الموضوع
أتمتة الأمان
ضمن جانب الموضوع، تربط تحليلات موضوع أتمتة الأمان المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.

خدمات سحابية عالمية
الصندوق في قاعدة البيانات: Dynamo Software Bulgaria وثمن مصدر الحقيقة الواحد
Dynamo Software Bulgaria Ltd هو المكتب الأوروبي الموثق لشركة Dynamo Software في صوفيا ضمن شركة برمجيات أسواق خاصة عالمية، يعتمد جاذبيتها على تركيز بيئة واحدة للعلاقات والصفقات والأبحاث وبيانات المحفظة والمحاسبة واتصالات المستثمرين.

القادة
Omry Farajun وانضباط التعافي وراء Storage Guardian
السجل العام لـ Omry Farajun ليس قصة مسؤول تخزين يطارد علامة سوقية واحدة. بل هو الملف الشخصي الأكثر هدوءًا لمشغل كندي للنسخ الاحتياطي والتعافي من الكوارث استمر في دفع Storage Guardian نحو الأماكن التي يلتقي فيها مقدمو الخدمات الصغيرة وفرق الخدمات المُدارة والمنصات السحابية…
القادة
Patrick Howe ومشكلة المخاطر السيبرانية لمجلس المطار
تستند السجلات الرسمية التي تم مراجعتها لهذا الملف الشخصي إلى تحديد اسم التقني في هيئة مطار جيرالد ر. فورد الدولي على أنه بات هاو. تحافظ هذه المقالة على عنوان باتريك هاو مع توضيح هذا التحفظ من المصادر العامة. يتم قراءتها بحذر، لا تقدم المحاضر الرسمية سيرة ذاتية تقليدية. بل تُظهر…

القادة
Patrick MeLampy والرهان الطويل على الشبكات الواعية بالجلسات
السجل العام لـ Patrick MeLampy لا يقوم على إطلاق أجهزة مشهورة أو منصات موجهة للمستهلكين. بل يقوم على أطروحة أكثر هدوءًا ولكنها مهمة: أن الشبكات تتصرف بشكل أفضل عندما تفهم الجلسات، وليس فقط الحزم. من Acme Packet إلى 128 Technology إلى Secure Vector Routing، يُظهر مساره كيف يمكن…
القادة
Cláudio REGINALDO Alexandre وعمل التحكم وراء الثقة الرقمية للبنك العام
السجل العام لـ Cláudio REGINALDO Alexandre ليس سجلًا لخبير تكنولوجيا مشهور. إنه السجل الأكثر هدوءًا لمدير أمن بنك عام برازيلي، حيث يقع عمله المرئي على تقاطع الاستمرارية المؤسسية، وتحديث الدفاع السيبراني، وحوكمة البيانات، وأبحاث مكافحة غسل الأموال التطبيقية.
القادة
أندريس هيريرا والحرفة الهادئة لعمليات الدفاع ضد البوت
أندريس هيريرا أقل أهمية كشخصية تنفيذية عامة منه كممارس مرئي في جزء من البنية التحتية الرقمية يعمل عادة بشكل أفضل عندما لا يلاحظه القراء أبدًا. السجل المتاح يضعه في مدار Adage Technologies كمهندس DevOps وصوت تقني مرتبط بعمل الدفاع ضد البوت وجدار الحماية لتطبيقات الويب. هذا يجعل…

القادة
جون ساندر والعمل الأمني وراء نطاق توزيع WESCO
الملف العام لجون ساندر ليس قصة مسؤول أمن معلومات يقف خارج الأعمال ويحذر من مخاطر مجردة. إنها قصة دور CISO مدمج في شركة توزيع كبيرة يجعل عملاؤها وموردوها وأنظمتها المكتسبة وعلاقات الطرف الثالث وأسواق البنية التحتية الأمن شكلاً من أشكال الانضباط التشغيلي. تحدد المواد العامة ساندر…

خدمات سحابية عالمية
Codecov: اختبار المساءلة عن أسرار CI عبر Bash uploader
Codecov هي قضية مخاطر ومساءلة لأن اختراق Bash uploader لعام 2021 أظهر كيف يمكن لأداة تتبع المطورين أن تصبح نقطة تجميع لبيانات الاعتماد داخل بيئات CI للعملاء. القضية ليست مجرد تعديل النص البرمجي، بل من يتحكم في سلامة أداة التحميل، وفحوصات التوزيع، وكشف أسرار CI للعملاء، وتوقيت…

خدمات سحابية عالمية
CircleCI جعلت تدوير أسرار العملاء اختبارًا للمساءلة في السحابة CI
أصبح الحادث الأمني لشركة CircleCI في يناير 2023 قضية مساءلة في السحابة CI لأن المنصة لم تخزن فقط بيانات التعريف الخاصة بالبناء. بل احتوت على متغيرات بيئة العملاء، ومفاتيح المشاريع، ورموز OAuth، ورموز API، ومفاتيح SSH، وأسرار التشغيل التي يمكن أن تربط كود العميل بأنظمة إنتاج تابعة…

خدمات سحابية عالمية
ريتول جعلت سير عمل دعم MFA اختبارًا للمساءلة في الهندسة الاجتماعية
تحول حادثة الهندسة الاجتماعية التي تعرضت لها ريتول في 2023 إلى قضية مساءلة في أتمتة المؤسسات، لأن مسار الفشل لم يتوقف عند موظف واحد تم اختراقه. قالت ريتول إن المهاجم جمع بين التصيد عبر الرسائل النصية ومكالمة هاتفية وبوابة هوية مزيفة ورمز لمرة واحدة وأسرار مصادقة متزامنة مع…

خدمات سحابية عالمية
OneLogin جعل تسرب مفتاح AWS اختبارًا للمساءلة في مزود الهوية
OneLogin هي قضية مخاطر ومساءلة لأن حادث مفتاح AWS في مايو 2017 أظهر كيف يمكن لمزود الهوية السحابية تحويل تعرض بيانات اعتماد واحدة إلى مشكلة إعادة تعيين سلسلة الثقة للعملاء بأكملها. السجل العام مهم للعملاء من المؤسسات والموظفين ومسؤولي SaaS وأصحاب التطبيقات اللاحقة وفرق الأمن…

المؤسسات في أمريكا الشمالية
جعلت مدينة أتلانتا استرداد SamSam اختبارًا للمساءلة في الخدمات البلدية
مدينة أتلانتا هي قضية مخاطر ومساءلة حيث أظهر هجوم SamSam في مارس 2018 كيف تتحول الديون التكنولوجية للحكومة المحلية إلى تأخير في الخدمات العامة ومشتريات طارئة وعبء على السكان وتكاليف على دافعي الضرائب. السجل العام مهم للسكان وموظفي المدينة والمحاكم وفرق السلامة العامة والمسؤولين…

المؤسسات العالمية
ديلويت تجعل اختراق نظام البريد الإلكتروني اختبارًا للمساءلة في إشعار بيانات العميل
ديلويت هي حالة مخاطر ومساءلة لأن التقارير العامة في عام 2017 ذكرت أن المهاجمين تمكنوا من الوصول إلى منصة بريد إلكتروني تحتوي على اتصالات ومرفقات العملاء، مما حول فشل الوصول المميز الداخلي إلى اختبار لسرية الخدمات المهنية، ونطاق بيانات العملاء، وأدلة الإشعار، وإدارة البريد…

المؤسسات في أمريكا الشمالية
Desjardins جعلت الوصول الداخلي اختبارًا للمساءلة في حوكمة البيانات المالية
Desjardins هي قضية مخاطر ومساءلة لأن الاختراق المرتبط بالموظف في 2019 أظهر كيف يمكن أن تتعرض بيانات الهوية المالية من خلال مسارات الوصول العادية، والأقراص المشتركة، وسير عمل التسويق، وثغرات الاحتفاظ، وضعف ضوابط التصدير. المسألة ليست فقط أن موظفًا واحدًا تصرف خارج التصريح. المسألة…

المؤسسات العالمية
جعلت Experian South Africa التحقق من طالب البيانات اختبارًا للمساءلة في بيانات الائتمان
تجربة Experian South Africa هي حالة مخاطر ومساءلة لأن حادثة طالب البيانات الاحتيالية لعام 2020 أظهرت أن أمن مكاتب الائتمان ليس مجرد مشكلة جدار حماية. يمكن لعملية التحقق من العميل في المكتب أن تصبح عنصر الأمان الرئيسي عندما يكون المنتج الذي يتم إصداره هو بيانات الائتمان والاتصال…

المؤسسات في أمريكا الشمالية
Wawa: برمجيات بطاقات الدفع الخبيثة واختبار مساءلة تجزئة التجزئة
Wawa هي حالة مخاطر ومساءلة لأن حادثة البرمجيات الخبيثة لبطاقات الدفع عام 2019 أظهرت كيف يمكن لسلسلة متاجر صغيرة أن تحول مضخات الوقود ونقاط الدفع في المتجر ومعالجي الدفع ومصدري البطاقات والعملاء إلى نظام تصحيح مشترك. القضية ليست فقط أن البرمجيات الخبيثة أثرت على معلومات بطاقات…

المؤسسات في أمريكا الشمالية
Sony Pictures تجعل إعادة بناء محطات العمل اختبار مساءلة للهجمات التدميرية
Sony Pictures هي قضية مخاطرة ومساءلة لأن الهجوم الإلكتروني التدميري لعام 2014 حوّل إعادة بناء نقاط النهاية، والوصول المميز، وفصل النسخ الاحتياطية، وإشعار الموظفين، والإسناد العام، وقرارات استمرارية الأعمال إلى أسئلة أدلة. وتتعلق المساءلة بمن كان لديه سيطرة عملية على تعزيز نقاط…

المؤسسات في أمريكا الشمالية
LifeLabs تجعل حماية بيانات المختبرات اختبارًا للمساءلة التنظيمية
LifeLabs هي حالة مخاطر ومساءلة لأن هجومها الإلكتروني في عام 2019 كشف الفرق بين دفع ثمن الاستجابة للاختراق وإثبات أن سير عمل بيانات المختبر قد تم إصلاحه. لا تقتصر القضية على تأثر المعلومات الشخصية وبعض نتائج الاختبارات المختبرية فحسب، بل تتعلق بما إذا كان مزود خدمة البيانات الصحية…

المؤسسات في أمريكا الشمالية
نيمان ماركوس تجعل ضوابط الدفع في التجزئة اختبارًا طويل الأمد للمساءلة عن الاختراقات
نيمان ماركوس هي حالة خطر ومساءلة لأن اختراق بطاقات الدفع في 2013 أظهر كيف يمكن لحادثة برمجيات خبيثة في نقاط البيع أن تتحول إلى اختبار طويل الأمد للرقابة عندما يتعين على الكشف والتجزئة والاستعداد الجنائي وإخطار العملاء والتنسيق مع شبكات البطاقات والتزامات أمان الدفع بعد الاختراق…

المؤسسات العالمية
Global Payments تحول اختراق معالج الدفع إلى اختبار للمساءلة في النظام البيئي للبطاقات
Global Payments هي حالة للمخاطر والمساءلة لأن اختراق نظام المعالجة في عام 2012 أظهر كيف يمكن لمعالج الدفع أن ينقل الأعمال التشغيلية وجهد المعالجة عبر التجار والمصدرين والمستحوذين وشبكات البطاقات والمستهلكين والمنظمين والمقيمين وفرق الأمان عندما تكون البيئة المخترقة بين أطراف…
