и эксплуатировал их.

Так что сегодня расскажем про RCE в Managed ClickHouse глазами SOC в Yandex Cloud.

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Инженер по безопасности
Ведущий