Tema
Automatización de seguridad
Automatización de seguridad agrupa articulos asociados con la faceta Tema para seguir un tema, formato editorial, dominio, nivel de impacto u horizonte comparable dentro de la infraestructura de Internet. BTW.MEDIA conecta estos articulos con fuentes publicas, organizaciones relacionadas, personas implicadas, contexto regional y puntos de vigilancia que explican por que la senal merece seguimiento. La pagina ofrece una ruta de investigacion legible para comparar desarrollos recurrentes, evaluar la calidad de la evidencia y entender posibles consecuencias para operadores, inversores, clientes y lectores de gobernanza.

Empresas de servicios en la nube de Asia-Pacífico
Hitachi Systems: la respuesta que el cliente aceptará
Hitachi Systems ocupa una posición compleja en el mercado de la ciberseguridad: lo suficientemente cerca del entorno del cliente para ser evaluada por la entrega, la aprobación y la subsanación, pero lo bastante amplia para que su valor se describa a menudo mediante la escala del…

Empresas de servicios en la nube de Norteamérica
La verdadera prueba de EnStream es la decisión de identidad móvil aceptada
EnStream se encuentra en una encrucijada difícil de la confianza digital canadiense: los bancos, las fintechs, los mercados y otros servicios quieren una respuesta rápida sobre si un número de teléfono sigue perteneciendo a la persona que tienen delante, mientras que los…

Empresas de servicios en la nube globales
Fortinet se pone a prueba cuando una acción de seguridad debe ser aceptada y reversible
Fortinet, Inc. se sitúa cerca del lugar donde el asesoramiento en seguridad se convierte en cambios en producción: una regla de firewall, una cuarentena, una instalación de política, un paso de firmware, un playbook de SOC, una consulta generada o una recomendación de…

Empresas de servicios en la nube de Norteamérica
Tailscale se pone a prueba cuando el cambio de política de red privada debe ser confiable
Tailscale Inc. ha logrado que las redes privadas parezcan tan sencillas que muchos equipos describen la configuración en lugar del problema de control. La pregunta más difícil comienza después de que las primeras máquinas se conectan: si un cambio de acceso solicitado otorga…

Empresas de servicios en la nube de Norteamérica
Rubrik y la prueba de restauración aceptada
Rubrik Inc. no se mide realmente por los terabytes que protege ni por lo persuasivo que suene su discurso de ciberresiliencia. El denominador más difícil es la restauración aceptada: una recuperación que restablece los datos, el estado de identidad, el orden de las aplicaciones…

Empresas de servicios en la nube de Norteamérica
Twilio y el coste del mensaje aceptado
Twilio puede hacer que las comunicaciones con clientes sean programables, pero la verdadera unidad de valor no es una respuesta verde de la API. Es el mensaje, la verificación o el correo electrónico que supera las reglas de consentimiento, el filtrado de operadores, la evidencia…

Empresas de servicios en la nube de Norteamérica
La Prueba del Control Perimetral de Cloudflare: ¿Se Puede Revertir Cada Regla?
Cloudflare Inc ha construido una promesa comercial poderosa sobre una idea operativa: acercar el tráfico, las políticas de seguridad, el código de aplicación y el almacenamiento de desarrolladores a los usuarios, y luego permitir que los equipos modifiquen esa capa perimetral más…

Empresas de servicios en la nube de Norteamérica
La prueba Zero Trust de Zscaler es la reversibilidad de políticas, no la cantidad de usuarios protegidos
ZSCALER, INC. ha convertido la confianza cero de una arquitectura de seguridad en un contrato operativo de servicios en la nube a gran escala: dirigir el tráfico a través de Zscaler, permitir que la identidad, la postura del dispositivo, el contexto de la aplicación y la política…

Empresas de servicios en la nube de Norteamérica
Splunk y el costo de una detección aceptada
El valor de Splunk no es la cantidad de eventos que una empresa puede verter en un índice; es la detección, investigación o respuesta operativa que sigue siendo confiable después de que las fuentes cambian, los campos se rompen, las búsquedas se ralentizan, la evidencia caduca y…

Empresas de servicios en la nube de Norteamérica
Akamai y el costo de un cambio de borde aceptado
La red de borde de Akamai solo se convierte en una ventaja operativa cuando un cliente puede implementar una regla de caché, una purga, un ajuste de WAF o una función de EdgeWorkers en producción sin contenido obsoleto, bloqueos falsos, presión oculta en el origen o una lucha…

Empresas de servicios en la nube de Norteamérica
Varonis puede eliminar el acceso a escala. La prueba más difícil es restaurar el acceso correcto
Varonis ofrece una respuesta convincente a la proliferación de permisos: descubre datos sensibles, calcula quién puede acceder a ellos y elimina el acceso que parece innecesario. El valor es real solo cuando ese último paso es preciso, supervisado y reversible.

Empresas de servicios en la nube de Norteamérica
Rapid7 puede clasificar la cola de remediación, pero no puede probar que esté completa
La puntuación Active Risk de Rapid7 es un intento sensato de mejorar la priorización de parches basada solo en severidad: combina CVSS con disponibilidad de exploits, explotación observada e investigación de Rapid7, poniendo primero los hallazgos más amenazantes. Pero una lista…

Empresas de servicios en la nube de Norteamérica
JFROG puede preservar el candidato de lanzamiento. No puede proporcionar la procedencia faltante
La propuesta más fuerte de JFROG no es que Artifactory pueda albergar una enorme cantidad de paquetes. Es que una empresa puede identificar un candidato de lanzamiento, conservar sus bytes exactos y la evidencia que lo respalda, y mover ese mismo candidato hacia producción sin…

Empresas de institucionales globales
Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI
Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI porque el incidente Maze de 2020 obligó a clientes, empleados, inversores, aseguradoras y equipos de seguridad a preguntarse si el propio entorno comprometido de un…

Empresas de institucionales globales
Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad de riesgo para el cliente
Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad por riesgo al cliente. El registro público de 2019 convirtió la identidad, endpoints, conectividad y controles de notificación del proveedor en la pregunta práctica que los clientes…

Empresas de institucionales globales
Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas
Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas porque los registros de sus incidentes de tarjetas de 2015 y 2017 transformaron las recepciones, restaurantes, spas, aparcamientos, sistemas de propiedad y redes de tarjetas en una…

Empresas de institucionales globales
Panasonic convierte la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de proveedores
Panasonic convirtió la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de sus proveedores, ya que su aviso de 2021 y su actualización de 2022 transformaron un servidor de archivos en Japón, una ruta de acceso en el extranjero, registros de…

Empresas de servicios en la nube globales
Akamai convirtió los falsos positivos de seguridad perimetral en un problema de rendición de cuentas del plano de control
El registro público de incidentes de Akamai muestra que los controles de seguridad y entrega perimetrales son controles de producción. Una ruta de mitigación de DDoS puede dejar varado el tráfico válido, una actualización de configuración de DNS puede hacer que los sitios de los…

Historia de Internet
DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños
El compromiso de DigiNotar en 2011 no fue solo una historia sobre certificados fraudulentos. Fue un fracaso de confianza pública en el que los débiles controles de una autoridad de certificación, la demora en la notificación, la dependencia gubernamental, la desconfianza de los…

Empresas de servicios en la nube globales
CrowdStrike hizo que la velocidad de detección y la secuenciación de la divulgación fueran parte de la responsabilidad de los endpoints
La interrupción de Falcon suele recordarse como una publicación de contenido defectuosa que bloqueó hosts Windows. La pregunta de responsabilidad más aguda es qué pudo ver el mundo en los minutos y horas posteriores a la publicación: qué tan rápido CrowdStrike detectó el patrón…
