Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Empresas de servicios en la nube de Norteamérica
JFROG puede preservar el candidato de lanzamiento. No puede proporcionar la procedencia faltante
La propuesta más fuerte de JFROG no es que Artifactory pueda albergar una enorme cantidad de paquetes. Es que una empresa puede identificar un candidato de lanzamiento, conservar sus bytes exactos y la evidencia que lo respalda, y mover ese mismo candidato hacia producción sin…

Institucionales globales
Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI
Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI porque el incidente Maze de 2020 obligó a clientes, empleados, inversores, aseguradoras y equipos de seguridad a preguntarse si el propio entorno comprometido de un…

Institucionales globales
Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad de riesgo para el cliente
Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad por riesgo al cliente. El registro público de 2019 convirtió la identidad, endpoints, conectividad y controles de notificación del proveedor en la pregunta práctica que los clientes…

Institucionales globales
Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas
Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas porque los registros de sus incidentes de tarjetas de 2015 y 2017 transformaron las recepciones, restaurantes, spas, aparcamientos, sistemas de propiedad y redes de tarjetas en una…

Institucionales globales
Panasonic convierte la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de proveedores
Panasonic convirtió la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de sus proveedores, ya que su aviso de 2021 y su actualización de 2022 transformaron un servidor de archivos en Japón, una ruta de acceso en el extranjero, registros de…

Empresas de servicios en la nube globales
Akamai convirtió los falsos positivos de seguridad perimetral en un problema de rendición de cuentas del plano de control
El registro público de incidentes de Akamai muestra que los controles de seguridad y entrega perimetrales son controles de producción. Una ruta de mitigación de DDoS puede dejar varado el tráfico válido, una actualización de configuración de DNS puede hacer que los sitios de los…

Historia de Internet
DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños
El compromiso de DigiNotar en 2011 no fue solo una historia sobre certificados fraudulentos. Fue un fracaso de confianza pública en el que los débiles controles de una autoridad de certificación, la demora en la notificación, la dependencia gubernamental, la desconfianza de los…

Empresas de servicios en la nube globales
CrowdStrike hizo que la velocidad de detección y la secuenciación de la divulgación fueran parte de la responsabilidad de los endpoints
La interrupción de Falcon suele recordarse como una publicación de contenido defectuosa que bloqueó hosts Windows. La pregunta de responsabilidad más aguda es qué pudo ver el mundo en los minutos y horas posteriores a la publicación: qué tan rápido CrowdStrike detectó el patrón…

Empresas de servicios en la nube globales
Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad
El compromiso del sistema de soporte de Okta en 2023 no necesitó violar el servicio de identidad central para poner a prueba la responsabilidad de la identidad en la nube. Mostró que los archivos de diagnóstico, el almacenamiento de casos de soporte, el material de sesión, las…

Empresas de servicios en la nube globales
Microsoft Storm-0558: el control operacional del daño de tokens como prueba de responsabilidad pública
Storm-0558 no fue solo la historia de una clave de firma robada y un defecto de validación de tokens. Puso a prueba si un proveedor de nube que controla en exclusiva el material de firma, la lógica de validación, la telemetría del servicio, los registros de acceso al buzón, la…

Empresas de servicios en la nube de Norteamérica
Capital One mostró dónde terminaron los contratos en la nube y comenzó la evidencia de control
La brecha de metadatos en la nube de Capital One en 2019 a menudo se reduce a un eslogan sobre responsabilidad compartida. La pregunta correcta es más precisa: cuando un contrato en la nube asigna responsabilidades, ¿qué evidencia operativa demuestra que un control funcionó en el…

Empresas de servicios en la nube globales
Fastly convirtió un error latente de borde en una lección sobre dependencia de modo común
La interrupción de Fastly de junio de 2021 fue breve en comparación con muchos desastres empresariales, pero su valor de rendición de cuentas es inusualmente alto. Un defecto de software latente en el borde de la CDN fue activado por un cambio de configuración válido de un…

Empresas institucionales de Norteamérica
Check Point puede automatizar el bloqueo. La prueba más difícil es deshacer el incorrecto
La cartera Infinity de Check Point puede conectar las detecciones con la contención en la red, los endpoints, la nube y los sistemas de identidad. Eso la hace útil precisamente donde los errores son costosos. La cuestión importante no es cuántas acciones puede automatizar, sino…

Empresas de servicios en la nube globales
AnyDesk hizo de la revocación de certificados una prueba de responsabilidad en el acceso remoto
El incidente de seguridad de AnyDesk en 2024 demostró por qué una plataforma de soporte remoto debe rendir cuentas no solo por la intrusión detectada, sino también por cada elemento de confianza que heredan los clientes: contraseñas, certificados de firma, canales de…

Empresas de servicios en la nube globales
TeamViewer demostró por qué la segregación de TI corporativa es un deber de confianza en el producto
La intrusión en la TI corporativa de TeamViewer en 2024 no se convirtió en un compromiso revelado de su entorno de producto de conectividad remota, pero esa frontera es exactamente por qué el incidente importa: un proveedor de acceso remoto confiable debe demostrar que el…

Empresas de servicios en la nube globales
Palo Alto Networks convirtió el compromiso de raíz del firewall en una prueba de responsabilidad de recuperación
La emergencia de PAN-OS GlobalProtect de Palo Alto Networks demostró por qué los productos perimetrales necesitan más que una tabla de parches: una vez que una falla de firewall es explotada como una ruta de inyección de comandos, los clientes deben decidir si el dispositivo…

Empresas de servicios en la nube globales
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo porque el registro del zero-day Asnarok y el parche de emergencia de Sophos XG Firewall de 2020 convirtió una superficie de confianza operativa crítica en una prueba…

Empresas de servicios en la nube globales
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro, ya que el compromiso del certificado de Mimecast para Microsoft 365 y el registro de divulgación vinculado a SolarWinds (2021-2024) convirtieron una superficie de confianza…

Empresas de servicios en la nube globales
ServiceNow convirtió la inyección de plantillas en una prueba de responsabilidad de datos de flujo de trabajo
ServiceNow convirtió la inyección de plantillas en una prueba de rendición de cuentas sobre datos de flujo de trabajo, ya que el registro de vulnerabilidades CVE-2024-4879, CVE-2024-5217 y CVE-2024-5178 de la plataforma ServiceNow de 2024 convirtió una superficie de confianza…

Empresas de servicios en la nube globales
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales porque el registro de credenciales de acceso remoto y la inyección SQL de SonicWall SMA 100 CVE-2021-20016 de 2021 convirtió una superficie de confianza operativa crítica…
