Tema
Automatización de seguridad
Automatización de seguridad agrupa articulos asociados con la faceta Tema para seguir un tema, formato editorial, dominio, nivel de impacto u horizonte comparable dentro de la infraestructura de Internet. BTW.MEDIA conecta estos articulos con fuentes publicas, organizaciones relacionadas, personas implicadas, contexto regional y puntos de vigilancia que explican por que la senal merece seguimiento. La pagina ofrece una ruta de investigacion legible para comparar desarrollos recurrentes, evaluar la calidad de la evidencia y entender posibles consecuencias para operadores, inversores, clientes y lectores de gobernanza.

Empresas de servicios en la nube de Norteamérica
Capital One mostró dónde terminaron los contratos en la nube y comenzó la evidencia de control
La brecha de metadatos en la nube de Capital One en 2019 a menudo se reduce a un eslogan sobre responsabilidad compartida. La pregunta correcta es más precisa: cuando un contrato en la nube asigna responsabilidades, ¿qué evidencia operativa demuestra que un control funcionó en el…

Empresas de servicios en la nube globales
Fastly convirtió un error latente de borde en una lección sobre dependencia de modo común
La interrupción de Fastly de junio de 2021 fue breve en comparación con muchos desastres empresariales, pero su valor de rendición de cuentas es inusualmente alto. Un defecto de software latente en el borde de la CDN fue activado por un cambio de configuración válido de un…

Empresas de institucionales de Norteamérica
Check Point puede automatizar el bloqueo. La prueba más difícil es deshacer el incorrecto
La cartera Infinity de Check Point puede conectar las detecciones con la contención en la red, los endpoints, la nube y los sistemas de identidad. Eso la hace útil precisamente donde los errores son costosos. La cuestión importante no es cuántas acciones puede automatizar, sino…

Empresas de servicios en la nube globales
AnyDesk hizo de la revocación de certificados una prueba de responsabilidad en el acceso remoto
El incidente de seguridad de AnyDesk en 2024 demostró por qué una plataforma de soporte remoto debe rendir cuentas no solo por la intrusión detectada, sino también por cada elemento de confianza que heredan los clientes: contraseñas, certificados de firma, canales de…

Empresas de servicios en la nube globales
TeamViewer demostró por qué la segregación de TI corporativa es un deber de confianza en el producto
La intrusión en la TI corporativa de TeamViewer en 2024 no se convirtió en un compromiso revelado de su entorno de producto de conectividad remota, pero esa frontera es exactamente por qué el incidente importa: un proveedor de acceso remoto confiable debe demostrar que el…

Empresas de servicios en la nube globales
Palo Alto Networks convirtió el compromiso de raíz del firewall en una prueba de responsabilidad de recuperación
La emergencia de PAN-OS GlobalProtect de Palo Alto Networks demostró por qué los productos perimetrales necesitan más que una tabla de parches: una vez que una falla de firewall es explotada como una ruta de inyección de comandos, los clientes deben decidir si el dispositivo…

Empresas de servicios en la nube globales
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo porque el registro del zero-day Asnarok y el parche de emergencia de Sophos XG Firewall de 2020 convirtió una superficie de confianza operativa crítica en una prueba…

Empresas de servicios en la nube globales
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro, ya que el compromiso del certificado de Mimecast para Microsoft 365 y el registro de divulgación vinculado a SolarWinds (2021-2024) convirtieron una superficie de confianza…

Empresas de servicios en la nube globales
ServiceNow convirtió la inyección de plantillas en una prueba de responsabilidad de datos de flujo de trabajo
ServiceNow convirtió la inyección de plantillas en una prueba de rendición de cuentas sobre datos de flujo de trabajo, ya que el registro de vulnerabilidades CVE-2024-4879, CVE-2024-5217 y CVE-2024-5178 de la plataforma ServiceNow de 2024 convirtió una superficie de confianza…

Empresas de servicios en la nube globales
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales porque el registro de credenciales de acceso remoto y la inyección SQL de SonicWall SMA 100 CVE-2021-20016 de 2021 convirtió una superficie de confianza operativa crítica…

Empresas de servicios en la nube globales
Exposición J-Web: responsabilidad en firewalls de Juniper
Juniper convirtió la exposición de J-Web en una prueba de responsabilidad en la gestión de firewalls, debido a que la cadena de vulnerabilidades y el registro de explotación de J-Web en dispositivos SRX y EX en 2023 transformaron una superficie de confianza operativa crítica en…

Empresas de institucionales globales
Los avisos de datos de clientes de Samsung como prueba de responsabilidad del ecosistema de dispositivos
Samsung convirtió los avisos de datos de clientes en una prueba de responsabilidad del ecosistema de dispositivos debido a que el aviso de filtración de datos de clientes de Samsung en EE. UU. y el registro de confianza del ecosistema de dispositivos de 2022 transformaron una…

Empresas de servicios en la nube globales
El phishing de GitHub en Dropbox como prueba de rendición de cuentas por acceso al código
El incidente de phishing de GitHub en Dropbox de 2022 no se convirtió en un caso de rendición de cuentas público porque los atacantes accedieran a contenido de clientes o sistemas de producción. Su importancia es más estrecha y sin embargo seria: se obtuvieron credenciales de…
